Citrix NetScaler zero-days: patches en aanpak
Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.
Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.
Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.
WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
ISC heeft updates uitgebracht voor BIND 9 met fixes voor 14 kwetsbaarheden. Ze kunnen leiden tot DoS, geheugen- of CPU-uitputting en in sommige gevallen cacheproblemen.
Cisco heeft Cisco patches aangekondigd voor Secure Firewall Management Center, Identity Services Engine en Nexus Dashboard. De update verhelpt tientallen kritieke en hoge kwetsbaarheden, waaronder meerdere scenario’s met remote code execution en authentication bypass.
Een nieuwe CVE verschijnt, je scanner ziet de kwetsbaarheid, maar is die ook echt bruikbaar in jouw omgeving? Met continue controle voorkom je dat je alleen op CVSS-ernstgevoelens prioriteert.
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Fortinet heeft meerdere kritieke beveiligingsproblemen gepatcht in onder meer FortiMonitorOnSight en een Chrome-extensie. Ontdek welke upgrades nodig zijn en welke risico’s daarbij horen.
Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.