Direct naar de inhoud

Tag: CVE

Citrix NetScaler zero-days: patches en aanpak

Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.

Adobe patches kritieke Connect en AEM Forms flaws

Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.

Click2Shell in WordPress: update 7.1.1 nodig

WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.

Cisco patches voor FMC, ISE en Nexus Dashboard

Cisco heeft Cisco patches aangekondigd voor Secure Firewall Management Center, Identity Services Engine en Nexus Dashboard. De update verhelpt tientallen kritieke en hoge kwetsbaarheden, waaronder meerdere scenario’s met remote code execution en authentication bypass.

HPE AOS-CX patches voor kritieke RCE

Hewlett Packard Enterprise (HPE) patcht 34 CVE’s in Aruba Networking AOS-CX, waaronder kritieke RCE-kwetsbaarheden. Extra updates verhelpen ook high- en medium-issues met o.a. DoS en privilege-escalatie.