Direct naar de inhoud

Tag: patch management

Spring updates: 91 kwetsbaarheden gepatcht

Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.

SonicWall patches: kritieke RCE in GMS

SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.

AI-aanvallen? Zo zit StormEncryptor en N-central

China gelinkte dreigingsactor Storm-1175 zet nieuwe ransomware StormEncryptor in. Volgens Microsoft start de aanval mogelijk via een N-able N-central fout en leidt dit snel tot exfiltratie en encryptie.

Metabase SQL-injectie: zero-day gepatcht

Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.

Cisco patcht kritieke SD-WAN, IOS XE en FMC

Cisco heeft patches uitgerold voor tientallen kwetsbaarheden in o.a. Catalyst SD-WAN, IOS XE en Secure Firewall Management Center (FMC). Vooral de zeer kritieke fouten rond authenticatie en commando’s vragen om snelle actie.