Ga naar inhoud

Captain Kirk

Moderator
  • Items

    7.090
  • Registratiedatum

  • Laatst bezocht

Over Captain Kirk

  • Verjaardag 23 mei

Profiel Informatie

  • Geslacht
    Man
  • Land
    Nederland

PC Specificaties

  • Besturingssysteem
    Van Windos tot Linux
  • Monitor
    Diversen
  • Moederbord
    Diversen
  • Processor
    van Intel tot AMD
  • Geheugen
    Zover ik mij het kan herinneren

Contact Info

  • Website URL
    www.justyourmusicstation.jouwweb.nl

PC Ervaring

  • PC Ervaring
    Ruime Kennis

Recente bezoekers van dit profiel

44.815 profielweergaven

Captain Kirk's prestaties

  1. Aanvallers zijn erin geslaagd om in te breken op private GitHub-repositories van cybersecuritybedrijf CrowdSec en hebben daarbij ook broncode buitgemaakt. Dat laat CrowdSec via de eigen website weten. De inbraak zou al in mei hebben plaatsgevonden, maar CrowdStrike zegt dat het pas op 16 september dit te horen kreeg. Volgens het bedrijf zijn er geen klantgegevens gestolen. Verder stelt CrowdSec dat de code in de private repositories waarde heeft, maar het bedrijf niet echt kan schaden. Tevens meldt het bedrijf dat de broncode, sinds die in mei werd gestolen, verder is doorontwikkeld. Wel zegt het cybersecuritybedrijf op ongewone activiteiten te monitoren. Vermoedelijk wisten de aanvallers via de TanStack supplychain-aanval toegang tot de GitHub-omgeving van CrowdSec te krijgen, zo laat het bedrijf verder weten. "Dit onderdeel werd in mei in onze organisatie gebruikt en lijkt te zijn gebackdoored om een API-key te stelen en zo toegang tot de private codebase te krijgen." TanStack biedt tal van libraries die ontwikkelaars gebruiken voor het ontwikkelen van webapplicaties. De packages van TanStack tellen tientallen miljoenen installaties. Aanvallers wisten in mei tientallen besmette packages van TanStack te publiceren. Deze packages waren voorzien van malware die op het systeem van de getroffen ontwikkelaar tokens, credentials en andere inloggegevens steelt. Daarnaast probeert de malware softwareprojecten van de getroffen ontwikkelaar te infecteren. Na de ontdekking zegt CrowdSec alle tokens en credentials te hebben aangepast om verdere incidenten te voorkomen. bron: https://www.security.nl
  2. Aanvallers zijn erin geslaagd om wereldwijd duizenden softwareontwikkelaars en andere it'ers via malafide vacatures te hacken, om vervolgens gevoelige informatie en cryptovaluta te stelen. Dat melden opsporingsdiensten uit Duitsland, Japan, de Verenigde Staten en Australië in een gezamenlijke waarschuwing (pdf). De aanvallen zijn volgens de diensten het werk van een Noord-Koreaanse groep aanvallers genaamd 'WaterPlum'. Bij de aanvallen worden vooral softwareontwikkelaars, webontwerpers en specialisten op het gebied van crypto, blockchain en Web3-technologie door de aanvallers benaderd. Dit gebeurt via social media, freelance marktplaatsen en andere plekken. Daarbij doen de aanvallers zich voor als AI-bedrijven, cryptobeurzen en recruitmentbureaus. Sollicitanten worden vervolgens gevraagd om een programmeeropdracht uit te voeren of aan een online sollicitatiegesprek deel te nemen. Hiervoor moet het doelwit vaak malafide bestanden downloaden en uitvoeren, waardoor de aanvallers toegang tot de computer van het slachtoffer krijgen. Vervolgens zoeken de aanvallers op het systeem naar gevoelige data en informatie die toegang tot cryptowallets geeft. Volgens de FBI, de Japanse politie en Australische en Duitse inlichtingendiensten heeft de WaterPlum-groep zeker 30.000 systemen in meer dan honderd landen geïnfecteerd met malware. Via de besmette systemen zou de groep cryptovaluta uit meer dan zevenduizend cryptowallets hebben buitgemaakt. Het gestolen bedrag bedraagt ruim 10 miljoen dollar. De opsporings- en inlichtingendiensten adviseren om geen code van niet-vertrouwde derde partijen uit te voeren op systemen die voor crypto of persoonlijke data worden gebruikt. Onbekende code moet alleen in een sandbox of virtual machine worden uitgevoerd. Daarbij moet worden gecontroleerd dat er geen geobfusceerde of onleesbare delen aanwezig zijn voordat de code wordt uitgevoerd. Ook wordt aangeraden om voorzichtig te zijn met onbekende VSCode-projecten. bron: https://www.security.nl
  3. Meer dan honderdduizend WordPress-sites zijn door een hack van marketingbedrijf Brevo voorzien van ClickFix-code en mogelijk ook een backdoor, zo meldt cybersecuritybedrijf Sansec. De hack was mogelijk doordat een aanvaller een long-lived Cloudflare API key met volledige account-permissies in de broncode van Brevo's software wist te achterhalen, aldus Brevo in een analyse van de aanval. Brevo, eerder nog bekend als Sendinblue, levert software voor e-mailmarketing. WordPress-sites kunnen de oplossing van Brevo op hun website integreren en zo e-mailadressen verzamelen en marketingmails en nieuwsbrieven naar gebruikers en klanten sturen. Via de gestolen key kon de aanvaller malafide JavaScript op brevo.com en sibforms.com injecteren, alsmede in drie JavaScript-bestanden die Brevo-klanten op hun websites embedden. De malafide JavaScript liet bezoekers van de WordPress-sites zien dat ze een zogenaamde Cloudflare-captcha moesten oplossen. In werkelijkheid ging het om een zogeheten ClickFix-aanval. Hierbij wordt automatisch een malafide commando naar het clipboard van gebruikers gekopieerd of krijgen ze de instructie het commando te kopiëren. Vervolgens wordt gebruikers gevraagd om Run dialog, Terminal of PowerShell te starten en daarin het commando uit te voeren. Op deze manier wordt er malware op het systeem geplaatst. Vaak gaat het om infostealer-malware die wachtwoorden, session cookies en andere credentials van systemen steelt. Volgens Sansec zorgde de malafide JavaScript er ook voor dat als de WordPress-beheerder op zijn site was ingelogd er automatisch een WordPress-plug-in werd geïnstalleerd. Het lukte onderzoekers niet om deze plug-in te achterhalen, maar vermoedelijk gaat het hier om een backdoor. Naar aanleiding van het incident heeft Brevo onder andere besloten om de hardcoded key uit de broncode te verwijderen en door beperkte, short-lived tokens te vervangen. Tevens worden er geen credentials meer in broncode of configuratiebestanden opgeslagen. bron: https://www.security.nl
  4. Europese internetgebruikers en organisaties, waaronder ook in Nederland, zijn via torrents besmet geraakt met malware, zo meldt antivirusbedrijf Kaspersky. De aanvallers wisten een veelgebruikte torrent repository te compromitteren, aldus de virusbestrijder. Het gebruik van torrents voor het verspreiden van malware is een bekende techniek die al jarenlang wordt toegepast. Vandaag plaatste malware-onderzoeker VX-Underground een videoanalyse van dergelijke malware online. In deze analyse wordt getoond hoe er via torrents een filmbestand wordt aangeboden. In werkelijkheid gaat het om een executable die het systeem met infostealer-malware besmet. Kaspersky meldt een grootschalige infectiecampagne waarbij aanvallers hun malware ook als populaire films voordeden. Deze aanvallen werden uitgevoerd vanaf een gecompromitteerde, publieke repository met torrent-bestanden. Torrent-trackers die van deze repository gebruikmaakten verspreidden hierdoor malafide torrent-bestanden onder hun gebruikers. "Deze aanpak is met name krachtig omdat aanvallers zo meerdere trackers weten te bereiken, zonder elk platform apart te compromitteren", aldus de onderzoekers. Het gedownloade bestand was in werkelijkheid een executable. Daarbij hanteerden de aanvallers een lange bestandsnaam, vermoedelijk om de .exe-extensie op het einde te verbergen. Windows laat daarnaast bestandsextensies standaard niet zien. Tevens waren de executables soms voorzien van het icoon van een bekende applicatie. Via de malware krijgt de aanvaller volledige controle over het systeem van het slachtoffer. bron: https://www.security.nl
  5. Cyberagentschappen van de Five Eyes-landen hebben achttien technieken beschreven voor het hacken van Active Directory (AD) en hoe organisaties hiermee kunnen omgaan. Active Directory is een oplossing voor identiteits- en toegangsbeheer waar talloze organisaties en bedrijven wereldwijd gebruik van maken. Het fungeert als de 'digitale poortwachter' tot het netwerk, aldus de cyberagentschappen. "De cruciale rol van Active Directory bij authenticatie en autorisatie maakt het een belangrijk doelwit voor aanvallers. Het wordt regelmatig aangevallen als onderdeel van malafide activiteiten op bedrijfsnetwerken", zo stellen de cyberagentschappen van Australië, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten. Bij veel aanvallen proberen aanvallers controle over het AD-domein te krijgen. Hiervoor worden verschillende technieken gebruikt, zoals Kerberoasting, password spraying en het gebruik van 'golden' en 'silver' tickets. Via een gecompromitteerd AD-domein hebben aanvallers vaak volledige controle over het netwerk. Om organisaties te helpen met het detecteren van een gecompromitteerde Active Directory en het beschermen tegen aanvallen publiceerden de Five Eyes-landen twee jaar geleden een adviesdocument. Dat is nu van een update voorzien. In totaal worden 18 veelgebruikte technieken beschreven voor het aanvallen van Active Directory, waaronder een nieuwe techniek genaamd DCSync, aldus het Australische Cyber Security Centre. De diensten roepen organisaties op om de aanbevelingen uit het adviesdocument toe te passen. bron: https://www.security.nl
  6. De Europese Commissie wil dat leeftijdsverificatie wordt verplicht voor iedereen die een nieuw account aanmaakt op social media of 'videosharingplatforms'. Dat heeft Brussel vandaag bekendgemaakt. De maatregel is onderdeel van de EU KIDS Act, die ook een leeftijdsverbod voor social media introduceert. Gisteren werden al de eerste details van het wetsvoorstel gepresenteerd, nu zijn meer details openbaar. Zo wil de Europese Commissie geen social media voor kinderen tussen de 3 en 13 jaar. Ook mogen kinderen in deze leeftijdsgroep geen eigen 'personal devices'. Wel mag deze groep via het account van een ouder maximaal één uur per dag gebruikmaken van 'kindvriendelijke' videoplatforms. Voor de groep 13 tot 15 jaar komen er 'mini-accounts', ook aangemaakt door ouders. Deze accounts hebben beperkte features wat betreft contact met anderen en zijn ook maximaal één uur per dag te gebruiken. Jongeren tussen de 15 en 18 jaar mogen hun eigen socialmedia-account aanmaken. Verder moeten platforms die diensten aan kinderen aanbieden hun algoritmes zo ontwerpen dat die 'veilig' voor kinderen zijn. Tevens moeten accounts van minderjarigen standaard op privé staan en eenvoudig ouderlijk toezicht bieden. Ook moet het voor deze accounts eenvoudig zijn om andere gebruikers te blokkeren. Leeftijdsverificatie Platforms worden ook verplicht om de leeftijd van hun gebruikers te controleren. Brussel zegt dat dit via de eigen leeftijdsverificatie-app kan. Tevens zegt de Europese Commissie dat lidstaten nauw betrokken worden bij het 'opzetten van dit ecosysteem'. Verder worden social media en videoplatfoms verplicht om leeftijdsverificatie voor nieuwe accounts uit te voeren. Voor bestaande accounts moeten platforms de leeftijd van gebruikers schatten gebaseerd op bijvoorbeeld registratiedatum of creditcardgegevens. De Europese Commissie heeft het voorstel nu aangeboden aan het Europees Parlement en de Raad. Europese wetgeving vindt plaats via een trialoog, waarbij de Europese Commissie, het Europees Parlement en de Raad van Ministers onderhandelen over wetgevende voorstellen en elk een eigen positie innemen. bron: https://www.security.nl
  7. Cisco waarschuwt organisaties voor een kritieke kwetsbaarheid in de Identity Services Engine (ISE) waar aanvallers actief misbruik van maken. De CVSS-impactscore van het beveiligingslek is met de maximale 10.0 beoordeeld. Er zijn updates uitgebracht om het probleem te verhelpen. Cisco ISE is een 'network access control' oplossing die op een server of virtual appliance draait en organisaties laat beheren welke endpoints, gebruikers en apparaten toegang tot het netwerk krijgen. Kwetsbaarheden in Cisco ISE (CVE-2025-20337 en CVE-2025-20281) zijn in het verleden vaker gebruikt bij aanvallen, zo blijkt uit een overzicht van het Amerikaanse cyberagentschap CISA. Nu kan ook CVE-2026-76460 aan dit overzicht worden toegevoegd. Het gaat om een 'authentication bypass' van een API-endpoint. Door het versturen van een speciaal geprepareerd request naar een kwetsbaar endpoint kan een aanvaller ongeautoriseerde toegang tot het ISE-systeem krijgen, en daarbij de webmanagement-interface omzeilen. Cisco heeft Indicators of Compromise (IoC's) gegeven waarmee organisaties kunnen kijken of ze zijn gehackt, maar het netwerkbedrijf waarschuwt dat aanvallers via het lek roottoegang tot het ISE-systeem kunnen krijgen. Daardoor is het mogelijk voor aanvallers om eventuele sporen die als IoC dienen te verwijderen. Cisco adviseert dan ook dat beheerders netwerklogs en firewall-logs van buiten het mogelijk getroffen systeem bekijken. Verdere details over de aanvallen en het aantal getroffen organisaties zijn niet gegeven. bron: https://www.security.nl
  8. Zo'n 300.000 WordPress-sites missen een beveiligingsupdate voor een kritieke kwetsbaarheid in een plug-in waar aanvallers actief misbruik van maken, zo meldt cybersecuritybedrijf Wordfence. Via het beveiligingslek kunnen ongeauthenticeerde aanvallers code op de webserver uitvoeren en zo volledige controle over de website krijgen. Het aangevallen probleem is aanwezig in de plug-in The Events Calendar. Via deze plug-in kunnen WordPress-beheerders een evenementenkalender aan hun website toevoegen. Meer dan 600.000 websites op internet maken gebruik van de plug-in. Een kwetsbaarheid (CVE-2026-78006) in een functie van de plug-in maakt het mogelijk voor ongeauthenticeerde aanvallers om PHP-objecten te injecteren, wat leidt tot remote code execution op de webserver. Voorwaarde voor misbruik is wel dat het mogelijk is voor gebruikers om op getoonde evenementen te reageren en deze reacties op de WordPress-site worden weergegeven. Het beveiligingslek is verholpen in versie 6.17.4.1, die op 10 september verscheen. Sindsdien hebben zo'n 300.000 websites de update gedownload, wat inhoudt dat zo'n 300.000 WordPress-sites nog een kwetsbare versie draaien. Wordfence publiceerde op 14 september een analyse van het beveiligingslek. Inmiddels maken aanvallers ook actief misbruik van het probleem. Het cybersecuritybedrijf zegt dat het via de web application firewall die het aanbiedt de afgelopen 24 uur honderden aanvallen heeft waargenomen. bron: https://www.security.nl
  9. Google heeft meerdere kritieke kwetsbaarheden in Chrome verholpen die remote code execution mogelijk maken. De beveiligingslekken zorgen ervoor dat alleen het bezoeken van een gehackte of malafide website of te zien krijgen van besmette advertenties voldoende voor een aanvaller is om malware op het systeem van gebruikers te plaatsen. Er is geen verdere interactie vereist. De in totaal drie kritieke problemen in de browser bevinden zich onder andere in de Web Graphics Library (WebGL), een JavaScript API die browsers gebruiken voor het weergeven van graphics. Het is een onderdeel van de browser waarin vaker kritieke problemen zijn aangetroffen. Naast de drie kritieke problemen zijn ook 39 beveiligingslekken met een lagere impact verholpen. Het gaat om 28 kwetsbaarheden met een 'high' impact. Bij kwetsbaarheden met het stempel high kan een aanvaller in het ergste geval code binnen de context van de browser uitvoeren. Het is dan mogelijk om bijvoorbeeld data van andere websites te lezen of aan te passen en zo gevoelige informatie van gebruikers te stelen. Ook kwetsbaarheden om uit de Chrome-sandbox te ontsnappen vallen hieronder. Dit soort lekken zijn op zichzelf niet voldoende om een systeem over te nemen. Via kritieke kwetsbaarheden is dat wel mogelijk. Google Chrome 153.0.8010.47/.48 is beschikbaar voor macOS en Windows. Voor Linux is versie 153.0.8010.47 verschenen. Updaten zal op de meeste systemen automatisch gebeuren. Dit kan echter een aantal dagen. Gebruikers die de update direct willen ontvangen zullen een handmatige controle moeten uitvoeren. Voor gebruikers van Microsoft Edge, dat net als Chrome op Googles Chromium-browser is gebaseerd, is nog geen update beschikbaar. bron: https://www.security.nl
  10. Tijdens de patchronde van september heeft Oracle ruim zeshonderd beveiligingslekken in een groot aantal producten gepatcht. Het bedrijf roept klanten op om de updates zo snel mogelijk te installeren. De Critical Security Patch Update van september bevat in totaal 673 nieuwe beveiligingsupdates. Zes van de verholpen kwetsbaarheden hebben de maximale CVSS-impactscore van 10.0. Het gaat onder andere om een lek in Oracle WebLogic Server, een product dat vaker het doelwit van aanvallen is geweest. Naast de 10.0-kwetsbaarheid in WebLogic Server zijn ook meerdere beveiligingslekken in het product verholpen met een 9.8-impactscore. Meer dan honderd van de door Oracle verholpen beveiligingslekken hebben een impactscore van 9.1 of hoger, wat inhoudt dat het om kritieke problemen gaat. Via deze kwetsbaarheden kunnen aanvallers systemen op afstand volledig compromitteren. Het grootste deel van deze kwetsbaarheden bevindt zich in producten die onderdeel uitmaken van Oracle Fusion Middleware, waaronder Oracle Access Manager en Oracle Internet Directory. Oracle kwam jarenlang eens per kwartaal met beveiligingsupdates, maar besloot hier naar eigen zeggen vanwege de opkomst van AI-tools, die goed zijn in het vinden van kwetsbaarheden, vanaf te wijken. Nu verschijnen er sinds mei elke maand patches. Het softwarebedrijf stelt verder dat het nog altijd meldingen over gehackte klanten ontvangt die hadden nagelaten beschikbare beveiligingsupdates te installeren. Oracle adviseert dan ook om de updates zo snel mogelijk uit te rollen. bron: https://www.security.nl
  11. Een beveiligingslek in de Acronis backup-plug-in voor cPanel en WHM wordt actief misbruikt bij aanvallen, zo waarschuwt Acronis. De WebHost Manager (WHM) is een interface bedoeld voor hostingproviders die daarmee servers kunnen beheren en cPanel-accounts kunnen aanmaken en beheren. CPanel is een interface bedoeld voor individuele hosting-accounts. Hostingbedrijven en systeembeheerders maken er vaak gebruik van. Via de plug-in van Acronis is het mogelijk om back-ups van de volledige cPanel-server te maken. Vervolgens kan de volledige server of specifieke websites of databases die daarop draaien worden gerestored. De plug-in bevat 'onveilige bestandspermissies' waardoor een aanvaller zijn rechten kan verhogen. Acronis geeft geen verdere details over de kwetsbaarheid en waargenomen aanvallen, behalve dat actief misbruik plaatsvindt en het probleem is verholpen in versie 1.9.3 HF3. bron: https://www.security.nl
  12. De Belgische overheid roept eigenaren van ip-camera's op om de apparaten te beveiligen, door die bijvoorbeeld in een wifi-gastnetwerk te plaatsen. Aanleiding voor de oproep van het Belgische Centrum voor Cybersecurity (CCB) is berichtgeving over aanvallers die gehackte ip-camera's gebruiken voor spionage en ddos-aanvallen. Ook zouden inbrekers zich via de beelden van gehackte ip-camera's op inbraken kunnen voorbereiden, aldus het CCB. Om de hack van een ip-camera te voorkomen adviseert de Belgische overheidsinstantie het installeren van beveiligingsupdates en uitfaseren van end-of-life apparatuur. Verder wordt aangeraden om standaardwachtwoorden te wijzigen, waar mogelijk multifactorauthenticatie te gebruiken en inactieve gebruikersaccounts te verwijderen. Het CCB raadt ook aan om ip-camera's op een ander netwerksegment te plaatsen dan het hoofdnetwerk, waarbij als voorbeeld het wifi-gastnetwerk wordt gegeven. Het beheerderspaneel moet zo worden ingesteld dat die alleen verbindingen vanaf bepaalde ip-adressen toestaat, bij voorkeur alleen vanaf het lokale netwerk. Ook moet remote toegang waar nodig worden uitgeschakeld en is het verstandiger een vpn in plaats van port forwarding te gebruiken. Het CCB adviseert verder om services zoals FTP, SNMP, SSH en UPnP uit te schakelen, alsmede DDNS (Dynamic Domain Name System) en ongebruikte poorten te blokkeren. bron: https://www.security.nl
  13. Vanuit mijn optiek gezien, mijn advies: Indien je nog dus wel, ook al is het via je beschreven omweg, bij de data kunt, je data veilig stellen. Volgens toch contact opzoeken met de beheerder. Deze zal het systeem opnieuw kunnen installeren. Ik heb het idee dat hier iemand met een niet-Windows-progje heeft zitten klieren om wat voor reden dan ook. Wie of wat is voor jullie een mooi klusje om uit te zoeken.
  14. Een kritieke kwetsbaarheid in ConnectWise ScreenConnect maakt het mogelijk voor aanvallers om code op kwetsbare client-systemen uit te voeren. ConnectWise heeft een update uitgebracht om het probleem (CVE-2026-84869) te verhelpen. De CVSS-impactscore van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.9. ScreenConnect is software om systemen op afstand mee te beheren en monitoren. Managed serviceproviders (MSP's) maken er gebruik van om de systemen van hun klanten te beheren. Kwetsbaarheden in ScreenConnect zijn in het verleden bij grootschalige aanvallen gebruikt, onder andere voor de verspreiding van ransomware. CVE-2026-84869 betreft een probleem met het overzetten van bestanden in ScreenConnect Remote Access Support en Access sessions. Hierdoor is het mogelijk om via een actieve remote sessie zonder autorisatie of 'Host confirmation' bestanden naar ScreenConnect-clients te kopiëren en daar uit te voeren. Het probleem raakt zowel cloud als on-premises installaties. ConnectWise waarschuwde op 3 september al voor het probleem, maar had toen nog geen beveiligingsupdate beschikbaar. Wel werden er tijdelijke mitigatiemaatregelen gegeven. Een patch is nu wel beschikbaar, die van ConnectWise de hoogste prioriteit heeft gekregen. De leverancier doet dit alleen bij kwetsbaarheden waar al misbruik van wordt gemaakt of die risico op misbruik lopen. Cloud deployments zijn al automatisch gepatcht. Organisaties met on-premises installaties moeten dit zelf doen. bron: https://www.security.nl
  15. Aanvallers zijn er onlangs in geslaagd om vierhonderd organisaties te hacken via kwetsbaarheden in PaperCut MF/NG. Dat meldt cybersecuritybedrijf GreyNoise op basis van eigen onderzoek. Op 27 augustus waarschuwde PaperCut voor actief misbruik van kwetsbaarheden in PaperCut MF/NG. Een dag later volgden noodpatches. PaperCut NG en MF zijn oplossingen waarmee organisaties allerlei printgerelateerde zaken kunnen beheren, zoals het inzien van het aantal geprinte pagina's, beheer van print queues, toevoegen van watermerken en access control. Volgens GreyNoise heeft een aanvaller met behulp van AI een exploit voor de PaperCut NG/MF-lekken CVE-2026-81578 en CVE-2026-82078 ontwikkeld en getest. Vervolgens werd de exploit toegepast, waarbij zeker 440 PaperCut NG/MF-servers van 395 organisaties in 48 landen werden gecompromitteerd. "PaperCut NG en MF zijn self-hosted Java-webapplicaties die standaard op Windows met SYSTEM-rechten draaien en meestal domain-joined en geïntegreerd met Active Directory zijn", aldus GreyNoise. Volgens de onderzoekers is het onduidelijk of de aanvaller zich alleen richt op het verkrijgen van toegang, die daarna wordt doorverkocht aan andere cybercriminelen, of dat verdere aanvallen zoals ransomware en datadiefstal nog zullen volgen. "Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers de controle over de printomgeving overnemen en toegang krijgen tot andere systemen in je netwerk. Dit kan leiden tot het uitvoeren van schadelijke acties, zoals het stelen van gegevens of het verstoren van de bedrijfsvoering, met grote schade tot gevolg", zo waarschuwde het Nationaal Cyber Security Centrum (NCSC) naar aanleiding van de PaperCut-lekken. Uit onderzoek van The Shadowserver Foundation blijkt dat nog honderd PaperCut-servers vanaf het internet toegankelijk zijn die de noodpatches missen. bron: https://www.security.nl
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.