Bronnen

In deze cybersecurity hub delen we onze expertise en relevante bronnen.

In de spotlight

Vier kritieke kwetsbaarheden in Ivanti Connect Secure en Policy Secure

 Er zijn vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. Controleer voor het meest recente beveiligingsadvies de website van het NCSC. Meer informatie over de update-instructies zijn te vinden op de website van Ivanti. De kwetsbaarheden stellen kwaadwillenden in staat om authenticatie te omzeilen en op afstand willekeurige code uit te voeren onder root-rechten. Naast de kwetsbaarheden om authenticatie te omzeilen, is er ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Onderstaande afbeelding geeft een schematisch overzicht van updates en gevonden kwetsbaarheden met daarbij het handelingsperspectief per versienummer.  In dit overzicht hebben we de versies genoemd die ondersteund worden door de nieuwe updates. Het NCSC raadt aan om bij het gebruik van niet-ondersteunde versies contact op te nemen met Ivanti. Wanneer er nieuwe informatie beschikbaar komt zal het NCSC deze verstrekken op de website.  Er zijn vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. Controleer voor het meest recente beveiligingsadvies de website van het NCSC. Meer informatie over de update-instructies zijn te vinden op de website van Ivanti. De kwetsbaarheden stellen kwaadwillenden in staat om authenticatie te omzeilen en op afstand willekeurige code uit te voeren onder root-rechten. Naast de kwetsbaarheden om authenticatie te omzeilen, is er ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Onderstaande afbeelding geeft een schematisch overzicht van updates en gevonden kwetsbaarheden met daarbij het handelingsperspectief per versienummer.  In dit overzicht hebben we de versies genoemd die ondersteund worden door de nieuwe updates. Het NCSC raadt aan om bij het gebruik van niet-ondersteunde versies contact op te nemen met Ivanti. Wanneer er nieuwe informatie beschikbaar komt zal het NCSC deze verstrekken op de website.  

Bronnen

Duitse toezichthouder aangeklaagd wegens goedkeuren ‘betaal of oké’ model

Privacystichting noyb heeft de privacytoezichthouder van de deelstaat Hamburg aangeklaagd wegens het goedkeuren van het ‘betaal … Privacystichting noyb heeft de privacytoezichthouder van de deelstaat Hamburg aangeklaagd wegens het goedkeuren van het ‘betaal … 

26 miljoen e-mailadressen van besmette computers toegevoegd aan HIBP

Meer dan 26 miljoen e-mailadressen afkomstig van met malware besmette computers zijn toegevoegd aan datalekzoekmachine Have I … Meer dan 26 miljoen e-mailadressen afkomstig van met malware besmette computers zijn toegevoegd aan datalekzoekmachine Have I … 

Belangrijke Amerikaanse bloedbank getroffen door ransomware-aanval

Een belangrijke Amerikaanse bloedbank is getroffen door een ransomware-aanval en heeft bloeddonoren opgeroepen om bloed te … Een belangrijke Amerikaanse bloedbank is getroffen door een ransomware-aanval en heeft bloeddonoren opgeroepen om bloed te … 

DigiCert geeft vitale infrastructuur meer tijd voor intrekken certificaten

Certificaatautoriteit DigiCert zal certificaten die door vitale organisaties worden gebruikt en wegens een probleem bij de … Certificaatautoriteit DigiCert zal certificaten die door vitale organisaties worden gebruikt en wegens een probleem bij de …