Resources

In deze cyber security hub delen we onze expertise en relevante resources.

News

Vier kritieke kwetsbaarheden in Ivanti Connect Secure en Policy Secure

February 2, 2024
[wpbread]

 Er zijn vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. Controleer voor het meest recente beveiligingsadvies de website van het NCSC. Meer informatie over de update-instructies zijn te vinden op de website van Ivanti. De kwetsbaarheden stellen kwaadwillenden in staat om authenticatie te omzeilen en op afstand willekeurige code uit te voeren onder root-rechten. Naast de kwetsbaarheden om authenticatie te omzeilen, is er ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Onderstaande afbeelding geeft een schematisch overzicht van updates en gevonden kwetsbaarheden met daarbij het handelingsperspectief per versienummer.  In dit overzicht hebben we de versies genoemd die ondersteund worden door de nieuwe updates. Het NCSC raadt aan om bij het gebruik van niet-ondersteunde versies contact op te nemen met Ivanti. Wanneer er nieuwe informatie beschikbaar komt zal het NCSC deze verstrekken op de website.  Er zijn vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. Controleer voor het meest recente beveiligingsadvies de website van het NCSC. Meer informatie over de update-instructies zijn te vinden op de website van Ivanti. De kwetsbaarheden stellen kwaadwillenden in staat om authenticatie te omzeilen en op afstand willekeurige code uit te voeren onder root-rechten. Naast de kwetsbaarheden om authenticatie te omzeilen, is er ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Onderstaande afbeelding geeft een schematisch overzicht van updates en gevonden kwetsbaarheden met daarbij het handelingsperspectief per versienummer.  In dit overzicht hebben we de versies genoemd die ondersteund worden door de nieuwe updates. Het NCSC raadt aan om bij het gebruik van niet-ondersteunde versies contact op te nemen met Ivanti. Wanneer er nieuwe informatie beschikbaar komt zal het NCSC deze verstrekken op de website.  

Recent Blogs

Cybersecurity

Webwinkel ROBBshop.nl getroffen door datalek, verplicht wachtwoordreset

Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in … Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in … 

Cybersecurity

Amerikaans leger schakelt advertentie-ID uit op smartphones militairen

Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat … Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat … 

News

Kwetsbaarheden in Google Chrome – voer updates uit

 Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken. Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.