WordPress forceert beveiligingsupdate bij duizenden websites
Om de veiligheid van webwinkels te garanderen, heeft Automattic, het bedrijf dat WordPress beheert, de gedwongen installatie aangekondigd van een beveiligingsupdate op honderdduizenden websites die gebruik maken van WooCommerce Payments.
De update verhelpt een kritieke kwetsbaarheid ontdekt door... Lees meer
Fortinet: Slecht beveiligde thuisnetwerken grootste probleem hybride werken
Slecht beveiligde thuisnetwerken en ontbrekende consistente policies vormen de grootste bedreiging rond hybride werken.
Dat stelt Fortinet op basis van onderzoek. Het hybride werken en vooral het thuiswerken is de afgelopen drie jaar flink toegenomen, bevestigt het onderzoek. Hiervoor moesten b... Lees meer
Log4Shell na bijna anderhalf jaar nog een groot probleem
Volgens onderzoek van Arctic Wolf wordt de Log4Shell-kwetsbaarheeid een jaar na bekendmaking nog steeds massaal misbruikt.
Arctic Wolf verzamelde data over wereldwijde dreigingen, malware, digitale forensics en incident response (IR)-praktijkcases. Dit om de belangrijkste dreigingstrends uit 202... Lees meer
Splunk updatet Security en Observability Cloud voor betere resilience
Splunk komt met nieuwe functionaliteit voor zijn platform. Dit om bedrijven te helpen bestendiger te worden tegen aanvallen en andere problemen met applicaties en de onderliggende infrastructuur.
De nieuwe updates richten zich vooral op de onderdelen Splunk Observability Cloud en Splunk Mission ... Lees meer
Aanvallers richten zich op .NET-ontwikkelaars met schadelijke NuGet-pakketten
Developers worden aangevallen met behulp van "geavanceerde typosquatting-technieken".
Aanvallers richten zich op .NET ontwikkelaars en infecteren hen met cryptocurrency stealers, volgens een rapport in BleepingComputer.
JFrog beveiligingsonderzoekers Natan Nehorai en Brian Moussalli hebben d... Lees meer
Ferrari had datalek, mogelijk na ransomware-aanval
Het bedrijf ontving een losgeldeis van hackers, die beweerden toegang te hebben tot verschillende systemen in Ferrari's IT-omgeving.
In brieven aan klanten over de inbreuk betreurde Ferrari het incident. Uit die brief werd ook duidelijk dat het lek de klantinformatie bevatte, zoals namen, adress... Lees meer
Hackers richtten zich meest op Microsoft, Google en Apple zero-days
Cybercriminelen hadden het in 2022 bij zero-day aanvallen vooral voorzien op kwetsbaarheden in de omgevingen en software van Microsoft, Google en Apple.
Dat stelt Mandiant in een onderzoek naar het aantal zero-day aanvallen in het afgelopen jaar. Volgens het onderzoek werden in 2022 in totaal 55... Lees meer
Slechts 8 procent Nederlandse bedrijven voorbereid op cyberdreigingen
Volgens onderzoek van Cisco is slechts 8 procent van de organisaties in Nederland bestand tegen modern cyberbeveiligingsrisico's.
Het is de eerste Security Index van Cisco, met daarin ook Nederlandse data. Op basis van vijf kernpijlers stelt het onderzoek de mate van gereedheid vast. Het betreft... Lees meer
Emotet-malware nu verspreid via e-mailbijlagen van Microsoft OneNote
De zet is bedoeld om de securitybeperkingen van Microsoft te omzeilen en meer doelwitten te infecteren. Emotet is een berucht malware-botnet dat in het verleden werd verspreid via Microsoft Word- en Excel-bijlagen die schadelijke macro's bevatten.
Als een gebruiker de bijlage opent en macro's in... Lees meer
Passkeys-oplossing NordPass pakt wachtwoordprobleem aan
NordPass, onderdeel van NordVPN, kondigt de ontwikkeling aan van zijn nieuwe oplossing voor het opslaan van wachtwoorden: NordPass Passkeys. Dit volgt op de aankondiging van het bedrijf in januari dat het een "wachtwoordloze toekomst" wil creëren.
Met de nieuwe ontwikkeling kunnen bedrijven en ... Lees meer