The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

Meest misbruikte kwetsbaarheden in 2023

Details
Security.nl
13 November 2024
Hits: 5400

cisaDe Amerikaanse autoriteiten hebben samen met cyberagentschappen uit AustraliĆ«, Canada, Nieuw-Zeeland en het Verenigd Koninkrijk een overzicht van de meest misbruikte kwetsbaarheden in 2023 opgesteld. Volgens de FBI, de Amerikaanse geheime dienst NSA en het Amerikaanse cyberagentschap CISA maakten aanvallers vorig jaar vaker gebruik van kwetsbaarheden waar op het moment van de aanval geen update voor beschikbaar was.

De diensten maakten twee overzichten van meest misbruikte kwetsbaarheden. Uit de eerste lijst met vijftien CVE-nummers, waarmee kwetsbaarheden worden aangegeven, blijkt dat aanvallers het vooral op zogenoemde 'edge devices' hebben voorzien, zoals vpn-servers, routers en gateways. Ook blijkt dat de bekende kwetsbaarheid 'Log4Shell' uit 2021 vorig jaar nog vaak werd geprobeerd.

Read more: Meest misbruikte kwetsbaarheden in 2023

Mazda-systeem kwetsbaar in CMU

Details
security.nl
11 November 2024
Hits: 5178

erschillende kwetsbaarheden in het Connectivity Master Unit (CMU) systeem waar allerlei Mazda-modellen gebruik van maken zijn eenvoudig te misbruiken door alleen een usb-apparaat met malafide update aan te sluiten. Een aanvaller kan zo willekeurige code met rootrechten uitvoeren. De autofabrikant heeft nog geen beveiligingsupdates voor de in totaal zes beveiligingslekken uitgebracht, zo meldt securitybedrijf ZDI.

De CMU is verantwoordelijk voor onder andere de communicatie tussen bijvoorbeeld mobiele telefoons en bluetooth en het versturen en ontvangen van video-/audiosignalen met betrekking tot het entertainmentsysteem. Het systeem is kwetsbaar voor SQL en command injection, alsmede het gebruik van ongesigneerde code en ontbrekende Root of Trust in de hardware, wat in het ergste geval tot het uitvoeren van code met rootrechten kan leiden.

Read more: Mazda-systeem kwetsbaar in CMU

More Articles …

  1. Grootschalig misbruik van kritiek Fortinet-lek
  2. Android-telefoons bevatten remotecode-execution lek
  3. Dataset met 26 miljard gelekte records
  4. Veilig surfen op je eigen Tor netwerk proxy
  5. Wat is Vishing?
  6. Telefoon Spoofing
  7. Log4Shell, hoe werkt dat nou?
  8. Top 5 Best Rescue & Recovery Disks for Windows
  9. uw wachtwoord is gehackt - Zo werken 'datalek-databases'
  10. WhatsApp-fraude: Wat is het en hoe voorkom ik het?
  11. CISA deelt tool die scant of Citrix-servers op kwetsbaarheid
  12. IP veranderen, hoe en waarom?
  13. Decryptietool voor GandCrab ransomware beschikbaar
  14. Gratis decryptietool voor Petya-ransomware
  15. Tool verwijdert verborgen watermerk in pdf-bestanden
Page 6 of 16
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • Next
  • End

We have 936 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.