The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

Meest misbruikte kwetsbaarheden in 2023

Details
Security.nl
13 November 2024
Hits: 3305

cisaDe Amerikaanse autoriteiten hebben samen met cyberagentschappen uit AustraliĆ«, Canada, Nieuw-Zeeland en het Verenigd Koninkrijk een overzicht van de meest misbruikte kwetsbaarheden in 2023 opgesteld. Volgens de FBI, de Amerikaanse geheime dienst NSA en het Amerikaanse cyberagentschap CISA maakten aanvallers vorig jaar vaker gebruik van kwetsbaarheden waar op het moment van de aanval geen update voor beschikbaar was.

De diensten maakten twee overzichten van meest misbruikte kwetsbaarheden. Uit de eerste lijst met vijftien CVE-nummers, waarmee kwetsbaarheden worden aangegeven, blijkt dat aanvallers het vooral op zogenoemde 'edge devices' hebben voorzien, zoals vpn-servers, routers en gateways. Ook blijkt dat de bekende kwetsbaarheid 'Log4Shell' uit 2021 vorig jaar nog vaak werd geprobeerd.

Read more: Meest misbruikte kwetsbaarheden in 2023

Mazda-systeem kwetsbaar in CMU

Details
security.nl
11 November 2024
Hits: 3544

erschillende kwetsbaarheden in het Connectivity Master Unit (CMU) systeem waar allerlei Mazda-modellen gebruik van maken zijn eenvoudig te misbruiken door alleen een usb-apparaat met malafide update aan te sluiten. Een aanvaller kan zo willekeurige code met rootrechten uitvoeren. De autofabrikant heeft nog geen beveiligingsupdates voor de in totaal zes beveiligingslekken uitgebracht, zo meldt securitybedrijf ZDI.

De CMU is verantwoordelijk voor onder andere de communicatie tussen bijvoorbeeld mobiele telefoons en bluetooth en het versturen en ontvangen van video-/audiosignalen met betrekking tot het entertainmentsysteem. Het systeem is kwetsbaar voor SQL en command injection, alsmede het gebruik van ongesigneerde code en ontbrekende Root of Trust in de hardware, wat in het ergste geval tot het uitvoeren van code met rootrechten kan leiden.

Read more: Mazda-systeem kwetsbaar in CMU

Grootschalig misbruik van kritiek Fortinet-lek

Details
R00T
28 October 2024
Hits: 3249

fortinet logoDe Duitse overheid waarschuwt voor grootschalig misbruik van een kritieke kwetsbaarheid in Fortinet FortiManager en is bekend met tientallen gecompromitteerde apparaten in het land. Organisaties die gebruikmaken van Fortinet FortiManager moeten ervan uitgaan dat het apparaat is gecompromitteerd, tenzij uitgebreid onderzoek uitwijst dat dit niet het geval is, zo stelt de Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime.

Fortinet maakte vorige week bekend dat aanvallers actief misbruik maken van een kritieke kwetsbaarheid (CVE-2024-47575) in het product. De update hiervoor is de afgelopen periode voor het openbaar maken van het beveiligingsbulletin aan klanten aangeboden. Volgens securitybedrijf Mandiant maken aanvallers al zeker sinds 27 juni misbruik van het lek, lang voordat een update van Fortinet beschikbaar was. FortiManager is een netwerkapparaat waarmee organisaties al hun Fortinet-apparaten kunnen beheren. Een succesvolle aanval kan dan ook vergaande gevolgen voor organisaties hebben.

Read more: Grootschalig misbruik van kritiek Fortinet-lek

Dataset met 26 miljard gelekte records

Details
Sabine Schults
23 January 2024
Hits: 7513

MOAB data leakCybersecurityonderzoeker Bob Dyachenko en Cybernews hebben een dataset ontdekt met daarin 26 miljard gelekte records. De database is opgebouwd uit gegevens van meerdere cyberinbreuken en bestaat niet alleen uit recent gestolen gegevens.

Cybernews meldt dat het gros van de gestolen data afkomstig is van de Chinese techgigant Tencent. Het gaat hierbij om 1,5 miljard records. Bij het Chinese sociale medium Weibo gaat het om ruim 500 miljoen records en bij het sociale medium MySpace om 360 miljoen. Deze bedrijven worden gevolgd door het sociale medium X, met 281 miljoen records. Het bedrijf stond voorheen bekend als Twitter.

Read more: Dataset met 26 miljard gelekte records

Log4Shell, hoe werkt dat nou?

Details
Jordy Zomer
27 December 2021
Hits: 6037

Log4j logoVrijdag 9 december was de dag dat de Log4Shell kwetsbaarheid, die ook wel CVE-2021-44228 wordt genoemd, openbaar werd gemaakt. Het werd ontdekt op Github. Log4Shell is een kwetsbaarheid in de Log4j library die iemand anders code kan laten uitvoeren op jouw applicatie mits er gebruikersinvoer wordt gelogd.

Log4j is een library die het eenvoudiger maakt om data te loggen in Java applicaties. De gelogde gegevens kunnen van alles zijn, van softwarevariabelen tot bijvoorbeeld een naam van een gebruiker. Het is ook gebruikelijk dat applicaties gebruikersinvoer vastleggen, zoals HTTP-verzoeken, zodat ze kunnen achterhalen naar welke pagina's mensen en computers gaan op een site.

Read more: Log4Shell, hoe werkt dat nou?

More Articles …

  1. Top 5 Best Rescue & Recovery Disks for Windows
  2. uw wachtwoord is gehackt - Zo werken 'datalek-databases'
  3. WhatsApp-fraude: Wat is het en hoe voorkom ik het?
  4. Decryptietool voor Cerber-ransomware beschikbaar
  5. Gratis Mozilla webtool scant ssl-gebruik websites
Page 5 of 6
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Next
  • End

We have 258 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.