‘Bedrijven hebben vaak moeite met uitvoeren zero trust-beleid’
Veel bedrijven denken na over het invoeren van een zero trust-beleid, maar hebben veel moeite bij de daadwerkelijke implementatie.
In een onderzoek van Fortinet geeft ruim de helft van de bedrijven aan moeite hebben met het vertalen van een zero trust-visie in daadwerkelijke maatregelen en oplos... Lees meer
SentinelOne integreert securitydiensten met ServiceNow
SentinelOne heeft zijn securitydiensten rechtstreeks gekoppeld aan de oplossingen van ServiceNow. Hiervoor introduceert de securityspecialist nu de SentinelOne-app voor ServiceNow Security Incident Response (SIR).
Volgens beide leveranciers moet de gezamenlijke oplossing securityspecialisten en ... Lees meer
Micro Focus lanceert CyberRes Galaxy, threat intelligence voor CISO’s
Micro Focus introduceert CyberRes Galaxy. De oplossing voorspelt de securitykosten die een organisatie kan verwachten.
CyberRes Galaxy bevat een schat aan wereldwijde dreigingsinformatie van Micro Focus. Die informatie wordt aangevuld met de bedrijfsgegevens van een gebruiker. Zo maakt CyberRes ... Lees meer
‘Kwetsbaarheid in Windows RDP-protocol maakt MITM-aanval mogelijk’
Een kwetsbaarheid in het Windows Remote Desktop Protocol (RDP) geeft met remote machine verbonden gebruikers toegang tot verbonden devices van andere gebruikers. Hackers kunnen dit uitbuiten voor een Man-In-The-Middle (MITM)-aanval.
Dat constateren securityonderzoekers van CyberArk. Met kwetsbaa... Lees meer
‘Hackers sturen USB-sticks naar bedrijven om malware te verspreiden’
Hackers van de FIN7-groep sturen USB-sticks met in ogenschijnlijk onschuldige bestanden verpakte malware naar bedrijven. Deze BadUSB-aanvallen zijn erop gericht ransomware te installeren.
Volgens The Record heeft de Amerikaanse veiligheidsdienst FBI onlangs bedrijven gewaarschuwd voor zogenoemde... Lees meer
SoftwareONE en Salt Security werken samen aan API security
SoftwareONE en Salt Security starten een samenwerking. SoftwareONE wordt de leverancier van het API Protection Platform van Salt Security.
Een API stelt twee applicaties of workloads in staat om met elkaar te communiceren. Onmisbaar voor moderne softwareontwikkeling, maar moeilijk te beveiligen... Lees meer
‘Hackers misbruiken Log4j-kwetsbaarheid in VMware Horizon-servers’
Hackers misbruiken op dit moment Log4j-kwetsbaarheden in ongepatchte VMware Horizon-servers. Daarvoor waarschuwt het securityteam van de Nationale Gezondheidsdienst (NHS) van het Verenigd Koninkrijk.
De kwetsbaarheid stelt hackers in staat kwaadaardige web shells te ‘droppen’ en kwaadaardige... Lees meer
Security awareness training is onzin
Aandacht voor cybersecurity is niet langer te negeren. Helaas hebben veel bedrijven er in negatieve zin al mee te maken gehad. Ze zijn bijvoorbeeld slachtoffer geworden van ransomware, of iemand heeft toegang gehad tot data waar die niet bij had mogen komen. Onderaan de streep is een goede IT-hygiÃ... Lees meer
WordPress patcht vier ernstige bedreigingen in aanloop op versie 5.9
WordPress introduceert een spoedpatch voor vier ernstige kwetsbaarheden. WordPress 5.8.3 is per direct beschikbaar.
WP_Meta_Query en WP_Query, twee cruciale en veel gebruikte classes in het content management systeem, bleken kwetsbaar voor SQL-injectieaanvallen. XSS-aanvallen werden mogelijk gem... Lees meer
Hackers phishen met Google Docs comments om antispam te omzeilen
Securityorganisatie Avanan ziet een stijging in het misbruik van een emailfunctie in Google Docs. Google Docs biedt een opvallende gemakkelijke manier om antispamtools te omzeilen en slachtoffers te phishen.
Google Docs maakt het mogelijk om met comments op teksten te reageren. Door een @ met e... Lees meer