Ivanti blijft kwetsbaarheden patchen, deze keer voor Sentry
Ivanti heeft voor de derde keer binnen een maand een kwetsbaarheid in zijn software gepatcht. Deze keer gaat het om een authenticatie-omzeiling in Ivanti Sentry, het oude MobileIron Sentry.
Ivanti Sentry is een gateway die het verkeer tussen de mobiele devices van bedrijven en de achterliggende ... Lees meer
Zeroday in Ivanti-software treft voornamelijk Westerse landen
Servers die de Endpoint Manager Mobile (EPMM)-oplossing van Ivanti en dus twee kwetsbaarheden bevatten, zijn voornamelijk in het bezit van Westerse bedrijven en overheden. Er zijn patches beschikbaar, maar cybersecurity-specialisten vrezen dat hackers zich al lang in de netwerken bevinden. Het ball... Lees meer
Hackers misbruiken zeroday in Ivanti-software al zeker sinds april
De kwetsbaarheid in Ivanti-software wordt al zeker sinds april uitgebuit. Dat weten cyberbeveiligingsdiensten van Noorwegen en de VS.
CISA uit de VS en het Norwegian National Cyber Security Centre (NCSC-NO) brengen samen een adviesrapport uit, waarin ze dieper ingaan op de zeroday in Ivanti-sof... Lees meer
Ivanti patcht weer een zero-day die de Noorse regering te grazen nam
Ivanti heeft wederom een zero-day kwetsbaarheid gepatcht die bestond in de eigen Endpoint Manager Mobile (EPMM)-software. Het gaat om CVE-2023-35078, dat kwaadwillenden de mogelijkheid geeft om bestanden te plaatsen, aan te passen of te verwijderen op een Ivanti EPMM-server.
Security-partij Mnem... Lees meer
Ivanti brengt patch uit na zero day die Noorse overheid trof
Ivanti heeft een patch uitgebracht voor de CVE-2023-35078-kwetsbaarheid in zijn Endpoint Manager Mobile (EPMM)-software.
De als zeer kritiek bestempelde kwetsbaarheid in de EPMM-oplossing van Ivanti, die ook bekend is onder de oude naam MobileIron Core, maakt het mogelijk dat hackers op afstand ... Lees meer
Noorse ministeries gehackt door kwetsbaarheid in Ivanti-software
In Noorwegen zijn twaalf ministeries gehackt door een kwetsbaarheid in de Endpoint Manager Mobile (EPMM)-oplossing van Ivanti.
Volgens Noorse autoriteiten heeft CVE-2023-35078 van Ivanti EPMM ertoe geleid dat hackers een softwareplatform konden binnendringen dat door 12 Noorse ministeries wordt ... Lees meer
Expert bijdrage
Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur?
Cyberaanvallen zijn steeds vaker gericht op het platleggen van kritieke infrastructuur of activiteiten als cyberspionage en afpersing. Vreemd genoeg zijn de werkwijzen om ons hier tegen te wapenen ineffectief en verouderd. Wat kunnen we doen om ons in de toekomst beter te beschermen?
2021 stond ... Lees meer
Expert bijdrage
Zo bereidt je organisaties zich voor op de Everywhere Workplace
Het is een uitdagende periode om de rol van CEO op je te nemen, zeker bij een IT- en cybersecuritybedrijf. Nog steeds zijn er extreme tekorten aan arbeidskrachten, vooral in de beveiliging, terwijl steeds meer thuiswerkende medewerkers van ver buiten de firewall inloggen. En dan is er nog de alarme... Lees meer
Expert bijdrage
Patch Tuesday: Nieuw besturingssysteemseizoen!
De zomervakanties zijn voorbij en voor velen gaan de kinderen eindelijk weer naar school en keert de rust terug. Ik hoop dat iedereen goed uitgerust is, want het ziet er naar uit dat de herfst een drukke tijd gaat worden. Microsoft heeft Server 2022 uitgebracht en Windows 11 komt in oktober. Apple ... Lees meer
Expert bijdrage
Patch Tuesday: Effectief omgaan met noodpatches
Als je elke maand de security only-updates van Microsoft installeert, zorg er dan voor dat je ook de security only-out-of-band-updates voor je besturingssystemen meeneemt. Die bevatten namelijk de PrintNightmare-fix, die niet is opgenomen in de Patch Tuesday-set van augustus. Ook zijn beveiligi... Lees meer