Microsoft geeft een nood out-of-band hotpatch uit voor een kritieke Windows 11 RRAS remote code execution kwetsbaarheid. Het AppsFlyer Web SDK is gekaapt in een supply-chain-aanval die crypto-stelend JavaScript injecteerde. Google patcht twee actief misbruikte Chrome zero-days. En Palo Alto Networks onthult een Chinese APT-campagne tegen Zuid-Aziatische legers.
Microsoft heeft een out-of-band (OOB) beveiligingsupdate uitgebracht voor Windows 11 Enterprise-apparaten die het hotpatch-updatemechanisme gebruiken.
Regulatorische impact: NIS2 β Patchbeheer β DORA ICT-risico β CRA Kwetsbaarheidsbeheer
Microsoft nam de ongebruikelijke stap om op 14 maart een out-of-band beveiligingsupdate uit te brengen voor een kritieke remote code execution kwetsbaarheid in Windows 11 RRAS.
DACH-bedrijven die Windows 11 Enterprise met hotpatch draaien, moeten deze OOB-update onmiddellijk toepassen.
Het AppsFlyer Web SDK werd tijdelijk gecompromitteerd met kwaadaardig JavaScript-code ontworpen om cryptocurrency te stelen.
Regulatorische impact: CRA Software Supply Chain β NIS2 Derdenrisico
AppsFlyer bevestigde dat zijn Web SDK tijdelijk gekaapt werd met kwaadaardig JavaScript om cryptocurrency van eindgebruikers te stelen.
DACH e-commerce en fintech bedrijven die AppsFlyer gebruiken moeten onmiddellijk hun SDK-versies auditen.
Google heeft Chrome 146 uitgebracht met patches voor twee zero-day-kwetsbaarheden die actief werden misbruikt.
Regulatorische impact: NIS2 Patchbeheer β ENISA Kwetsbaarheidsmeldingen
Google bracht een urgente Chrome 146-update uit die twee zero-day-kwetsbaarheden patcht die actief werden misbruikt bij gerichte aanvallen.
Alle DACH-organisaties moeten onmiddellijk de Chrome 146-uitrol verifiΓ«ren.
Regulatorische impact: NIS2 Defensiesector β EU Cyberdiplomatie β NAVO Cyberdefensie
Palo Alto Networks Unit 42 ontdekte een langlopende Chinese cyberspionagecampagne tegen Zuid-Aziatische militaire organisaties (CL-STA-1087) met twee onbekende malwarefamilies β AppleChris en MemFun.
DACH-defensieaannemers moeten zoeken naar AppleChris- en MemFun-indicators of compromise.
Regulatorische impact: NIS2 Netwerkbeveiliging β CRA Apparaatbeveiliging β KRITIS
Een kritieke kwetsbaarheid in HPE Aruba AOS-CX netwerkswitches stelt ongeauthenticeerde aanvallers op afstand in staat om beheerderswachtwoorden te resetten.
DACH-bedrijven die HPE Aruba AOS-CX draaien moeten onmiddellijk patchen.
Regulatorische impact: AVG Werknemersgegevens β NIS2 Incidentmelding β Social Engineering
Starbucks onthulde een datalek dat persoonlijke werknemersinformatie treft na phishing-aanvallen op een intern werknemersportaal.
DACH-organisaties moeten de beveiliging van hun eigen werknemersportalen auditen. MFA afdwingen op alle HR-systemen.
Van SDK-kapingen tot overname van netwerkswitches β de bedreigingen van vandaag richten zich op uw afhankelijkheden. KENSAI scant uw volledige aanvalsoppervlak.
Start gratis beveiligingsscan βDe KENSAI Intelligence Desk publiceert dagelijkse beveiligingsbriefings over NIS2, DORA, AVG, EU AI Act en CRA-ontwikkelingen. Compliance is niet optioneel β het is infrastructuur.
π‘οΈ Is uw website veilig?
Ontdek kwetsbaarheden voordat aanvallers dat doen.
Scan uw website gratis β