Onderzoekers verwachten dat een kritieke kwetsbaarheid in Microsoft SharePoint, waardoor een ongeauthenticeerde aanvaller code op kwetsbare servers kan uitvoeren, op grote schaal zal worden misbruikt. Misbruik vindt op dit moment al plaats, waarbij aanvallers machine keys van SharePoint-servers stelen. Deze keys worden gebruikt om de informatie te beschermen die tussen gebruikers en de server wordt…
GitHub verlaagt de beloningen die het uitkeert aan onderzoekers voor het melden van kwetsbaarheden via het openbare bugbountyprogramma. Daarnaast komt er een apart ‘VIP-programma’ voor onderzoekers met een bewezen trackrecord. Dat heeft het platform voor softwareontwikkelaars in een blogposting aangekondigd. Net als veel andere websites en bedrijven heeft GitHub een bugbountyprogramma. Onderzoekers die problemen op…
Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid waardoor aanvallers via SmartConsole als admin op een beveiligingsoplossing van het bedrijf kunnen inloggen. Meerdere klanten van Check Point zijn slachtoffer van de aanvallen geworden, zo laat het bedrijf in een advisory weten. Via SmartConsole kunnen beheerders de Multi-Domain Security Management-omgeving beheren. Dit is…