Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het AI-platform van ServiceNow waardoor een ongeauthenticeerde aanvaller op afstand code kan uitvoeren. Dat meldt cybersecuritybedrijf Defused. Precies een week geleden verschenen er beveiligingsupdates voor het probleem. Het AI-platform van ServiceNow verwerkt allerlei data en workflows van organisaties, mede met behulp van AI-agents. Een kritieke kwetsbaarheid…
Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaakt en is nu op internet gepubliceerd. De gestolen gegevens bestaan uit namen, adresgegevens, e-mailadressen, bankrekeningnummers, geslacht, persoonlijke interesses, geboortedatums, opleidingsniveau, financiële transacties, ip-adressen, met bcrypt gehashte wachtwoorden, telefoonnummers en profielfoto’s. Paidwork is een online platform waar mensen tegen…
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke kwetsbaarheid in WordPress, waardoor een ongeauthenticeerde aanvaller WordPress-sites op afstand kan overnemen. Er zijn updates uitgebracht om het probleem, dat de naam ‘wp2shell’ heeft gekregen, te verhelpen. Automattic, de ontwikkelaar van WordPress, roept WordPress-gebruikers op om hun…