Op Magento gebaseerde webwinkels worden aangevallen via een kritieke kwetsbaarheid in Mirasvit Full Page Cache Warmer. Via het beveiligingslek kan een ongeauthenticeerde aanvaller willekeurige code op de onderliggende server uitvoeren. Mirasvit Full Page Cache Warmer is een extensie voor webwinkelsoftware Magento die ervoor zorgt dat pagina’s van webshops sneller worden geladen. Een “PHP object injection”…
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor datalekken die het gevolg zijn van misconfiguraties. De overheidsinstantie stelt dat steeds meer organisaties hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen zetten. “Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan…
Een datalek dat hotels in in ieder geval Nederland en België raakt heeft voor tal van slachtoffers gezorgd, die in sommige gevallen duizenden euro’s verloren. Dat meldt Het Laatste Nieuws (HLN). Aanvallers wisten op nog onbekende wijze reserveringsgegevens van een onbekend aantal hotels en hotelgasten te stelen. De data werd vervolgens gebruikt voor gerichte phishingaanvallen.…