Geschatte leestijd: 10 minuten
Inhoud Inleiding Belangrijkste doelen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het decoy-document Technische analyse Fase 1 – Kwaadaardig RAR-bestand Fase 2 – Kwaadaardige .NET malware-dropper Fase 3 – Kwaadaardige Golang Shellcode-loader Fase 4...
Geschatte leestijd: 11 minuten
Inhoud Inleiding Belangrijkste doelwitten. Getroffen sectoren. Geografische focus. Eerste bevindingen. Onderzoek naar het afleidingsdocument – I Onderzoek naar het afleidingsdocument – II Infectieketen. Technische analyse Fase 1 – Kwaadaardig LNK-script en VBScript. Fase 2 – Kwaadaardig kobalt...
Geschatte leestijd: 3 minuten
In onze vorige blog hebben we een XSS-kwetsbaarheid in de Bookly-plugin (WordPress Online Booking and Scheduling Plugin – Bookly) onderzocht. Vandaag gaan we dieper in op een andere XSS-kwetsbaarheid die aan het licht kwam tijdens ons onderzoek naar dezelfde plugin. Onze...
Geschatte leestijd: 3 minuten
De wereld van de gezondheidszorg verandert snel. Technologische ontwikkelingen stellen organisaties bloot aan cyberrisico's, waaronder ransomware, malware, datalekken, virussen en kwetsbaarheden. De combinatie van slechte cybersecuritypraktijken, digitale transformatie in de zorgverlening, operationele contactpunten en de opslag van gevoelige gegevens maakt...
Geschatte leestijd: 5 minuten
Op 30 mei 2022 werd CVE-2022-30190 "FOLLINA", een zero-day kwetsbaarheid met hoge ernst (CVSS:9.3), ontdekt in Microsoft Windows Support Diagnostic Tool (MSDT). Deze MSDT-tool diagnosticeert problemen met applicaties zoals Microsoft Office-documenten. Initiële aanvalsvector...
Geschatte leestijd: 2 minuten
Een zero-day kwetsbaarheid met hoge ernst voor code-uitvoering op afstand is geïdentificeerd als CVE-2022-30190 "FOLLINA" in Microsoft Windows Support Diagnostic Tool (MSDT). MSDT is een tool die beschikbaar is in Windows versie 7 en hoger en wordt gebruikt voor de diagnose...
Geschatte leestijd: 2 minuten
Een zero-day kwetsbaarheid met kritieke ernst voor het uitvoeren van code op afstand is geïdentificeerd als CVE-2022-22965, ook bekend als Spring4Shell of SpringShell, in Spring Framework versies 5.3.0 tot en met 5.3.17, 5.2.0 tot en met 5.2.19 en ouder. Spring Framework is een open-source, populaire applicatie met veel functies...