Thema

Kwetsbaarheden

Kwetsbaarheden zijn gaten of programmeerfouten in software. Via deze gaten kunnen cybercriminelen een netwerk binnendringen. Ze maken dan een software code die gebruik maakt van de kwetsbaarheid in de software. Dit noemen we een exploit. Zo’n exploit kan een computersysteem in gevaar te brengen. Kwaadwillenden kunnen dan bijvoorbeeld informatie stelen of geld eisen doordat ze ransomware hebben geïnstalleerd via de exploit. De meeste kwetsbaarheden worden opgelost door patches of updates.

Direct naar
Kwetsbaarheden

Alle nieuwsartikelen over
Kwetsbaarheden

18 juli 2023
Ernstige kwetsbaarheden in Citrix NetScaler-producten
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. Omdat er al misbruik is waargenomen van de kwetsbaarheid met kenmerk CVE-2023-3519, adviseert Z-CERT zorginstellingen die gebruikmaken van genoemde systemen om onmiddellijk actie te ondernemen.
15 juni 2023
Kritieke kwetsbaarheid in FortiOS en FortiProxy SSL-VPN
Fortinet heeft een kwetsbaarheid bekendgemaakt in hun FortiOS en FortiProxy SSL VPN-oplossing die als kritiek is aangemerkt. Z-CERT adviseert zorgorganisaties om de beschikbaar gestelde zo snel als mogelijk te installeren. Indien dit niet mogelijk is adviseert Z-CERT de SSL VPN-functionaliteit uit te schakelen.
31 maart 2023
Supplychain-aanval 3CX: onderneem actie!
Cybersecuritybedrijf CrowdStrike heeft op 30 maart aangegeven een digitale aanval op gebruikers van het softwarepakket 3CX te hebben waargenomen. 3CX is een veelgebruikte en uitgebreide VoIP-softwareoplossing voor organisaties, die bijvoorbeeld wordt gebruikt door onder andere telefooncentrales. Het product wordt breed gebruikt in de zorg. Z-CERT adviseert gebruikers van deze software direct actie te ondernemen.
8 november 2022
Z-CERT voegt security.txt toe aan website
Z-CERT heeft de nieuwe standaard security.txt in de website opgenomen. Security.txt is een klein tekstbestand die het makkelijker moet maken voor beveiligingsonderzoekers om kwetsbaarheden te melden.

De Nederlandse zorgsector digitaal veilig