<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title><![CDATA[IT1 threat overview]]></title>
        <link><![CDATA[https://ww2.boostmeup.be/threats-rss]]></link>
        <description><![CDATA[Een overzicht van cybersecurity threats.]]></description>
        <language>nl-BE</language>
        <pubDate>2025-07-08T00:00:00+02:00</pubDate>

                    <item>
                <title><![CDATA[Google Chromium V8 Type Confusion Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/67/google-chromium-v8-type-confusion-vulnerability</link>
                <description><![CDATA[Er is een type‑confusion‑fout in de V8‑engine van Google Chrome (versies vóór 138.0.7204.96), waarbij een kwaadaardige HTML-pagina ervoor kan zorgen dat aanvallers willekeurige lees‑ en schrijfoperaties uitvoeren via het geheugen. Dit kan leiden tot het uitvoeren van willekeurige code, mogelijk met volledige systeemcompromittering, met name als dit wordt gecombineerd met andere kwetsbaarheden]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-67</guid>
                <pubDate>2025-07-08T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[CVE‑2025‑32463 – “sudo chroot privilege escalation”]]></title>
                <link>https://ww2.boostmeup.be/threats/68/cve202532463-sudo-chroot-privilege-escalation</link>
                <description><![CDATA[Sudo-versies vóór 1.9.17p1 bevatten een kritieke kwetsbaarheid in de ‑R/--chroot optie. Wanneer een gebruiker met beperkte rechten een kwaadaardige /etc/nsswitch.conf en een malafide gedeelde bibliotheek plaatst in een eigen directory en vervolgens sudo --chroot gebruikt, kan het systeem deze kwaadaardige bibliotheek laden met rootrechten. Hierdoor kan een lokale onbevoegde gebruiker escaleren naar volledige root-toegang]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-68</guid>
                <pubDate>2025-06-30T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[UniFi Network – kwetsbaarheid in versie &lt; 9.2.87]]></title>
                <link>https://ww2.boostmeup.be/threats/66/unifi-network-kwetsbaarheid-in-versie-9287</link>
                <description><![CDATA[In UniFi Network (voorheen UniFi Controller) is een beveiligingslek ontdekt dat kan misbruikt worden door iemand met toegang tot het netwerk om mogelijk beheermogelijkheden te verkrijgen of systeemonderdelen te manipuleren.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-66</guid>
                <pubDate>2025-06-18T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[CitrixBleed 2]]></title>
                <link>https://ww2.boostmeup.be/threats/69/citrixbleed-2</link>
                <description><![CDATA[Deze kwetsbaarheid betreft een insufficient input validation fout in Citrix NetScaler ADC en Gateway modules. Wanneer deze zijn geconfigureerd als Gateway (VPN, ICA Proxy, CVPN, RDP Proxy) of als AAA‑server, kan een aanvaller via een speciaal gevormd HTTP POST‑verzoek geheugenoverlezing veroorzaken. Hierdoor kunnen gevoelige gegevens zoals sessietokens, gebruikersreferenties of admin‑gegevens worden gelekt uit het stack‑geheugen. Met een CVSS‑score van 9.3 (Cruciaal) vormt dit een ernstige bedreiging, omdat onthulde sessietokens kunnen leiden tot kaping van actieve sessies, MFA‑omzeiling en ongeautoriseerde toegang tot interne systemen]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-69</guid>
                <pubDate>2025-06-17T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[CVE‑2025‑23121 – Critical Remote Code Execution in Veeam Backup &amp; Replication]]></title>
                <link>https://ww2.boostmeup.be/threats/65/cve202523121-critical-remote-code-execution-in-veeam-backup-replication</link>
                <description><![CDATA[Een kwetsbaarheid in Veeam Backup & Replication (versie 12 builds tot en met 12.3.1.1139) laat een geauthenticeerde domeingebruiker toe om op afstand code uit te voeren op de Backup‑server. Dit kan leiden tot volledige controle over de server, inclusief lees-, schrijf- en vernietigingsrechten.
Omdat Back‑upservers vaak kritisch zijn voor de bedrijfscontinuïteit, kan dit ernstige gevolgen hebben, zoals dataverlies, ransomware‑aanvallen of disruptie van herstelprocessen .]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-65</guid>
                <pubDate>2025-06-17T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Meerdere kwetsbaarheden in HPE StoreOnce Software]]></title>
                <link>https://ww2.boostmeup.be/threats/64/meerdere-kwetsbaarheden-in-hpe-storeonce-software</link>
                <description><![CDATA[HPE heeft acht kwetsbaarheden ontdekt in de StoreOnce software, variërend van kritiek tot gemiddeld. De ernstigste kwetsbaarheid (CVE‑2025‑37093) maakt het mogelijk om zonder inloggegevens volledige controle over het systeem te verkrijgen. Andere kwetsbaarheden laten toe dat een aanvaller op afstand kwaadaardige code uitvoert, bestanden verwijdert of gevoelige informatie uitleest. Dit kan leiden tot volledige overname van het systeem, verlies van back-updata of uitlekken van vertrouwelijke gegevens.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-64</guid>
                <pubDate>2025-06-02T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Symlink backdoor op FortiGate]]></title>
                <link>https://ww2.boostmeup.be/threats/63/symlink-backdoor-op-fortigate</link>
                <description><![CDATA[Een dreigingsactor heeft misbruik gemaakt van eerder gepatchte kwetsbaarheden in FortiOS om een verborgen toegang tot FortiGate-firewalls te behouden. Dit werd gedaan door een symbolische link aan te maken in het bestandssysteem van de gebruiker, waarmee indirecte toegang tot het root-bestandssysteem werd verkregen. Hierdoor konden ze configuratiebestanden blijven inzien, zelfs nadat de oorspronkelijke kwetsbaarheid was gedicht. Deze toegang overleefde firmware-updates en kon leiden tot langdurige blootstelling van gevoelige gegevens.

De impact is ernstig: hoewel de actor geen schrijf- of uitvoerrechten had, kon die wel inzicht krijgen in configuratie-instellingen, wat waardevolle informatie oplevert voor verdere aanvallen of spionage.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-63</guid>
                <pubDate>2025-04-10T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Ongeautoriseerde wachtwoordwijziging in Fortinet FortiSwitch GUI​]]></title>
                <link>https://ww2.boostmeup.be/threats/62/ongeautoriseerde-wachtwoordwijziging-in-fortinet-fortiswitch-gui</link>
                <description><![CDATA[Een kwetsbaarheid in de webinterface van Fortinet FortiSwitch stelt een externe, niet-geauthenticeerde aanvaller in staat om beheerderswachtwoorden te wijzigen via een speciaal vervaardigd verzoek. Dit kan leiden tot volledige controle over het apparaat door onbevoegden, met mogelijke gevolgen voor de netwerkbeveiliging en -integriteit.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-62</guid>
                <pubDate>2025-04-08T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Authenticatie-omzeilingskwetsbaarheid in VMware Tools voor Windows​]]></title>
                <link>https://ww2.boostmeup.be/threats/61/authenticatie-omzeilingskwetsbaarheid-in-vmware-tools-voor-windows</link>
                <description><![CDATA[Er is een beveiligingslek ontdekt in VMware Tools voor Windows waarbij onvoldoende toegangscontrole kan leiden tot het omzeilen van authenticatie. Dit betekent dat een kwaadwillende gebruiker met beperkte rechten binnen een Windows-gast-VM bepaalde acties kan uitvoeren die normaal gesproken hogere rechten vereisen. Dit kan leiden tot ongeautoriseerde toegang en potentieel misbruik binnen de virtuele machine.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-61</guid>
                <pubDate>2025-03-25T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Ongeautoriseerde uitvoering van code in Veeam Backup &amp; Replication]]></title>
                <link>https://ww2.boostmeup.be/threats/60/ongeautoriseerde-uitvoering-van-code-in-veeam-backup-replication</link>
                <description><![CDATA[Er is een kritieke kwetsbaarheid ontdekt in Veeam Backup & Replication (versie 12.3.0.310 en alle eerdere versies) die het mogelijk maakt voor geauthenticeerde domeingebruikers om op afstand willekeurige code uit te voeren. Dit kan ertoe leiden dat een aanvaller volledige controle krijgt over de back-upinfrastructuur, met potentiële gevolgen zoals gegevensverlies, systeemuitval en compromittering van gevoelige informatie. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-60</guid>
                <pubDate>2025-03-19T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Zero-day kwetsbaarheden in VMware ESXi, Workstation, en Fusion]]></title>
                <link>https://ww2.boostmeup.be/threats/59/zero-day-kwetsbaarheden-in-vmware-esxi-workstation-en-fusion</link>
                <description><![CDATA[Er zijn ernstige kwetsbaarheden ontdekt in VMware-producten zoals ESXi, Workstation en Fusion. Deze kunnen een aanvaller binnen een virtuele machine in staat stellen om controle te krijgen over het onderliggende systeem, gevoelige gegevens te stelen of schadelijke code uit te voeren. Dit vormt een groot risico voor de veiligheid van systemen en gegevens.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-59</guid>
                <pubDate>2025-03-04T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Storm-2372 device code phishing campagne]]></title>
                <link>https://ww2.boostmeup.be/threats/58/storm-2372-device-code-phishing-campagne</link>
                <description><![CDATA[Microsoft heeft een nieuwe phishingcampagne geïdentificeerd waarbij hackers misbruik maken van device code authenticatie om toegang te krijgen tot accounts. Dit wordt gedaan zonder wachtwoorden te stelen, maar door gebruikers te misleiden om hun apparaatcodes in te voeren op schadelijke websites.

Wat kun jij doen om dit te voorkomen?
✅ Wees alert op onverwachte verificatieverzoeken.
✅ Controleer altijd de URL voordat je een apparaatcode invoert. Gebruik alleen Microsoft-domeinen.
✅ Activeer MFA (Multi-Factor Authenticatie) en gebruik beveiligingssleutels waar mogelijk.
✅ Meld verdachte verzoeken direct aan IT.

 Door bewust om te gaan met authenticatieverzoeken beschermen we onze accounts en data!]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-58</guid>
                <pubDate>2025-02-13T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Gebruik van hard-coded cryptografische sleutel in Fortinet FortiSwitch]]></title>
                <link>https://ww2.boostmeup.be/threats/57/gebruik-van-hard-coded-cryptografische-sleutel-in-fortinet-fortiswitch</link>
                <description><![CDATA[In bepaalde versies van Fortinet FortiSwitch is er een probleem ontdekt waarbij een vast ingestelde (hard-coded) sleutel wordt gebruikt voor beveiliging. Dit maakt het voor hackers mogelijk om toegang te krijgen en controle over het systeem te nemen. Dit kan leiden tot ernstige gevolgen, zoals het uitvoeren van ongewenste acties op uw netwerk.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-57</guid>
                <pubDate>2025-01-14T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Onjuiste neutralisatie van speciale elementen in Fortinet FortiManager]]></title>
                <link>https://ww2.boostmeup.be/threats/56/onjuiste-neutralisatie-van-speciale-elementen-in-fortinet-fortimanager</link>
                <description><![CDATA[Deze kwetsbaarheid stelt een aanvaller in staat om ongeautoriseerde opdrachten uit te voeren op het systeem, wat kan leiden tot volledige compromittering van de getroffen FortiManager.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-56</guid>
                <pubDate>2025-01-14T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Onvoldoende invoervalidatie in Fortinet-producten]]></title>
                <link>https://ww2.boostmeup.be/threats/55/onvoldoende-invoervalidatie-in-fortinet-producten</link>
                <description><![CDATA[Er is een kwetsbaarheid in Fortinet-producten die wordt veroorzaakt door onvoldoende invoervalidatie. Dit kan een aanvaller in staat stellen om willekeurige code uit te voeren of toegang te krijgen tot gevoelige gegevens. Dit vormt een risico voor de vertrouwelijkheid en integriteit van de systemen.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-55</guid>
                <pubDate>2025-01-14T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[UniFi Privilege Escalation Flaw]]></title>
                <link>https://ww2.boostmeup.be/threats/54/unifi-privilege-escalation-flaw</link>
                <description><![CDATA[Iemand met kwade bedoeling die al toegang heeft zoals ene interne gebruiker of fysiek toegang heeft tot een apparaat kan misbruik maken van deze fout om zichzelf nog meer rechten toe te kennen dan toegestaan. Hierdoor kunnen er handelingen uitgevoerd worden die enkel door beheerders mogen worden gedaan. Dit kan leiden tot het aanpassen van instellingen tot zelfs diefstal van gevoelige informatie.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-54</guid>
                <pubDate>2024-10-16T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Veeam Backup and Replication: Remote Code Execution]]></title>
                <link>https://ww2.boostmeup.be/threats/52/veeam-backup-and-replication-remote-code-execution</link>
                <description><![CDATA[De kwetsbaarheid kan misbruikt worden om op afstand willekeurige code uit te voeren zonder de noodzaak aan logingegevens. Het gevolg is dat de aanvaller volledige controle krijgt over het systeem.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-52</guid>
                <pubDate>2024-09-04T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VMware vCenter Server multiple heap-overflow vulnerabilities]]></title>
                <link>https://ww2.boostmeup.be/threats/51/vmware-vcenter-server-multiple-heap-overflow-vulnerabilities</link>
                <description><![CDATA[VMware vCenter Server heeft meerdere heap-overflow kwetsbaarheden (CVE-2024-37079 en CVE-2024-37080) in de DCERPC-protocolimplementatie. Deze kwetsbaarheden hebben een kritieke classificatie met een maximale CVSSv3-basisscore van 9.8. Kwaadwillenden met netwerktoegang tot de vCenter Server kunnen deze kwetsbaarheden uitbuiten door speciaal ontworpen netwerkpakketten te sturen, wat kan resulteren in uitvoering van externe code.

De gevolgen van deze kwetsbaarheden zijn uiterst ernstig. Een geslaagde exploitatie kan leiden tot een volledige compromittering van de vCenter Server en mogelijk controle over de volledige virtuele infrastructuur van een organisatie. Het is cruciaal om de geadviseerde updates onverwijld te implementeren om deze beveiligingsissues aan te pakken.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-51</guid>
                <pubDate>2024-06-18T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VMware ESXi multiple security vulnerabilities]]></title>
                <link>https://ww2.boostmeup.be/threats/53/vmware-esxi-multiple-security-vulnerabilities</link>
                <description><![CDATA[Wanneer de aanvaller deze kwetsbaarheden misbruikt kan dit leiden tot het uitvoeren van ongewenste code op de host. Dit kan gebeuren wanneer de aanvaller zichzelf toegang kan verschaffen tot een virtuele machine met beheerdersrechten. Dit kan operationele uitdagingen met zich meebrengen.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-53</guid>
                <pubDate>2024-05-08T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[PWN2OWN 2023]]></title>
                <link>https://ww2.boostmeup.be/threats/50/pwn2own-2023</link>
                <description><![CDATA[Deze kwetsbaarheden maken het mogelijk voor kwaadwillenden om via het netwerk ongeautoriseerd toegang te krijgen tot bestanden die normaal niet zichtbaar zouden moeten zijn. Dit betekent dat gevoelige gegevens, zoals persoonlijke informatie of vertrouwelijke documenten, blootgesteld kunnen worden aan onbevoegden. Het belangrijkste risico is dat deze informatie misbruikt kan worden, wat kan leiden tot privacyproblemen en mogelijke schade aan individuen of organisaties.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-50</guid>
                <pubDate>2024-04-25T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Multiple Vulnerabilities in QTS, QuTS hero, QuTScloud, and myQNAPcloud]]></title>
                <link>https://ww2.boostmeup.be/threats/49/multiple-vulnerabilities-in-qts-quts-hero-qutscloud-and-myqnapcloud</link>
                <description><![CDATA[Deze kwetsbaarheid laat bij misbruik toe om toegang te krijgen tot het systeem via het netwerk.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-49</guid>
                <pubDate>2024-03-09T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Windows Kernel Elevation of Privilege Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/48/windows-kernel-elevation-of-privilege-vulnerability</link>
                <description><![CDATA[De kwetsbaarheid zit in een centrale driver dat mee instaat voor de werking van AppLocker. Van zodra de aanvaller toegang heeft tot het netwerk, kan deze kwetsbaarheid rechtstreeks en eenvoudig misbruikt worden. Dit kan leiden toch het onrechtmatig toekennen van verhoogde, administratieve, rechten.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-48</guid>
                <pubDate>2024-02-13T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Microsoft Exchange Server Elevation of Privilege Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/47/microsoft-exchange-server-elevation-of-privilege-vulnerability</link>
                <description><![CDATA[De aanval kan gestart worden vanuit Outlook die zich richt op de Exchange Server. Dit kan leiden tot het lekken van de Net-NTLMv2 hash van de gebruiker waardoor authenticatie door de aanvaller als de gebruiker mogelijk is. NTLM relay aanvallen zijn er al sinds april 2022 die onder andere al misbruikt zijn geweest door APT28 (Russische hackers-groep). ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-47</guid>
                <pubDate>2024-02-13T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiOS - Out-of-bound Write in sslvpnd]]></title>
                <link>https://ww2.boostmeup.be/threats/46/fortios-out-of-bound-write-in-sslvpnd</link>
                <description><![CDATA[In FortiOS SSL VPN is er een ernstig beveiligingslek waardoor de aanvaller op afstand code kan uitvoeren, namelijk HTTP-requests. Deze kwetsbaarheid wordt potentieel misbruikt. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-46</guid>
                <pubDate>2024-02-08T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiOS &amp; FortiProxy - Improper authorization for HA requests]]></title>
                <link>https://ww2.boostmeup.be/threats/44/fortios-fortiproxy-improper-authorization-for-ha-requests</link>
                <description><![CDATA[Een zwakke plek in de beveiliging van FortiOS en FortiProxy  van Fortinet HA Clusters zorgt ervoor dat ongewenste acties kunnen uitgevoerd worden mits er toegang werd verkregen. Door het sturen van HTTP en HTTPS verzoeken kunnen ze deze kwetsbaarheid misbruiken.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-44</guid>
                <pubDate>2024-01-09T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Vulnerability in QTS and QuTS hero]]></title>
                <link>https://ww2.boostmeup.be/threats/45/vulnerability-in-qts-and-quts-hero</link>
                <description><![CDATA[Wanneer deze kwetsbaarheid wordt misbruikt, dan kan het systeem crashen door bestaande attributen te vervangen met attributen die niet compatibel zijn met het type van het systeem.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-45</guid>
                <pubDate>2024-01-06T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Vulnerability in QTS, Multimedia Console, and Media Streaming add-on (QSA-23-25)]]></title>
                <link>https://ww2.boostmeup.be/threats/43/vulnerability-in-qts-multimedia-console-and-media-streaming-add-on-qsa-23-25</link>
                <description><![CDATA[Door een kwetsbaarheid kan er controle verkregen worden over het apparaat via specifieke commando's die verstuurd worden via het internet of het lokale netwerk. Dit opent de deur voor ongeautoriseerde acties zoals gegevensdiefstal of het verstoren van de normale werking van het apparaat.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-43</guid>
                <pubDate>2023-11-04T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Vulnerability in QTS, QuTS hero, and QuTScloud (QSA-23-31)]]></title>
                <link>https://ww2.boostmeup.be/threats/42/vulnerability-in-qts-quts-hero-and-qutscloud-qsa-23-31</link>
                <description><![CDATA[Door een kwetsbaarheid kan iemand met slechte bedoelingen op afstand commando's op het apparaat uitvoeren. Op deze manier krijgen ze ongewenste toegang tot het apparaat en kunnen ze toegang krijgen tot de gegevens of het systeem onbeschikbaar maken.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-42</guid>
                <pubDate>2023-11-04T00:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[SAML Token Signature Bypass vulnerability in VMware Tools]]></title>
                <link>https://ww2.boostmeup.be/threats/41/saml-token-signature-bypass-vulnerability-in-vmware-tools</link>
                <description><![CDATA[De aanvaller met basis gebruikersrechten kan zichzelf meer rechten toekennen dan normaal voor een gastgebruiker en kwaadaardige acties ondernemen op de virtuele machines.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-41</guid>
                <pubDate>2023-10-26T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VMware vCenter Server Out-of-Bounds Write Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/39/vmware-vcenter-server-out-of-bounds-write-vulnerability</link>
                <description><![CDATA[vCenter Server heeft een ernstig beveiligingsprobleem waarbij er foutief informatie wordt geschreven waar het niet hoort. Dit probleem zit in de manier waarop het DCERPC-protocol werkt. VMware beschouwt dit als een zeer ernstige kwestie.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-39</guid>
                <pubDate>2023-10-25T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/40/citrix-netscaler-adc-and-netscaler-gateway-buffer-overflow-vulnerability</link>
                <description><![CDATA[Dit beveiligingsprobleem, gekend als een buffer overflow, kan leiden tot het lekken van gevoelige informatie. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-40</guid>
                <pubDate>2023-10-23T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Kritieke security updates QNAP]]></title>
                <link>https://ww2.boostmeup.be/threats/37/kritieke-security-updates-qnap</link>
                <description><![CDATA[]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-37</guid>
                <pubDate>2023-09-16T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiOS &amp; FortiProxy - Stored XSS in guest management page]]></title>
                <link>https://ww2.boostmeup.be/threats/36/fortios-fortiproxy-stored-xss-in-guest-management-page</link>
                <description><![CDATA[Deze kwetsbaarheid stelt iemand met slechte bedoelingen in staat om schadelijke code toe te voegen in de instellingen van de beheerspagina voor gasten. Dit kan leiden tot het uitvoeren van schadelijke acties zoals het stelen van informatie.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-36</guid>
                <pubDate>2023-09-13T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[SAML token signature bypass vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/35/saml-token-signature-bypass-vulnerability</link>
                <description><![CDATA[De aanvaller kan via een "man-in-the-middle (MitM) aanval acties uitvoeren via VMware Tools op de virtuele machine. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-35</guid>
                <pubDate>2023-08-31T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Kwetsbaarheden in QNAP producten]]></title>
                <link>https://ww2.boostmeup.be/threats/34/kwetsbaarheden-in-qnap-producten</link>
                <description><![CDATA[Externe gebruikers kunnen een DoS aanval uitvoeren door gebruik te maken van deze kwetsbaarheid. De kwetsbaarheid is gemeld in het ongecontroleerd resourceverbruik.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-34</guid>
                <pubDate>2023-07-28T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Office &amp; Windows HTML Remote Code Execution Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/33/office-windows-html-remote-code-execution-vulnerability</link>
                <description><![CDATA[Besmette documenten worden verzonden via e-mail en zorgen voor een beveiligingslek binnen de omgeving. De phishingcampagne is gericht op overheden en andere internationale organisaties zoals de NAVO. Het betreft echter een zero-day, dat wilt zeggen dat er nog geen patch beschikbaar is voor dit lek. Wij volgen het advies van Microsoft om het risico te minimaliseren. De aanval wordt uitgevoerd door Storm-0978/RomCom (RU). Deze kwetsbaarheid vertoont veel gelijkenissen met het eerdere Follina.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-33</guid>
                <pubDate>2023-07-11T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Synology DSM Account Takeover]]></title>
                <link>https://ww2.boostmeup.be/threats/38/synology-dsm-account-takeover</link>
                <description><![CDATA[Door een kwetsbaarheid kan de aanvaller het admin wachtwoord wijzigen en van op afstand toegang krijgen tot het systeem.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-38</guid>
                <pubDate>2023-06-13T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiGate SSL VPN RCE vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/31/fortigate-ssl-vpn-rce-vulnerability</link>
                <description><![CDATA[Een kwetsbaarheid in de VPN verbinding van uw FortiGate firewall kan leiden tot ongewenste toegang, zelfs met MFA geactiveerd.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-31</guid>
                <pubDate>2023-06-12T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[WordPress Advanced Custom Fields]]></title>
                <link>https://ww2.boostmeup.be/threats/30/wordpress-advanced-custom-fields</link>
                <description><![CDATA[XSS aanvallen kunnen uitgevoerd worden door een kwetsbaarheid in de plugin "Advanced Custom Fields" en "Advanced Custom Fields Pro". Dit type aanval houdt in dat een aanvaller een stuk code invoert, in een tekstvak op de website en zo de aanval succesvol kan uitvoeren.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-30</guid>
                <pubDate>2023-05-02T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[2023.03.30 Vulnerability in sudo]]></title>
                <link>https://ww2.boostmeup.be/threats/32/20230330-vulnerability-in-sudo</link>
                <description><![CDATA[De kwetsbaarheid die gevonden werd in sudo kan leiden tot "privilege escalation". Sudo is een commando waarbij het systeem vraagt om een wachtwoord om ervoor te zorgen dat onbevoegde personen geen veranderingen kunnen aanbrengen. Deze kwetsbaarheid kan er dus voor zorgen dat dit commando wel kan worden gebruikt en waardoor een onbevoegde persoon de mogelijkheid krijgt om alles te doen wat niet hoort.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-32</guid>
                <pubDate>2023-03-30T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Microsoft Outlook Elevation of Privilege Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/29/microsoft-outlook-elevation-of-privilege-vulnerability</link>
                <description><![CDATA[Een kwaadaardige e-mail laat toe cybercriminelen zichzelf te authenticeren en in te breken op het netwerk. De kwetsbaarheid in Outlook laat toe om uitgebuit te worden nog vóór deze e-mail geopend wordt! ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-29</guid>
                <pubDate>2023-03-14T08:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FG-IR-23-001]]></title>
                <link>https://ww2.boostmeup.be/threats/28/fg-ir-23-001</link>
                <description><![CDATA[Een 'buffer underflow' kwetsbaarheid in de beheerdersinterface van FortiOS kan een niet-geauthenticeerde aanvaller in staat stellen om willekeurige code uit te voeren en/of een DoS (Denial-Of-Service) aanval uit te voeren op de GUI. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-28</guid>
                <pubDate>2023-03-07T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Functionele kwetsbaarheid in Veeam producten]]></title>
                <link>https://ww2.boostmeup.be/threats/27/functionele-kwetsbaarheid-in-veeam-producten</link>
                <description><![CDATA[Via het proces Veeam.Backup.Service.exe (Die standaard als poort TCP/9401 heeft), laat toe om een ongeauthoriseerde gebruiker toegang te geven tot geëncrypteerde aanmeldgegevens. Deze gegevens kunnen toegang verlenen tot diverse systemen in het netwerk. Dit kan leiden tot een inbreuk op de confidentialiteit, integriteit en beschikbaarheid van zowel uw productiedata als uw back-updata.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-27</guid>
                <pubDate>2023-03-07T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[&#039;ESXiArgs&#039; Ransomware]]></title>
                <link>https://ww2.boostmeup.be/threats/26/esxiargs-ransomware</link>
                <description><![CDATA[Oude VMWare ESXi kwetsbaarheden worden nu actief misbruikt om een bepaalde variant van ransomware (ESXiArgs) uit te voeren die onomkeerbaar is. Cybercriminelen die toegang krijgen in hetzelfde segment kunnen deze kwetsbaarheid uitbuiten.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-26</guid>
                <pubDate>2023-02-06T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Valse e-mails uit naam van Combell]]></title>
                <link>https://ww2.boostmeup.be/threats/25/valse-e-mails-uit-naam-van-combell</link>
                <description><![CDATA[Er zijn valse e-mails in omloop die zogezegd van Combell afkomstig zijn. Jouw domeinnaam dat vervalt, facturen die onbetaald zijn, niets is minder waar. Dit zijn phishing mails die meteen verwijderd dienen te worden!]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-25</guid>
                <pubDate>2023-02-06T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[QSA-23-01]]></title>
                <link>https://ww2.boostmeup.be/threats/24/qsa-23-01</link>
                <description><![CDATA[Cybercriminelen kunnen kwaadaardige code injecteren in het toestel.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-24</guid>
                <pubDate>2023-01-30T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[INTEL-SA-00688]]></title>
                <link>https://ww2.boostmeup.be/threats/23/intel-sa-00688</link>
                <description><![CDATA[Bepaalde INTEL processoren bevatten een kwetsbaarheid die kunnen leiden tot "Privilege Escalation". Cybercriminelen kunnen hierdoor verhoogde rechten verkrijgen op een systeem of op het netwerk.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-23</guid>
                <pubDate>2023-01-10T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Microsoft CVE-2023-21674]]></title>
                <link>https://ww2.boostmeup.be/threats/22/microsoft-cve-2023-21674</link>
                <description><![CDATA[Door een kwestbaarheid in de Windows Advanced Local Procedure Call (ALPC) is het mogelijk om door middel van een geavanceerde techniek SYSTEM privileges te verkrijgen. ALPC is een mechanisme dat Windows gebruikt voor de communicatie tussen processen op een computer.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-22</guid>
                <pubDate>2023-01-10T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[LastPass - Security Incident]]></title>
                <link>https://ww2.boostmeup.be/threats/21/lastpass-security-incident</link>
                <description><![CDATA[Cybercriminelen zijn er in geslaagd om een dataset in handen te krijgen met de mogelijkheid deze te openen met enkel het masterwachtwoord.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-21</guid>
                <pubDate>2022-12-22T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/19/fortinet-fortios-heap-based-buffer-overflow-vulnerability</link>
                <description><![CDATA[Een kwetsbaarheid aanwezig in FortiOS SSL-VPN laat een aanvaller toe om ongeauthenticeerd kwaadaardige code uit te voeren.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-19</guid>
                <pubDate>2022-12-12T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VMware VMSA-2022-0030]]></title>
                <link>https://ww2.boostmeup.be/threats/20/vmware-vmsa-2022-0030</link>
                <description><![CDATA[]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-20</guid>
                <pubDate>2022-12-08T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[OpenSSL CVE-2022-3602]]></title>
                <link>https://ww2.boostmeup.be/threats/18/openssl-cve-2022-3602</link>
                <description><![CDATA[OpenSSL is een software bibliotheek dat verbindingen beveiligd. HTTPS maakt bv. gebruik van OpenSSL. Iedereen gebruikt dit en daardoor is de impact zeer groot.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-18</guid>
                <pubDate>2022-11-01T08:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Q-Bot malware]]></title>
                <link>https://ww2.boostmeup.be/threats/17/q-bot-malware</link>
                <description><![CDATA[IT1 heeft verschillende meldingen ontvangen m.b.t. een e-mail waarin een link staat naar een zipfile die geopend kan worden met het Wachtwoord PG1.  Intussen hebben wij geleerd dat dit gaat om malware die de naam QakBot krijgt. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-17</guid>
                <pubDate>2022-10-25T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiGate RCE Lek]]></title>
                <link>https://ww2.boostmeup.be/threats/16/fortigate-rce-lek</link>
                <description><![CDATA[De kwetsbaarheid met CVE nummer CVE-2022-40684 zorgt voor een authenticatieomzeiling om administratieve toegang te verkrijgen tot de firewall. Deze aanval kan uitgevoerd worden van op afstand en krijgt de kritieke score van 9.6. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-16</guid>
                <pubDate>2022-10-07T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Exchange ProxyNotShell]]></title>
                <link>https://ww2.boostmeup.be/threats/15/exchange-proxynotshell</link>
                <description><![CDATA[Microsoft onderzoekt twee kwetsbaarheden die worden geïdentificeerd als CVE-2022-41040 en CVE-2022-41082. De aanvaller kan via een network call kwaadaardige code activeren met gevolgen.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-15</guid>
                <pubDate>2022-09-28T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[PSOD ProLiant Gen10]]></title>
                <link>https://ww2.boostmeup.be/threats/13/psod-proliant-gen10</link>
                <description><![CDATA[Door een fout in het stuurprogramma is het mogelijk dat de server een PSOD kan krijgen. Dit is vergelijkbaar met een BSOD (Blue Screen Of Death) op een windows werkstation. Dit is geen rechtstreekse security bedreiging maar kan wel leiden tot een inbreuk op de beschikbaarheid. Wat één van de drie componenten is in de security driehoek C.I.A. (Confidentiality - Integrity - Availability).]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-13</guid>
                <pubDate>2022-08-23T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VMSA-2022-0024.1]]></title>
                <link>https://ww2.boostmeup.be/threats/14/vmsa-2022-00241</link>
                <description><![CDATA[Er is een kwetsbaarheid gevonden dat ervoor kan zorgen dat een ongeautoriseerde gebruiker zonder administratieve rechten alsnog administratieve toegang kan krijgen op een virtuele machine. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-14</guid>
                <pubDate>2022-08-23T00:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[FortiOS Inter-VDOM information leaking]]></title>
                <link>https://ww2.boostmeup.be/threats/12/fortios-inter-vdom-information-leaking</link>
                <description><![CDATA[Een beveiligingslek zorgt ervoor dat de aanvaller met een beperkt gebruikersprofiel informatie kan vergaren via CLI van andere VDOMs. Dit beveiligingslek krijgt de naam CWE-284 Improper Access Control.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-12</guid>
                <pubDate>2022-08-02T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Follina]]></title>
                <link>https://ww2.boostmeup.be/threats/11/follina</link>
                <description><![CDATA[Een kwetsbaarheid in die Microsoft Support Diganostic Tool kan leiden tot een inbreuk. De aanvaller kan onrechtmatig toegang verkrijgen en code uitvoeren waardoor er malware kan geïnstalleerd en uitgevoerd worden.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-11</guid>
                <pubDate>2022-05-30T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[TLStorm 2.0]]></title>
                <link>https://ww2.boostmeup.be/threats/10/tlstorm-20</link>
                <description><![CDATA[Door een fout in NanoSSL (TLS library ontwikkeld door Mocana) zijn er vijf kritieke kwetsbaarheden die cybercriminelen volledige toegang en controle kan verschaffen tot het netwerk. ]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-10</guid>
                <pubDate>2022-05-03T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Netatalk / Synology]]></title>
                <link>https://ww2.boostmeup.be/threats/8/netatalk-synology</link>
                <description><![CDATA[Verschillende kwetsbaarheden maken het mogelijk dat een aanvaller gevoelige informatie kan verkrijgen en mogelijk willekeurige code kan uitvoeren die kan leiden tot verlies van betrouwbaarheid, integriteit of beschikbaarheid van de data aanwezig op het toestel.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-8</guid>
                <pubDate>2022-04-28T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Netatalk / QNAP]]></title>
                <link>https://ww2.boostmeup.be/threats/9/netatalk-qnap</link>
                <description><![CDATA[Verschillende kwetsbaarheden maken het mogelijk dat een aanvaller gevoelige informatie kan verkrijgen en mogelijk willekeurige code kan uitvoeren die kan leiden tot verlies van betrouwbaarheid, integriteit of beschikbaarheid van de data aanwezig op het toestel.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-9</guid>
                <pubDate>2022-04-25T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Spring4Shell]]></title>
                <link>https://ww2.boostmeup.be/threats/6/spring4shell</link>
                <description><![CDATA[Veel Java-software bevat het Spring Core Framework. Deze '0-day vulnerability' maakt het mogelijk om kwaadwillig willekeurige code uit te voeren om toegang te verkrijgen tot het programma zonder enige vorm van authenticatie.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-6</guid>
                <pubDate>2022-03-30T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[vCenter Server information disclosure vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/7/vcenter-server-information-disclosure-vulnerability</link>
                <description><![CDATA[Een aanvaller met geen administratieve toegang kan toegang krijgen tot gevoelige informatie door het uitbuiten van deze kwetsbaarheid. VMWare werd op de hoogte gebracht van deze bug en heeft deze geclassificeerd als "moderate". Tot op heden zijn er geen pogingen waar genomen die gelinkt zijn aan deze bedreiging.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-7</guid>
                <pubDate>2022-03-29T09:00:00+02:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[VEEAM Vulnerabilities]]></title>
                <link>https://ww2.boostmeup.be/threats/5/veeam-vulnerabilities</link>
                <description><![CDATA[Aanvallers kunnen controle krijgen over het systeem en op deze manier kwaadaardige code injecteren.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-5</guid>
                <pubDate>2022-03-12T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Microsoft Exchange Server RCE Vulnerability]]></title>
                <link>https://ww2.boostmeup.be/threats/4/microsoft-exchange-server-rce-vulnerability</link>
                <description><![CDATA[Bij aanvallen met code-uitvoering op afstand (RCE) kan een aanvaller op afstand schadelijke code op een computer uitvoeren. De gevolgen van een RCE-kwetsbaarheid kunnen uiteenlopen van het uitvoeren van malware tot het verkrijgen van volledige controle over een gecompromitteerde computer door een aanvaller.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-4</guid>
                <pubDate>2022-03-09T09:00:00+01:00</pubDate>
                            </item>
                    <item>
                <title><![CDATA[Log4Shell]]></title>
                <link>https://ww2.boostmeup.be/threats/3/log4shell</link>
                <description><![CDATA[Log4Shell is een softwarekwetsbaarheid in Apache Log4j 2, een populaire Java-bibliotheek voor het loggen van foutmeldingen in toepassingen. De kwetsbaarheid, gepubliceerd als CVE-2021-44228, stelt een aanvaller op afstand in staat om de controle over een apparaat op het internet over te nemen als het apparaat bepaalde versies van Log4j 2 draait.]]></description>
                <author><![CDATA[IT1]]></author>
                <guid>https://ww2.boostmeup.be/threats-3</guid>
                <pubDate>2021-12-14T00:00:00+01:00</pubDate>
                            </item>
            </channel>
</rss>
