Chick-fil-A datalek 13.000 klanten credential stuffing cybersecurity

Chick-fil-A datalek treft meer dan 13.000 klanten via credential stuffing-aanvallen

De Amerikaanse fastfoodketen Chick-fil-A heeft bevestigd dat meer dan 13.000 klanten zijn getroffen door een datalek als gevolg van credential stuffing-aanvallen. De aanvallen vonden plaats tussen 17 en 19 juni en waren gericht op de website en mobiele app van de keten. Ontdek wat er is gebeurd, welke gegevens zijn gestolen en hoe je jezelf kunt beschermen tegen credential stuffing.
PHP-lek CVE-2024-4577 treft Apache op Windows

PHP-lek CVE-2024-4577 treft Apache op Windows

Een ernstige kwetsbaarheid, bekend als CVE-2024-4577, is ontdekt in PHP. Deze kwetsbaarheid treft specifiek PHP-installaties op Windows die draaien in combinatie met Apache en PHP-CGI. Aanvallers kunnen misbruik maken van een fout in de verwerking van tekens om willekeurige code uit te voeren of de broncode van scripts te lekken.