Nieuws

Britse overheid waarschuwt voor ongekende golf aan kwetsbaarheden door AI 3 uur
De Britse overheid waarschuwt organisaties en gebruikers voor een ongekende golf aan kwetsbaarheden die op hen afkomt, als ...
security.nl security
Autoriteit Persoonsgegevens kraakt kabinetsvoorstel over UBO-register 4 uur
De Autoriteit Persoonsgegevens (AP) heeft felle kritiek op het voorstel van het kabinet over het toegankelijk maken van het ...
security.nl security
Medewerkers cybersecuritybedrijven krijgen cel voor ransomware-aanvallen 4 uur
Twee medewerkers van Amerikaanse cybersecuritybedrijven zijn veroordeeld tot een gevangenisstraf van vier jaar wegens het ...
security.nl security
Privacy-OS Tails komt wegens Tor Browser-kwetsbaarheden met noodpatch 4 uur
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben wegens kwetsbaarheden in Tor Browser een noodpatch ...
security.nl security
Patiëntenportaal Martini Ziekenhuis weer online na ChipSoft-hack 5 uur
Het patiëntenportaal van het Martini Ziekenhuis in Groningen is drie weken na de ransomware-aanval op ChipSoft weer online. ...
security.nl security
Amerikaanse staat pakt vpn-gebruik aan als onderdeel van leeftijdsverificatie 5 uur
In de Amerikaanse staat Utah wordt volgende week een wet van kracht die het gebruik van vpn's om online leeftijdsverificatie te ...
security.nl security
Belastingdienst roept op geen eurocent over te maken voor rekeningcontrole 5 uur
De Belastingdienst roept mensen op om geen eurocent over te maken om zo de nieuwe rekeningnummers van de fiscus te controleren. ...
security.nl security
NCSC adviseert updates voor cPanel en WHM zo snel mogelijk te installeren 6 uur
Het Nationaal Cyber Security Centrum (NCSC) adviseert beheerders en organisaties om beveiligingsupdates voor een kritieke ...
security.nl security
NCSC-2026-0131 [1.00] [M/H] Kwetsbaarheid verholpen in Linux kernel cryptographic subsystem 7 uur
De Linux kernel heeft een kwetsbaarheid verholpen in de algif_aead crypto module binnen het cryptographic subsystem. De kwetsbaarheid bevindt zich in de algif_aead crypto module van de Linux kernel, waar een fout in de in-place operatie optrad wanneer bron- en bestemmingsmappings verschilden. Hiermee is het mogelijk om voor een gebruiker zonder sudo rechten verhoogde privileges te verkrijgen.
ncsc security
SIDN: Nederlandse phishingsites staan gemiddeld twintig uur online 1 dag
Phishingsites en websites in de .nl-zone die malware verspreiden staan gemiddeld twintig uur online, zo stelt de Stichting ...
security.nl security
Copy Fail-kwetsbaarheid in Linux maakt lokale gebruiker root 1 dag
Een onderzoeker heeft met behulp van een AI-tool een kwetsbaarheid in Linux gevonden waardoor een lokale unprivileged gebruiker ...
security.nl security
Kritieke kwetsbaarheid in cPanel- en WHM-producten 1 dag
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen
Bunq moet slachtoffer van bankhelpdeskfraude 35.000 euro vergoeden 1 dag
Bunq moet een klant die het slachtoffer van bankhelpdeskfraude werd 35.000 euro vergoeden, zo heeft het financiële ...
security.nl security
Thunderbird gaat mensen uitnodigen voor bètatest e-maildienst Thundermail 1 dag
Thunderbird gaat volgende maand mensen uitnodigen voor de eerste publieke bètatest van e-maildienst Thundermail. Dat hebben de ...
security.nl security
Backdoors ontdekt in WordPress-plug-in met 70.000 installaties 1 dag
Een onderzoeker heeft in een WordPress-plug-in met meer dan zeventigduizend actieve installaties twee backdoors ontdekt die al ...
security.nl security
Kritiek beveiligingslek in cPanel en WHM actief misbruikt bij aanvallen 1 dag
Een kritiek beveiligingslek in cPanel en WHM waardoor ongeauthenticeerde aanvallers admin-toegang tot systemen kunnen krijgen ...
security.nl security
Staatssecretaris waarschuwt voor risico's van autonome AI-assistenten 1 dag
Staatssecretaris Aerdts voor Digitale Economie waarschuwt voor de risico's van autonome AI-assistenten zoals OpenClaw en ...
security.nl security
NCSC-2026-0130 [1.00] [H/H] Kwetsbaarheid verholpen in cPanel en WHM 1 dag
cPanel heeft een kwetsbaarheid verholpen in cPanel en WHM producten, inclusief versies na 11.40 en vóór de specifieke gepatchte releases. De kwetsbaarheid betreft een authenticatieomzeiling die ontstaat door CRLF-injectie in sessiebestanden, waardoor aanvallers sessies kunnen vervalsen. Daarnaast is de loginflow zelf kwetsbaar, waardoor niet-geauthenticeerde externe aanvallers de...
ncsc security
Officiële SAP npm packages voorzien van malware die secrets steelt 1 dag
Aanvallers zijn erin geslaagd om officiële SAP npm packages te voorzien van malware die allerlei secrets steelt, zoals tokens, ...
security.nl security
Europol: crimineel gebruik end-to-end versleutelde apps zorgt voor blinde vlek 1 dag
Het grootschalig crimineel gebruik van end-to-end versleutelde platforms zorgt voor een blinde vlek bij opsporingsonderzoeken, ...
security.nl security
Koreaans relatiebureau krijgt boete voor gevoelig datalek door malware 1 dag
Het Zuid-Koreaanse huwelijks- en relatiebureau Duo heeft wegens een gevoelig datalek, veroorzaakt door malware, een boete van ...
security.nl security
Kritiek beveiligingslek op GitHub.com gaf toegang tot miljoenen repositories 2 dagen
Een kritieke kwetsbaarheid op GitHub.com maakte het mogelijk om toegang tot miljoenen publieke en private repositories te ...
security.nl security
Beveiligingsbedrijf ADT lekt persoonlijke gegevens van 5,5 miljoen klanten 2 dagen
Beveiligingsbedrijf ADT heeft de persoonlijke gegevens van 5,5 miljoen klanten gelekt. De data werd gestolen door dezelfde ...
security.nl security
Politie Eenheid Limburg gaat burgers via WhatsApp-kanaal informeren 2 dagen
De politie Eenheid Limburg is een eigen WhatsApp-kanaal gestart om zo burgers over allerlei zaken te kunnen informeren. 'Met ...
security.nl security
Kamer wil snel uitleg over verlengen van DigiD-contract met Solvinity 2 dagen
De Tweede Kamer wil dat het kabinet snel uitleg geeft over de beslissing om het DigiD-contract met Solvinity te verlengen. De ...
security.nl security
Mag mijn werkgever de manier waarop ik mijn computer gebruik inzetten om AI te trainen? 2 dagen
Juridische vraag: Mijn werkgever is druk bezig met het implementeren van AI en het trainen van AI agenten. Hij kijkt daarbij ...
security.nl security
Duitse Bondsdag opgeroepen om van Signal naar Wire over te stappen 2 dagen
Leden van de Duitse Bondsdag zijn opgeroepen om van Signal naar chatapp Wire over te stappen. Dat meldt het Duitse Heise op ...
security.nl security
Europese Commissie wil dat lidstaten snel online leeftijdsverificatie invoeren 2 dagen
De Europese Commissie wil dat de EU-lidstaten snel online leeftijdsverificatie invoeren en heeft aanbevelingen opgesteld die ...
security.nl security
Videodienst Vimeo lekt gegevens van klanten en gebruikers 2 dagen
Videodienst Vimeo heeft gegevens van klanten en gebruikers gelekt, waaronder e-mailadressen. Dat heeft het platform via de ...
security.nl security
Google patcht opnieuw meerdere kritieke RCE-kwetsbaarheden in Chrome 2 dagen
Google heeft opnieuw updates uitgebracht om meerdere kritieke kwetsbaarheden in Chrome te verhelpen die remote code execution ...
security.nl security
NCSC-2026-0129 [1.00] [M/H] Kwetsbaarheden verholpen in Apache Camel 2 dagen
Apache Software Foundation heeft kwetsbaarheden verholpen in Apache Camel. De kwetsbaarheden bevinden zich in verschillende componenten van Apache Camel. De problemen betreffen onder andere onveilige deserialisatie, onvoldoende filtering van e-mailheaders, onjuiste authenticatiepadmatching, en onjuiste verwerking van interne headers. De meest ernstige kwetsbaarheid stelt kwaadwillenden in staat...
ncsc security
Kabinet moet opheldering geven over contract met Duitse cloudleverancier 2 dagen
Het kabinet moet opheldering geven over het contract dat het onlangs met de Duitse cloudleverancier StackIT heeft gesloten. ...
security.nl security
Chipsoft: bij ransomware-aanval gestolen gegevens vernietigd 2 dagen
De gegevens die bij de ransomware-aanval op ChipSoft werden gestolen zijn vernietigd, zo meldt de softwareleverancier op de ...
security.nl security
Banken: socialmediaplatforms doen te weinig tegen online fraude 2 dagen
De Nederlandse Vereniging van Banken (NVB) roept socialmediaplatforms zoals Meta, Tiktok en Google op om meer ...
security.nl security
SIDN: .nl-domeinnaam was nooit bedoeld voor websites 2 dagen
De .nl-domeinnaam was nooit bedoeld voor websites, maar voor het uitwisselen van gegevens tussen computers, zo stelt de ...
security.nl security
Winnaars AIVD-kerstpuzzel 2025 bekend en oplossingen online 2 dagen
De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) heeft de winnaars van de kerstpuzzel van 2025 bekendgemaakt, samen met de ...
security.nl security
CISA meldt ernstige kwetsbaarheden in elektrische motorfietsen en scooters 2 dagen
Het Amerikaanse cyberagentschap CISA waarschuwt voor een ernstige kwetsbaarheid in elektrische motorfietsen van fabrikant Zero ...
security.nl security
Visual Studio Code extensies op Open VSX voorzien van malware 3 dagen
Op 'Open VSX' zijn tientallen extensies voor Visual Studio Code aangetroffen die malware bevatten. Dat meldt securitybedrijf ...
security.nl security
Firefox-bug maakt cross-site tracking en Tor-fingerprinting mogelijk 3 dagen
Mozilla heeft een kwetsbaarheid in Firefox gedicht waardoor het mogelijk was om gebruikers te fingerprinten. Het ...
security.nl security
Instagram test nieuwe app voor eenmalige foto's 3 dagen
Instagram test een nieuwe app genaamd 'Instants' waarmee gebruikers snel onbewerkte foto's kunnen delen die na één keer ...
security.nl security
Stemopnamen en identiteitsdocumenten gelekt bij AI-bedrijf 3 dagen
Een datalek bij AI-trainingsbedrijf Mercor heeft 40.000 mensen geraakt, waarbij hun stemopnamen en identiteitsdocumenten zijn ...
security.nl security
Amerikanen verloren vorig jaar 2,1 miljard dollar door social media scams 3 dagen
Amerikanen verloren vorig jaar 2,1 miljard dollar door social media scams, zo stelt de Amerikaanse toezichthouder FTC. Dat is ...
security.nl security
Malware verspreid via 'elementary-data' package op PyPI 3 dagen
Aanvallers zijn erin geslaagd om een malafide versie van de populaire Python-package 'elementary-data' op PyPI te plaatsen, de ...
security.nl security
Microsoft Teams ingezet voor phishingaanvallen met SNOWBELT-malware 4 dagen
Aanvallers maken gebruik van social engineering, phishing via Microsoft Teams en malafide browser-extensies om toegang tot ...
security.nl security
CrowdStrike en Tenable verhelpen ernstige kwetsbaarheden 4 dagen
CrowdStrike en Tenable hebben kritieke kwetsbaarheden in hun producten gedicht. In het geval van CrowdStrike gaat het om een ...
security.nl security
Kabinet verlengt DigiD-contract met Solvinity 4 dagen
Het kabinet wil de samenwerking met Solvinity voorlopig voortzetten. De overeenkomst wordt naar verwachting begin mei voor nog ...
security.nl security
Canadese politie pakt drie verdachten op voor phishing via sms-blaster 6 dagen
De Canadese politie heeft drie mannen aangehouden op verdenking van het gebruik van een sms-blaster. Via een sms-blaster is het ...
security.nl security
VS en VK waarschuwen voor 'FIRESTARTER' backdoor in Cisco ASA-firewalls 6 dagen
De Amerikaanse en Britse overheid waarschuwen voor een backdoor genaamd FIRESTARTER die aanvallers in Cisco ASA-firewalls ...
security.nl security
Kaspersky waarschuwt voor Windows-kwetsbaarheid 1 week
Een kwetsbaarheid in Windows maakt het mogelijk voor een lokale aanvaller met 'impersonation privileges' om systeemrechten ...
security.nl security
Overheid sluit raamovereenkomst met Duitse cloudleverancier StackIT 1 week
De Nederlandse overheid gaat samenwerken met een Europese cloudleverancier, het Duitse StackIT. Met het bedrijf is een ...
security.nl security

Pagina's