Nieuws

Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval 5 uur
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van ...
security.nl security
WordPress-sites via Elementor Pro upload-lek volledig over te nemen 6 uur
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde ...
security.nl security
Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven 6 uur
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot ...
security.nl security
Belgische overheid meldt golf van telefonische oplichting van Android-gebruikers 7 uur
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, ...
security.nl security
Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzet 8 uur
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen ...
security.nl security
Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VS 8 uur
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. ...
security.nl security
Android-malware kan gestolen data via besmette telefoons in de buurt versturen 9 uur
Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan ...
security.nl security
OM: Google Pixel-telefoon van verdachte in moordzaak gekraakt door NFI 10 uur
Het Nederlands Forensisch Instituut (NFI) heeft de Google Pixel-telefoon van een verdachte in een drievoudige moordzaak in ...
security.nl security
Poolse overheid waarschuwt voor misbruik van lek in Zimbra-mailservers 10 uur
De Poolse overheid waarschuwt voor misbruik van een beveiligingslek in Zimbra waardoor ongeauthenticeerde aanvallers commando's ...
security.nl security
AP roept Twitch-gebruikers op om geen data met Amazon AI te delen 11 uur
De Autoriteit Persoonsgegevens roept gebruikers van live streamingplatform Twitch op om geen data met Amazon AI te delen en dit ...
security.nl security
ACM: Vrije modemkeuze heeft niet geleid tot beveiligingsincidenten 11 uur
De vrije modemkeuze die sinds begin 2022 in Nederland van kracht is heeft nog niet geleid tot echte beveiligingsincidenten ...
security.nl security
Meerdere kwetsbaarheden in Apple macOS Tahoe 11 uur
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium' en de mogelijke schade als 'hoog'. Installeer de update...
ncsc algemeen
NCSC-2026-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix 12 uur
Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. - Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout...
ncsc security
EPD-leverancier CareCloud lekt gegevens van 3,7 miljoen mensen 12 uur
Het Amerikaanse softwarebedrijf CareCloud, dat onder andere elektronische patiëntendossiers (EPD's) en patiëntportalen voor ...
security.nl security
Kritiek GitLab-lek twee dagen na uitkomen update misbruikt bij aanvallen 12 uur
Een kritieke kwetsbaarheid in GitLab, de populaire online DevOps-tool voor het ontwikkelen van software, wordt twee dagen na ...
security.nl security
Ernstige kwetsbaarheden in Apple iOS en iPadOS 12 uur
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen
AP: Trackingcookies vaak geplaatst voordat toestemming is gegeven 13 uur
Websites gaan nog altijd de fout in met cookiebanners en trackingscookies, waarbij een veelgemaakte fout is dat trackingcookies ...
security.nl security
NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS 13 uur
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onverwachte crashes, geheugenbeschadiging, het lekken van gevoelige gegevens zoals OAuth2 tokens en...
ncsc security
NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway 13 uur
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2026-19489 betreft een memory overflow in NetScaler ADC en NetScaler Gateway, wanneer de producten zijn geconfigureerd als SIP ALG binnen een Large Scale NAT (LSN) groep. Deze fout in de geheugenallocatie kan leiden tot onvoorspelbaar gedrag of een denial of service, waardoor de normale...
ncsc security
NCSC-2026-0317 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS 13 uur
Apple heeft kwetsbaarheden verholpen in macOS Tahoe 26.6.2 De kwetsbaarheden betreffen meerdere aspecten van geheugenbeheer, inputvalidatie en state management binnen Apple’s besturingssystemen en Safari-browser. Een aantal kwetsbaarheden maakt het mogelijk dat een kwaadwillende door het verwerken van speciaal vervaardigde webcontent of afbeeldingen geheugenbeschadiging veroorzaakt, wat kan...
ncsc security
Ontwikkelaar hekelt AI-uitleg over verschil tussen uBlock Origin en Lite-versie 1 dag
Raymond Hill, de ontwikkelaar van de populaire adblocker uBlock Origin, is niet te spreken over de uitleg van Google's AI over ...
security.nl security
VS waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 PLC's 1 dag
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable logic controllers (PLC's), ...
security.nl security
'Persoonlijke gegevens ex-medewerkers Ceva Logistics gestolen bij aanval' 1 dag
Bij de cyberaanval op Ceva Logistics zijn mogelijk ook gegevens van ex-medewerkers buitgemaakt. Dat meldt BNR op basis van een ...
security.nl security
Criminelen gebruiken ophef over ING Scanner als onderwerp voor phishingmail 1 dag
Criminelen gebruiken de ophef over de ING Scanner en het niet ondersteunen van Wero-betalingen als onderwerp voor ...
security.nl security
Tweede Kamer wil opheldering over AI-modellen die bedrijven hacken 1 dag
Partijen in de Tweede Kamer willen opheldering van staatssecretaris Aerdts voor Digitale Economie over AI-modellen die uit hun ...
security.nl security
Kritiek beveiligingslek in Windows IKE-extensie misbruikt bij aanvallen 1 dag
Een kritieke kwetsbaarheid in de Windows Internet Key Exchange (IKE)-extensie, die remote code execution op Windowssystemen ...
security.nl security
NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise 1 dag
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules...
ncsc security
NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL 1 dag
Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te veroorzaken, ongeautoriseerde datamodificatie uit te voeren of het systeem over te nemen, waarbij...
ncsc security
Is onveilige gezichtsherkenning op smartphones een 'ernstig probleem' onder de Verordening Cyberweerbaarheid? 1 dag
Juridische vraag: Uit een recent onderzoek van de Consumentenbond blijkt dat de gezichtsherkenning van veel telefoons eenvoudig ...
security.nl security
NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE 1 dag
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang kan via verschillende aanvalsvectoren ongeautoriseerde toegang verkrijgen tot bepaalde of alle...
ncsc security
NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher 1 dag
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0). Aanvallers met lage privileges en netwerktoegang...
ncsc security
NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services 1 dag
Oracle heeft kwetsbaarheden verholpen in diverse Financial Services Enterprise modules. De kwetsbaarheden bevinden zich in Third Party producten, zoals Apache Kafka, Log4j en het Spring Framework, waarvoor eerder door de ontwikkelaars updates zijn uitgebracht. Deze updates zijn nu verwerkt door Oracle in de Financial Services modules die gebruik maken van deze Third Party producten. Een...
ncsc security
NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager 1 dag
Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het...
ncsc security
NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite 1 dag
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang...
ncsc security
Microsoft publiceert handleiding voor herstel van Windowscomputers 1 dag
Microsoft heeft voor it-professionals een handleiding gepubliceerd met opties en scenario's voor het herstellen van ...
security.nl security
NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications 1 dag
Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-...
ncsc security
NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform 1 dag
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Commerce Platform versie 11.4.0 De kwetsbaarheden ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren. Dit omvat het verkrijgen van ongeautoriseerde toegang tot gevoelige data, het wijzigen, verwijderen of creëren van kritieke gegevens, en het veroorzaken van denial-of-service (DoS...
ncsc security
NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten 1 dag
Oracle heeft kwetsbaarheden verholpen in diverse Database producten als de Database Server, Essbase, Autonomous Health Framework en de Application Testing Suite Oracle Database Server (versies 19.3 tot 23.26.3) bevat kritieke kwetsbaarheden in de RDBMS en Portable Clusterware componenten, waaronder mogelijkheden voor ongeauthenticeerde aanvallers met fysieke of netwerktoegang om controle te...
ncsc security
NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware 1 dag
Oracle heeft 262 kwetsbaarheden verholpen in diverse Oracle producten, waaronder Oracle WebLogic Server, Oracle Identity Manager, Oracle WebCenter Portal, Oracle WebCenter Content, Oracle WebCenter Sites, Oracle WebCenter Enterprise Capture, Oracle Reports Developer, Oracle Fusion Middleware Helidon, Oracle Access Manager, Oracle Unified Directory, Oracle Virtual Directory, Oracle Internet...
ncsc security
FBI: Vijfhonderd vitale organisaties getroffen door Medusa-ransomware 1 dag
Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de ...
security.nl security
Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers 1 dag
De Australische overheid waarschuwt bedrijven voor aanvallen op N-central RMM-servers, waarbij misbruik wordt gemaakt van twee ...
security.nl security
Google dicht kritieke Chrome-lekken die remote code execution mogelijk maken 1 dag
Google heeft kritieke kwetsbaarheden in Chrome gedicht die remote code execution (RCE) mogelijk maken. Alleen het bezoeken van ...
security.nl security
Firefox biedt Nederlanders nu Startpage als ingebouwde zoekmachine 1 dag
Nederlandse Firefox-gebruikers kunnen vanaf nu de Nederlandse zoekmachine Startpage als ingebouwde zoekoptie kiezen, zo laat ...
security.nl security
Oracle rolt 943 patches uit voor kritieke lekken in groot aantal producten 1 dag
Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal ...
security.nl security
NCSC-2026-0305 [1.00] [M/H] Kwetsbaarheden verholpen in Mattermost 1 dag
Mattermost, Inc. heeft kwetsbaarheden verholpen in Mattermost versies 10.11.x, 11.7.x en 11.8.x, inclusief de GitLab plugin tot versie 11.8. De kwetsbaarheden betreffen meerdere aspecten van de Mattermost software, waaronder onjuiste validatie van WebSocket command velden, onjuiste reconciliatie van SchemeAdmin flags, en onvoldoende verificatie van kanaaleigendom bij ABAC policy unassign...
ncsc security
Mozilla lanceert Firefox met AI-assistent, partnert met AI-bedrijf Exa 2 dagen
Mozilla heeft vandaag een nieuwe versie van Firefox gelanceerd die over een ingebouwde AI-assistent beschikt. Daarnaast kondigt ...
security.nl security
Microsoft verhelpt kritiek Copilot-lek waardoor informatie kon lekken 2 dagen
Microsoft heeft een kritieke kwetsbaarheid in AI-assistent Copilot verholpen waardoor informatie kon lekken. Het ...
security.nl security
Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu 2 dagen
Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te...
ncsc algemeen
Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk 2 dagen
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte...
ncsc algemeen
Google koopt e-mails, gesprekken en chats failliete vliegmaatschappij voor trainen AI 2 dagen
Google heeft allerlei data van de failliete Amerikaanse vliegmaatschappij Spirit Airlines gekocht voor het trainen van AI. Het ...
security.nl security

Pagina's