Nieuws

Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro 6 uur
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
security.nl security
Britse politie lekt gevoelige data van duizenden mensen via gehackte website 7 uur
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
security.nl security
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions 8 uur
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
security.nl security
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid 9 uur
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
security.nl security
Reverse image search website ClarityCheck lekt foto's van miljoenen mensen 9 uur
Reverse image search website ClarityCheck heeft de foto's van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker ...
security.nl security
Universitair docent: Deurbelcamera's vormen surveillance-infrastructuur 11 uur
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt ...
security.nl security
Google dicht kritiek beveiligingslek in remote desktop protocol Chrome 12 uur
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek ...
security.nl security
VS waarschuwt bedrijven voor gebruik van privédata voor hogere prijzen 12 uur
De Amerikaanse toezichthouder FTC heeft bedrijven gewaarschuwd voor het gebruik van persoonlijke data van particulieren om hen ...
security.nl security
NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload 12 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door...
ncsc security
NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk 12 uur
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het...
ncsc security
NCSC-2026-0321 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOS 12 uur
IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service...
ncsc security
Leidse studenten krijgen studiepunten voor hacken van universiteit 13 uur
Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit ...
security.nl security
Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval 1 dag
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van ...
security.nl security
WordPress-sites via Elementor Pro upload-lek volledig over te nemen 1 dag
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde ...
security.nl security
Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven 1 dag
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot ...
security.nl security
Belgische overheid meldt golf van telefonische oplichting van Android-gebruikers 1 dag
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, ...
security.nl security
Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzet 1 dag
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen ...
security.nl security
Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VS 1 dag
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. ...
security.nl security
Android-malware kan gestolen data via besmette telefoons in de buurt versturen 1 dag
Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan ...
security.nl security
OM: Google Pixel-telefoon van verdachte in moordzaak gekraakt door NFI 1 dag
Het Nederlands Forensisch Instituut (NFI) heeft de Google Pixel-telefoon van een verdachte in een drievoudige moordzaak in ...
security.nl security
Poolse overheid waarschuwt voor misbruik van lek in Zimbra-mailservers 1 dag
De Poolse overheid waarschuwt voor misbruik van een beveiligingslek in Zimbra waardoor ongeauthenticeerde aanvallers commando's ...
security.nl security
AP roept Twitch-gebruikers op om geen data met Amazon AI te delen 1 dag
De Autoriteit Persoonsgegevens roept gebruikers van live streamingplatform Twitch op om geen data met Amazon AI te delen en dit ...
security.nl security
ACM: Vrije modemkeuze heeft niet geleid tot beveiligingsincidenten 1 dag
De vrije modemkeuze die sinds begin 2022 in Nederland van kracht is heeft nog niet geleid tot echte beveiligingsincidenten ...
security.nl security
Meerdere kwetsbaarheden in Apple macOS Tahoe 1 dag
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium' en de mogelijke schade als 'hoog'. Installeer de update...
ncsc algemeen
NCSC-2026-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix 1 dag
Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. - Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout...
ncsc security
EPD-leverancier CareCloud lekt gegevens van 3,7 miljoen mensen 1 dag
Het Amerikaanse softwarebedrijf CareCloud, dat onder andere elektronische patiëntendossiers (EPD's) en patiëntportalen voor ...
security.nl security
Kritiek GitLab-lek twee dagen na uitkomen update misbruikt bij aanvallen 1 dag
Een kritieke kwetsbaarheid in GitLab, de populaire online DevOps-tool voor het ontwikkelen van software, wordt twee dagen na ...
security.nl security
Ernstige kwetsbaarheden in Apple iOS en iPadOS 1 dag
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen
AP: Trackingcookies vaak geplaatst voordat toestemming is gegeven 1 dag
Websites gaan nog altijd de fout in met cookiebanners en trackingscookies, waarbij een veelgemaakte fout is dat trackingcookies ...
security.nl security
NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS 1 dag
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onverwachte crashes, geheugenbeschadiging, het lekken van gevoelige gegevens zoals OAuth2 tokens en...
ncsc security
NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway 1 dag
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2026-19489 betreft een memory overflow in NetScaler ADC en NetScaler Gateway, wanneer de producten zijn geconfigureerd als SIP ALG binnen een Large Scale NAT (LSN) groep. Deze fout in de geheugenallocatie kan leiden tot onvoorspelbaar gedrag of een denial of service, waardoor de normale...
ncsc security
NCSC-2026-0317 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS 1 dag
Apple heeft kwetsbaarheden verholpen in macOS Tahoe 26.6.2 De kwetsbaarheden betreffen meerdere aspecten van geheugenbeheer, inputvalidatie en state management binnen Apple’s besturingssystemen en Safari-browser. Een aantal kwetsbaarheden maakt het mogelijk dat een kwaadwillende door het verwerken van speciaal vervaardigde webcontent of afbeeldingen geheugenbeschadiging veroorzaakt, wat kan...
ncsc security
Ontwikkelaar hekelt AI-uitleg over verschil tussen uBlock Origin en Lite-versie 2 dagen
Raymond Hill, de ontwikkelaar van de populaire adblocker uBlock Origin, is niet te spreken over de uitleg van Google's AI over ...
security.nl security
VS waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 PLC's 2 dagen
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable logic controllers (PLC's), ...
security.nl security
'Persoonlijke gegevens ex-medewerkers Ceva Logistics gestolen bij aanval' 2 dagen
Bij de cyberaanval op Ceva Logistics zijn mogelijk ook gegevens van ex-medewerkers buitgemaakt. Dat meldt BNR op basis van een ...
security.nl security
Criminelen gebruiken ophef over ING Scanner als onderwerp voor phishingmail 2 dagen
Criminelen gebruiken de ophef over de ING Scanner en het niet ondersteunen van Wero-betalingen als onderwerp voor ...
security.nl security
Tweede Kamer wil opheldering over AI-modellen die bedrijven hacken 2 dagen
Partijen in de Tweede Kamer willen opheldering van staatssecretaris Aerdts voor Digitale Economie over AI-modellen die uit hun ...
security.nl security
Kritiek beveiligingslek in Windows IKE-extensie misbruikt bij aanvallen 2 dagen
Een kritieke kwetsbaarheid in de Windows Internet Key Exchange (IKE)-extensie, die remote code execution op Windowssystemen ...
security.nl security
NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise 2 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules...
ncsc security
NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL 2 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te veroorzaken, ongeautoriseerde datamodificatie uit te voeren of het systeem over te nemen, waarbij...
ncsc security
Is onveilige gezichtsherkenning op smartphones een 'ernstig probleem' onder de Verordening Cyberweerbaarheid? 2 dagen
Juridische vraag: Uit een recent onderzoek van de Consumentenbond blijkt dat de gezichtsherkenning van veel telefoons eenvoudig ...
security.nl security
NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE 2 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang kan via verschillende aanvalsvectoren ongeautoriseerde toegang verkrijgen tot bepaalde of alle...
ncsc security
NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher 2 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0). Aanvallers met lage privileges en netwerktoegang...
ncsc security
NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services 2 dagen
Oracle heeft kwetsbaarheden verholpen in diverse Financial Services Enterprise modules. De kwetsbaarheden bevinden zich in Third Party producten, zoals Apache Kafka, Log4j en het Spring Framework, waarvoor eerder door de ontwikkelaars updates zijn uitgebracht. Deze updates zijn nu verwerkt door Oracle in de Financial Services modules die gebruik maken van deze Third Party producten. Een...
ncsc security
NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager 2 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het...
ncsc security
NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite 2 dagen
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang...
ncsc security
Microsoft publiceert handleiding voor herstel van Windowscomputers 2 dagen
Microsoft heeft voor it-professionals een handleiding gepubliceerd met opties en scenario's voor het herstellen van ...
security.nl security
NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications 2 dagen
Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-...
ncsc security
NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform 2 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Commerce Platform versie 11.4.0 De kwetsbaarheden ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren. Dit omvat het verkrijgen van ongeautoriseerde toegang tot gevoelige data, het wijzigen, verwijderen of creëren van kritieke gegevens, en het veroorzaken van denial-of-service (DoS...
ncsc security
NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten 2 dagen
Oracle heeft kwetsbaarheden verholpen in diverse Database producten als de Database Server, Essbase, Autonomous Health Framework en de Application Testing Suite Oracle Database Server (versies 19.3 tot 23.26.3) bevat kritieke kwetsbaarheden in de RDBMS en Portable Clusterware componenten, waaronder mogelijkheden voor ongeauthenticeerde aanvallers met fysieke of netwerktoegang om controle te...
ncsc security

Pagina's