Nieuws

'Duizend domeinen via gehackt marketingbedrijf voorzien van malafide code' 14 uur
Meer dan duizend domeinen zijn in augustus via een gehackt digitaal marketingbedrijf voorzien van malafide code, zo heeft ...
security.nl security
Minister: Rijk moet Facebook en Instagram gebruiken voor contact met burger 15 uur
Miljoenen Nederlanders zijn actief op Facebook en Instagram en door een gebrek aan geschikte alternatieven moet de ...
security.nl security
AP: Brussel heeft gevolgen van het aanpassen van de AVG niet onderzocht 15 uur
De Europese Commissie heeft de gevolgen van het plan om de AVG aan te passen niet onderzocht, zo stelt de Autoriteit ...
security.nl security
Canadese scholen op vingers getikt wegens datalek met miljoenen leerlingen 16 uur
Twee Canadese privacytoezichthouders hebben scholen in het land op de vingers getikt wegens een zeer groot datalek waarbij de ...
security.nl security
Onderzoekers konden informatie van 3,5 miljard WhatsApp-accounts scrapen 16 uur
Onderzoekers van de Universiteit van Wenen konden door een kwetsbaarheid informatie van 3,5 miljard WhatsApp-accounts scrapen. ...
security.nl security
Thunderbird begonnen met interne tests van e-maildienst Thundermail 17 uur
Thunderbird is begonnen met het intern testen van de nieuwe e-maildienst Thundermail, zo heeft het ontwikkelteam vandaag ...
security.nl security
Rijksambtenaren krijgen volgend jaar toegang tot AI-chatbot vlam-chat 17 uur
Duizenden rijksambtenaren krijgen volgend jaar toegang tot AI-chatbot vlam-chat, ontwikkeld door SSC-ICT. Acht ministeries, ...
security.nl security
Oprichters cryptomixer krijgen celstraf voor witwassen van bitcoins criminelen 18 uur
Twee Amerikaanse mannen die cryptomixer Samourai Wallet oprichtten zijn wegens het witwassen van bitcoins van criminelen tot ...
security.nl security
NCSC-2025-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS 18 uur
Arista heeft kwetsbaarheden verholpen in de Arista EOS-platform. De kwetsbaarheden zijn gerelateerd aan de verwerking van verkeerd gevormde berichten, wat kan leiden tot systeemcrashes en Denial-of-Service-omstandigheden. Aanvallers met hoge privileges kunnen deze kwetsbaarheden misbruiken, wat leidt tot ernstige operationele verstoringen. Daarnaast kan het verzenden van willekeurige bytes naar...
ncsc security
Websites Isala en Martini Ziekenhuis waren door hack bij leverancier offline 19 uur
De websites van het Isala en Martini Ziekenhuis waren gisteren door een hack bij een externe leverancier enige tijd offline, zo ...
security.nl security
Android-malware kan WhatsApp- en Signal-berichten op telefoon lezen 19 uur
Onderzoekers hebben nieuwe malware ontdekt die WhatsApp-, Signal- en Telegram-berichten op besmette telefoons kan lezen. De ...
security.nl security
EDRi: Europese Commissie brengt met nieuw plan AVG in gevaar 20 uur
De Europese Commissie brengt met een nieuw voorstel de AVG in gevaar en geeft overheid en bedrijfsleven meer ruimte om ...
security.nl security
VS en VK nemen sancties tegen hostingprovider en diens management 21 uur
De Amerikaanse, Australische en Britse autoriteiten hebben sancties genomen tegen een Russische hostingprovider en het ...
security.nl security
Britse gezondheidszorg NHS waarschuwt voor misbruik van lek in 7-Zip 21 uur
De Britse gezondheidszorg NHS waarschuwt voor actief misbruik van een kwetsbaarheid in het populaire archiveringsprogramma ...
security.nl security
NCSC en FBI adviseren ISP's maatregelen tegen bulletproof hosters 1 dag
Het Nationaal Cyber Security Centrum (NCSC) heeft samen met de FBI, de NSA en andere cyberagentschappen internetproviders ...
security.nl security
'Duizenden end-of-life Asus-routers gekaapt via bekende AiCloud-lekken' 1 dag
Aanvallers hebben duizenden Asus-routers die end-of-life zijn gekaapt door middel van bekende kwetsbaarheden in de ...
security.nl security
Noyb: Europese Commissie sloopt kernprincipes AVG met digital omnibus 1 dag
De Europese Commissie sloopt met de vandaag gepresenteerde 'digital omnibus' de kernprincipes van de AVG, zo waarschuwt ...
security.nl security
Openbaar Ministerie eist taakstraf voor ddos-aanval op werkgever 1 dag
Het Openbaar Ministerie heeft tegen een 25-jarige man een taakstraf van 160 uur geëist wegens het uitvoeren van ddos-aanvallen ...
security.nl security
Autoriteit Persoonsgegevens wil kader voor OSINT-onderzoeken overheid 1 dag
Er moet een juridisch kader komen voor OSINT-onderzoeken die de overheid uitvoert en waarbij informatie over burgers wordt ...
security.nl security
Brussel presenteert plan voor aanpassen AVG en digitale identiteit voor bedrijven 1 dag
De Europese Commissie heeft vandaag een plan gepresenteerd voor het aanpassen van de AVG, een digitale identiteit voor ...
security.nl security
Kan de AP een verwerkingsverbod met terugwerkende kracht opleggen? 1 dag
Juridische vraag: LinkedIn is inmiddels begonnen met het trainen van AI modellen met data van Europese gebruikers die geen ...
security.nl security
Privacy First bezorgd over uitrol digitale euro: debat dringend noodzakelijk 1 dag
Stichting Privacy First maakt zich zorgen over de uitrol van de digitale euro en stelt dat een debat dringend noodzakelijk is. ...
security.nl security
'Aanvallers verspreiden besmette software-updates via gehackte routers' 1 dag
Een groep aanvallers verspreidt besmette software-updates via gehackte routers. Dat meldt antivirusbedrijf ESET in een analyse. ...
security.nl security
Nederland onthoudt zich van stemming over aangepast voorstel chatcontrole 1 dag
Nederland onthoudt zich van stemming over een aangepast Europees voorstel voor permanente vrijwillige detectie van online ...
security.nl security
Oorzaak van hack bij Clinical Diagnostics nog altijd niet bekendgemaakt 1 dag
De oorzaak van de hack bij Clinical Diagnostics, waar gegevens werden buitgemaakt van 850.000 vrouwen die deelnamen aan het ...
security.nl security
Microsoft komt met nieuwe herstelmogelijkheden voor Windows 11-computers 1 dag
Microsoft heeft nieuwe herstelmogelijkheden voor Windows 11-computers aangekondigd, wat situaties zoals na de defecte update ...
security.nl security
Fortinet waarschuwt opnieuw voor actief aangevallen lek in FortiWeb-firewall 1 dag
Fortinet waarschuwt klanten opnieuw voor een actief aangevallen lek in de FortiWeb-firewall dat het eerder al patchte, maar ...
security.nl security
NCSC-2025-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiOS 1 dag
Fortinet heeft kwetsbaarheden verholpen in FortiOS (meerdere versies). De kwetsbaarheden omvatten een stack-gebaseerde buffer overflow die aanvallers in staat stelt om ongeautoriseerde code of commando's uit te voeren door speciaal vervaardigde pakketten te verzenden. Een specifieke kwetsbaarheid in de FortiOS CAPWAP-daemon stelt een externe, niet-geauthenticeerde aanvaller op een aangrenzend...
ncsc security
NCSC-2025-0372 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiWeb 1 dag
Fortinet heeft een kwetsbaarheid verholpen in FortiWeb. De kwetsbaarheid bevindt zich in de wijze waarop Fortinet FortiWeb omgaat met HTTP-verzoeken en CLI-commando's. Geauthenticeerde aanvallers kunnen deze kwetsbaarheid misbruiken om ongeautoriseerde code uit te voeren via zorgvuldig samengestelde HTTP-verzoeken of CLI-commando's. Fortinet heeft bevestigd dat deze kwetsbaarheid actief wordt...
ncsc security
Cloudflare geeft 'latente bug' schuld van wereldwijde storing 2 dagen
Een 'latente bug' was de oorzaak van de wereldwijde storing bij internetbedrijf Cloudflare en er was geen sprake van een ...
security.nl security
Politie houdt tweetal aan voor grootschalige creditcardfraude 2 dagen
De politie heeft vandaag twee mannen uit Amsterdam aangehouden op verdenking van grootschalige creditcardfraude. De verdachten ...
security.nl security
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange 2 dagen
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange, waardoor third-party add-ons niet langer zijn vereist en het ...
security.nl security
'Android gebaseerde fotolijstjes installeren malware na versie-update' 2 dagen
Onderzoekers waarschuwen voor op Android gebaseerde fotolijstjes die na een versie-update van de software malware downloaden en ...
security.nl security
ACM en Europese Commissie doen samen onderzoek naar clouddiensten 2 dagen
De Autoriteit Consument & Markt (ACM) doet samen met de Europese Commissie onderzoek naar clouddiensten, zo hebben beide ...
security.nl security
Onderzoek naar meldpunt voor burgemeesters om online content te verwijderen 2 dagen
Er wordt onderzoek gedaan naar een mogelijk landelijk meldpunt voor burgemeesters om online content ontoegankelijk te laten ...
security.nl security
Roblox verplicht leeftijdsverificatie via gezichtsscan voor gebruik chatfunctie 2 dagen
Alle gebruikers van het populaire online gameplatform Roblox moeten vanaf januari verplicht hun gezicht laten scannen als ze ...
security.nl security
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd 2 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
security.nl security
Storing bij Cloudflare raakt allerlei websites en apps 2 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
security.nl security
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update 2 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
security.nl security
Fake captcha gebruikt Finger-protocol voor installatie van malware 2 dagen
Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te ...
security.nl security
Van Marum: jaarlijks minimaal 1 miljard euro extra nodig voor digitalisering 2 dagen
Er moet tot 2030 jaarlijks 1 miljard euro extra voor digitalisering worden uitgetrokken, zo laat demissionair staatssecretaris ...
security.nl security
Kamervragen over Amerikaanse overname van cloudbedrijf Solvinity 2 dagen
In de Tweede Kamer zijn vragen gesteld over de Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity. Op 7 november ...
security.nl security
Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki 2 dagen
Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf ...
security.nl security
NCSC-2025-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome 2 dagen
Google heeft kwetsbaarheden verholpen in Chrome (Specifiek voor versies vóór 142.0.7444.175). De kwetsbaarheden bevinden zich in de V8-engine van Google Chrome en stelt externe aanvallers in staat om heap-corruptie te exploiteren via speciaal vervaardigde HTML-pagina's, wat kan leiden tot ongeautoriseerde acties, zoals toegang tot gevoelige gegevens of uitvoer van willekeurige code. Google meldt...
ncsc security
Thunderbird rekent negen dollar per maand voor nieuwe e-maildienst 2 dagen
Thunderbird rekent negen dollar per maand voor de nieuwe e-maildienst Thundermail die nu in ontwikkeling is. Gebruikers krijgen ...
security.nl security
Google brengt updates uit voor actief aangevallen kwetsbaarheid in Chrome 2 dagen
Google heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Het beveiligingslek (CVE-2025-13223) ...
security.nl security
NCSC-2025-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Contact Center Express 2 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco Unified Contact Center Express (CCX). De kwetsbaarheden bevinden zich in de Java RMI-proces en de Contact Center Express Editor van Cisco Unified CCX. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheden misbruiken om bestanden te uploaden, commando's uit te voeren met rootrechten en administratieve machtigingen te verkrijgen voor het maken en...
ncsc security
NCSC-2025-0369 [1.00] [M/H] Kwetsbaarheden verholpen in IBM AIX 2 dagen
IBM heeft kwetsbaarheden verholpen in IBM AIX versies 7.2 en 7.3, evenals in IBM VIOS versies 3.1 en 4.1. De kwetsbaarheden zijn gerelateerd aan de onveilige opslag van NIM-private sleutels, wat systemen kwetsbaar maakt voor man-in-the-middle-aanvallen. Aanvallers kunnen ook speciaal samengestelde URL-verzoeken verzenden, wat kan leiden tot directory traversal en willekeurig bestandsschrijven....
ncsc security
NCSC-2025-0368 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients 2 dagen
Zoom heeft kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients (Specifiek voor versies vóór 6.5.10). De kwetsbaarheden omvatten onder andere ongepaste validatie van certificaten, cross-site scripting, en onjuiste behandeling van gevoelige informatie, wat kan leiden tot ongeautoriseerde toegang en informatie openbaarmaking door zowel geauthenticeerde als ongeauthenticeerde gebruikers.
ncsc security
NCSC-2025-0367 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab 2 dagen
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE versies voor 18.3.6, 18.4.4, en 18.5.2. De kwetsbaarheden omvatten onder andere de mogelijkheid voor aanvallers om Duo-authenticatieflows te verwijderen, toegang te krijgen tot gevoelige informatie via GraphQL-abonnementen, en het omzeilen van toegangscontroles op GitLab Pages. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en...
ncsc security

Pagina's