Nieuws

WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms 19 min
WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
security.nl security
Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha 35 min
Een Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, ook wel een ClickFix-aanval genoemd. ...
security.nl security
Omvang datalek CJIB: 6.000 vorderingen aan verkeerde personen gekoppeld 1 uur
Door een fout bij het Centraal Justitieel Incassobureau (CJIB) zijn zesduizend vorderingen van verkeersboetes, strafzaken en ...
security.nl security
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome 1 uur
Google waarschuwt voor actief misbruik van een beveiligingslek in Chrome. Er zijn updates uitgebracht om het probleem te ...
security.nl security
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI 18 uur
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
security.nl security
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX 18 uur
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en...
ncsc security
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer 19 uur
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden...
ncsc security
Oud-toezichthouder: Wetsvoorstel AIVD totale uitholling van de rechtsstaat 19 uur
Het wetsvoorstel waarin het kabinet de AIVD en MIVD meer bevoegdheden geeft is een 'totale uitholling van de rechtsstaat', zo ...
security.nl security
NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email 19 uur
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van...
ncsc security
It-leverancier Dustin meldt ernstig it-incident, haalt deel systemen offline 20 uur
It-leverancier is getroffen door een ernstig it-beveiligingsincident en heeft verschillende systemen offline gehaald. Dat heeft ...
security.nl security
Ierse gezondheidszorg krijgt boete voor beveiliging papieren patiëntendossiers 20 uur
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
security.nl security
Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers 20 uur
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
security.nl security
Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren 20 uur
Leverancier van virtualisatiesoftware Broadcom waarschuwt vandaag voor een kritieke kwetsbaarheid in VMware Workstation en ...
security.nl security
WhatsApp verhelpt bug die toegang gaf tot foto's op vergrendelde Androidtelefoon 21 uur
WhatsApp heeft een fix uitgerold voor een bug waardoor het mogelijk was om op vergrendelde Androidtelefoons toegang tot foto's ...
security.nl security
Verdachte achter bankhelpdeskfraude op heterdaad betrapt door lok-opa 22 uur
Een 25-jarige man die wordt verdacht van grootschalige bankhelpdeskfraude is door de inzet van een lok-opa op heterdaad ...
security.nl security
Onderzoekers: iPhone student gehackt via zero-click iMessage-exploit 22 uur
IPhones van Servische studenten en een oppositielid zijn aangevallen met de Pegasus-spyware zo melden Citizen Lab en de SHARE ...
security.nl security
Privacy First: Voortdurende monitoring banken leidt tot financiële surveillancestaat 23 uur
Een voorstel van de Europese antiwitwasautoriteit (AMLA) over het voortdurend monitoren van klanten door banken en andere ...
security.nl security
WordPress-sites aangevallen via kritiek upload-lek in Elementor Pro 23 uur
Aanvallers maken actief misbruik van een kritieke upload-kwetsbaarheid in Elementor Pro voor het aanvallen van WordPress-sites. ...
security.nl security
SURF adviseert hoger onderwijs Amerikaanse enquêtedienst niet te gebruiken 23 uur
SURF adviseert het hoger onderwijs in Nederland om de enquêtedienst DesignXM van het Amerikaanse bedrijf Qualtrics niet te ...
security.nl security
Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens 1 dag
Een Frans ziekenhuis heeft van de Franse privacytoezichthouder CNIL een boete van 500.000 euro gekregen wegens een datalek ...
security.nl security
Mozilla hekelt Apple over geslotenheid van iOS: 'Raakt privacykeuze mensen' 1 dag
Mozilla heeft uitgehaald naar Apple, omdat de geslotenheid van iOS ervoor zorgt dat mensen niet de privacykeuzes kunnen maken ...
security.nl security
Cisco dicht kritiek Nexus 9000-lek dat aanvaller code als root laat uitvoeren 1 dag
Cisco heeft updates voor de Nexus 9000-switches uitgebracht wegens een kritieke kwetsbaarheid waardoor een ongeauthenticeerde ...
security.nl security
Politie: AI is katalysator van cybercrime, burger moet letten op Chinese apparatuur 1 dag
AI is een katalysator van cybercrime en burgers moeten letten op de apps die ze gebruiken en het kopen van Chinese apparatuur. ...
security.nl security
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan 1 dag
Het Team Openbare Orde Inlichtingen (TOOI) van de politie gaat de werkwijze na kritiek van de Autoriteit Persoonsgegevens (AP) ...
security.nl security
Noorwegen overweegt verbod op camerabrillen in openbare ruimte 1 dag
De Noorse regering overweegt een verbod op het gebruik van camerabrillen in de openbare ruimte. Dat stelt de Noorse minister ...
security.nl security
Dropbox: Vijfduizend accounts gehackt via frauduleus gecreëerde Lenovo ID's 1 dag
Aanvallers zijn erin geslaagd om vijfduizend Dropbox-accounts te hacken en data van gebruikers te stelen, zo heeft de ...
security.nl security
Dropbox: Vijfduizend accounts gehackt via frauduleus gemaakte Lenovo ID's 1 dag
Aanvallers zijn erin geslaagd om vijfduizend Dropbox-accounts te hacken en data van gebruikers te stelen, zo heeft de ...
security.nl security
'Subsidie voor cybermaatregelen kwam op het juiste moment' 1 dag
Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen tegen een cyberincident- of aanval. Denk aan een goede wachtwoordmanager, het maken en testen van back-ups of cyberweerbaarheidstrainingen. Ondernemers Suyi Guo en Jacqueline Rijkers maakten al goed...
ncsc algemeen
VS klaagt man aan voor verspreiden van malware onder 80.000 freelancers 1 dag
Het Amerikaanse openbaar ministerie heeft een 40-jarige Russische man aangeklaagd voor het verspreiden van malware onder 80.000 ...
security.nl security
‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’ 1 dag
Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maximum van 1.250 euro, vergoed krijgen. Ondernemers Ivan Deceuninck en Jelle van der Pal maakten dankbaar gebruik van de subsidie, onder meer voor het volgen van een cyberbewustwordingstraining. “Begin...
ncsc algemeen
Overheid komt met subsidie voor cybersecurity mkb'ers en zzp'ers 1 dag
Mkb'ers en zzp'ers kunnen vanaf volgende week maandag 7 september subsidie aanvragen voor het verbeteren van hun cybersecurity. ...
security.nl security
Criminelen publiceren gegevens 8,7 miljoen klanten Britse luchthavens 1 dag
Een groep criminelen heeft de persoonlijke gegevens gepubliceerd van 8,7 miljoen klanten van drie Britse luchthavens. Het gaat ...
security.nl security
Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit 1 dag
SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op...
ncsc algemeen
OM: Fraudeur maakte via Google Pay-koppeling 35.000 euro bij slachtoffers buit 1 dag
Een 31-jarige man heeft door middel van bankhelpdeskfraude en Google Pay-koppelingen met de rekeningen van slachtoffers 35.000 ...
security.nl security
Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct 1 dag
Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates...
ncsc algemeen
Microsoft zet Windows 11 securityfeature aan die gaming performance kan raken 1 dag
Microsoft zal volgende maand bij bepaalde Windows 11-computers een securityfeature inschakelen genaamd memory integrity ...
security.nl security
Tweehonderd PaperCut NG/MF-servers missen update voor aangevallen lek 1 dag
Meer dan tweehonderd PaperCut NG/MF-servers, waaronder zeven in Nederland, missen een belangrijke beveiligingsupdate voor twee ...
security.nl security
Kan de AVG-plicht om klanten tegen datalekken te beschermen in speciale actievoorwaarden buiten werking worden gesteld? 1 dag
Juridische vraag: Een bedrijf organiseert op Facebook een winactie waarbij je een mooie prijs kunt winnen. Bij het doorlezen ...
security.nl security
NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall 1 dag
SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller...
ncsc security
Sality-botnet dat sinds 2003 bestond door politiediensten offline gehaald 1 dag
Het decennia oude Sality-botnet is tijdens een internationale operatie door politiediensten en private partijen offline ...
security.nl security
Microsoft: Organisaties in allerlei sectoren besmet door fake software 2 dagen
Organisaties in allerlei sectoren, waaronder gezondheidszorg, overheid, onderwijs en logistiek, zijn door het downloaden van ...
security.nl security
NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory 2 dagen
JFrog heeft een kwetsbaarheid verholpen in JFrog Artifactory. De kwetsbaarheid bevindt zich in de standaardconfiguratie van JFrog Artifactory, waarbij onvoldoende authenticatiecontroles aanwezig zijn. Hierdoor kan een niet-geauthenticeerde aanvaller met netwerktoegang de privileges escaleren naar administratief niveau. Dit kan leiden tot volledige administratieve controle over het systeem.
ncsc security
Google dicht Chrome-lekken die remote code execution mogelijk maken 2 dagen
Google heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Chrome die remote code execution mogelijk maken. ...
security.nl security
FBI: Privé-accounts prominenten en hun familie doelwit OAuth consent phishing 2 dagen
Privé-accounts van prominenten en hun familieleden en kennissen zijn het doelwit van 'OAuth consent phishing', zo waarschuwt ...
security.nl security
Mozilla voorziet Firefox voor iOS van ingebouwde adblocker 2 dagen
Mozilla heeft de iOS-versie van Firefox van een ingebouwde adblocker voorzien, die gebruikers tegen tracking en afleidingen ...
security.nl security
SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway 2 dagen
Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates ...
security.nl security
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security 2 dagen
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel...
ncsc algemeen
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS 2 dagen
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden...
ncsc security
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys' 2 dagen
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
security.nl security

Pagina's