Nieuws

GitHub-repository lekte AWS-tokens en wachtwoorden cyberagentschap VS 6 uur
AWS-tokens, wachtwoorden en Entra ID SAML certificaten van het Amerikaanse cyberagentschap CISA zijn via een publieke ...
security.nl security
Sites Instituut voor de Nederlandse Taal nog altijd offline na ransomware-aanval 7 uur
Websites van het Instituut voor de Nederlandse Taal (INT) zijn nog altijd offline vanwege de ransomware-aanval waar de ...
security.nl security
Firefox belooft betere bescherming tegen fingerprinting, vooral op macOS 8 uur
Mozilla heeft een nieuwe versie van Firefox uitgebracht die betere bescherming tegen fingerprinting belooft, vooral op macOS. ...
security.nl security
Polen adviseert ambtenaren zelfontwikkelde chatapp in plaats van Signal 9 uur
De Poolse overheid heeft ambtenaren opgeroepen om een zelfontwikkelde chatapp te gebruiken in plaats van Signal. Aanleiding ...
security.nl security
Privacyorganisaties: systemen zorgcommunicatie kwetsbaar voor hackers 10 uur
De systemen die het ministerie van Volksgezondheid uitrolt en een rol spelen in de uitwisseling van patiëntgegevens zijn ...
security.nl security
Uitfasering 2G en 3G raakt eCall-systeem van zo'n 1,8 miljoen auto's 12 uur
De uitfasering van 2G en 3G raakt naar schatting het eCall-systeem van zo'n 1,8 miljoen auto's. Dat is voor de overheid geen ...
security.nl security
Minister: end-to-end encryptie biedt privacy, maar hindert bestrijding criminaliteit 12 uur
End-to-end versleutelde communicatie heeft veel voordelen, zoals het bieden van privacy, maar hindert ook de bestrijding van ...
security.nl security
Italiaanse Post krijgt miljoenenboete voor appcontrole op Androidtelefoons 13 uur
De Italiaanse Post en het bedrijfsonderdeel Postepay hebben van de Italiaanse privacytoezichthouder een boete van in totaal ...
security.nl security
Zorgverlener VS lekt medische data en vingerafdrukken 1,8 miljoen mensen 14 uur
De Amerikaanse zorgverlener New York City Health and Hospitals Corporation heeft de medische gegevens en biometrische ...
security.nl security
Kabinet gaat luchtalarm vanaf 2028 uitfaseren, zet in op NL-Alert 14 uur
Het luchtalarm zal vanaf 2028 worden uitgefaseerd, zo heeft minister Van Weel van Justitie en Veiligheid in een brief aan de ...
security.nl security
Spaanse bank beboet wegens gedeeld account voor beveiligingscamera's 1 dag
De Spaanse privacytoezichthouder AEPD heeft de Spaanse bank Unicaja Banco een boete van 500.000 euro opgelegd omdat personeel ...
security.nl security
Boswijk: staatsgeheime cloud kan onafhankelijk van bedrijven VS draaien 1 dag
De 'staatsgeheime cloud' die Defensie laat ontwikkelen kan onafhankelijk van Amerikaanse bedrijven draaien, zo heeft ...
security.nl security
Franse toezichthouder vreest grootschalige surveillance door camerabrillen 1 dag
De Franse privacytoezichthouder CNIL vreest dat de opkomst van camerabrillen tot grootschalige surveillance en de normalisering ...
security.nl security
Supermarktketen 7-Eleven bevestigt datalek na claim van ShinyHunters 1 dag
Supermarktketen 7-Eleven heeft bevestigd dat criminelen op de systemen hebben ingebroken en er persoonsgegevens zijn ...
security.nl security
Minister: geen zekerheid dat bij ChipSoft gestolen data is vernietigd 1 dag
Er is geen zekerheid dat de criminelen de data die ze bij ChipSoft wisten te stelen ook hebben vernietigd. Dat zegt minister ...
security.nl security
Politie geeft tips tegen WhatsAppfraude: 'scherm socialmediaprofielen af' 1 dag
De politie heeft online meerdere tips gegeven om te voorkomen dat mensen slachtoffer van WhatsAppfraude worden. Aanleiding is ...
security.nl security
Microsoft Edge zal wachtwoorden bij opstarten niet meer in geheugen laden 1 dag
Microsoft Edge zal wachtwoorden bij het opstarten van de browser niet meer in het geheugen laden, zo heeft Microsoft zelf ...
security.nl security
Grafana Labs meldt diefstal van code na inbraak op GitHub-omgeving 1 dag
Een aanvaller is erin geslaagd om code van softwarebedrijf Grafana Labs te stelen, zo heeft het bedrijf zelf bekendgemaakt. ...
security.nl security
Hotel-systeem lekt een miljoen paspoorten via open Amazon-bucket 1 dag
Een systeem dat hotels in Japan gebruiken om gasten te laten inchecken heeft via een open Amazon-bucket meer dan een miljoen ...
security.nl security
Kritiek beveiligingslek in NGINX-servers actief misbruikt bij aanvallen 1 dag
Een kritiek beveiligingslek in NGINX wordt actief misbruikt bij aanvallen. Beheerders worden opgeroepen om de beschikbaar ...
security.nl security
Criminelen stelen creditcardgegevens via lek in WordPress-plug-in FunnelKit 1 dag
Criminelen maken gebruik van een kwetsbaarheid in de WordPress-plug-in FunnelKit om creditcardgegevens bij webwinkels te ...
security.nl security
NCSC-2026-0164 [1.00] [M/H] Kwetsbaarheid verholpen in NGINX ngx_http_rewrite_module 1 dag
NGINX heeft een kwetsbaarheid verholpen in het ngx_http_rewrite_module, onderdeel van zowel NGINX Plus als de Open Source editie. De kwetsbaarheid betreft een heap buffer overflow in het ngx_http_rewrite_module, dat verantwoordelijk is voor URL rewriting functionaliteit. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde HTTP-verzoeken te sturen die bepaalde rewrite...
ncsc security
Onderzoeker hackt vanuit guest virtual machine VMware ESXi-host 1 dag
Een beveiligingsonderzoeker heeft via een nieuwe aanval gedemonstreerd hoe VMware ESXi-hosts vanuit een guest virtual machine ...
security.nl security
Politie wil dat Meta meer doet tegen malafide reclames op Facebook en Instagram 1 dag
De politie wil dat Meta meer doet tegen malafide reclames op Facebook en Instagram. Op de platforms verschijnen honderden ...
security.nl security
Nieuwe RCE-aanval op Microsoft Exchange Server gedemonstreerd 4 dagen
De bekende beveiligingsonderzoeker Orange Tsai heeft tijdens de Pwn2Own-wedstrijd in Berlijn een nieuwe aanval tegen Microsoft ...
security.nl security
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen 4 dagen
Bijna veertienduizend gebruikers van chatapp Signal zijn het doelwit geweest van een phishingaanval waarbij de aanvallers ...
security.nl security
Mozilla uit zorgen over verplichte leeftijdsverificatie voor vpn-providers 4 dagen
Mozilla heeft haar zorgen geuit over Britse plannen om een verplichte leeftijdsverificatie voor vpn-providers in te voeren. ...
security.nl security
Ransomwaregroep claimt aanval op Instituut voor de Nederlandse Taal 4 dagen
Een ransomwaregroep genaamd The Gentlemen claimt verantwoordelijk te zijn voor de aanval op het Instituut voor de Nederlandse ...
security.nl security
Kritiek Exim-lek maakt remote code execution op mailserver mogelijk 4 dagen
Een kritieke kwetsbaarheid in Exim maakt op mailservers remote code execution door een ongeauthenticeerde aanvaller mogelijk. ...
security.nl security
Brits NCSC: mensen blijven verantwoordelijk voor agentic AI-systemen 4 dagen
Mensen blijven verantwoordelijk voor de acties en werking van agentic AI-systemen, zo stelt het Britse National Cyber Security ...
security.nl security
NCSC-2026-0163 [1.00] [M/H] Kwetsbaarheid verholpen in Exim 4 dagen
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen in Exim mail transfer agent versies voorafgaand aan 4.99.3. De kwetsbaarheid betreft een use-after-free in het BDAT body parsing pad van Exim, specifiek bij gebruik van bepaalde GnuTLS backend configuraties. Een niet-geauthenticeerde aanvaller kan deze kwetsbaarheid op afstand misbruiken, wat leidt tot heap corruptie. De corrupte heap...
ncsc security
NCSC-2026-0162 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP en BIG-IQ producten 4 dagen
F5 heeft meerdere kwetsbaarheden verholpen in de BIG-IP en BIG-IQ productlijnen, inclusief componenten zoals iControl REST, iControl SOAP, TMOS Shell, Traffic Management Microkernel (TMM), Configuration utility, Advanced WAF, ASM, PEM, DNS, Access Policy Manager (APM) en SSL Orchestrator. De kwetsbaarheden betreffen onder andere directory traversal, ongeautoriseerde bestandswijzigingen,...
ncsc security
Systemen en repositories OpenAI getroffen door TanStack supplychain-aanval 4 dagen
Systemen en repositories van OpenAI zijn getroffen door de recente TanStack supplychain-aanval, zo heeft de ...
security.nl security
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 4 dagen
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen
Onderzoekers: ShinyHunters heeft gestolen Canvas-data niet vernietigd 4 dagen
Meerdere onderzoekers geloven niet dat de criminele groepering ShinyHunters de gegevens van miljoenen studenten en docenten die ...
security.nl security
AP: organisaties nemen geen maatregelen om impact datalek te beperken 4 dagen
Veel organisaties nemen geen maatregelen om de impact van een datalek te beperken, zo stelt de Autoriteit Persoonsgegevens ...
security.nl security
Microsoft verwacht misbruik van kritiek zero-click beveiligingslek in Outlook 4 dagen
Microsoft verwacht dat aanvallers misbruik gaan maken van een kritieke kwetsbaarheid in Outlook waardoor aanvallers door het ...
security.nl security
NCSC-2026-0161 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc. 4 dagen
GitLab Inc. heeft meerdere kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE) in diverse versies, met name in releases van versie 8.3 tot en met 18.11.3. De kwetsbaarheden betreffen verschillende componenten en functionaliteiten binnen GitLab, waaronder de Jira-integratie, container registry, virtual registry upstreams, merge request approval policies, debugging...
ncsc security
ACM publiceert leidraad over het delen van gegevens van IoT-apparaten 4 dagen
De Autoriteit Consument & Markt (ACM) heeft voor fabrikanten, leveranciers en verkopers van Internet of Things (IoT) apparaten ...
security.nl security
NCSC-2026-0160 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager 4 dagen
Ivanti heeft meerdere kwetsbaarheden verholpen in Ivanti Endpoint Manager, specifiek in de core server, de agent en de web console componenten. De kwetsbaarheden betreffen verschillende onderdelen van Ivanti Endpoint Manager. Ten eerste kan een remote geauthenticeerde aanvaller via een gevaarlijke, blootgestelde methode in de core server toegangscertificaten lekken, wat kan leiden tot privilege-...
ncsc security
NCSC-2026-0159 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server 4 dagen
Microsoft heeft een kwetsbaarheid verholpen in Microsoft Exchange Server. De kwetsbaarheid betreft een cross-site scripting (XSS) probleem dat ontstaat door onjuiste neutralisatie van invoer tijdens het genereren van webpagina's. Een onbevoegde aanvaller kan hierdoor kwaadaardige scripts injecteren en spoofing-aanvallen uitvoeren over een netwerk. Dit komt doordat gebruikersinvoer onvoldoende...
ncsc security
Microsoft Exchange-servers aangevallen via kritiek cross-site scripting-lek 4 dagen
Aanvallers maken actief misbruik van een kritiek cross-site scripting-lek in Microsoft Exchange Server, zo waarschuwt ...
security.nl security
100.000 WordPress-sites bevatten plug-in-lek dat aanvaller admin maakt 4 dagen
Ruim honderdduizend WordPress-sites zijn via een kritieke kwetsbaarheid in de Burst Statistics plug-in op afstand door ...
security.nl security
Cisco waarschuwt voor actief misbruikt lek in Catalyst SD-WAN Controller 4 dagen
Cisco waarschuwt voor een actief misbruikte kwetsbaarheid in de Catalyst SD-WAN Controller waardoor een ongeauthenticeerde ...
security.nl security
Google komt met update voor recordaantal kritieke lekken in Chrome 4 dagen
Google heeft beveiligingsupdates uitgebracht voor een recordaantal kritieke kwetsbaarheden in Chrome. Niet eerder in het ...
security.nl security
NCSC-2026-0158 [1.00] [M/H] Kwetsbaarheid verholpen in AMD processors 4 dagen
AMD heeft een kwetsbaarheid verholpen in specifieke processor modellen door middel van een mitigatie die is opgenomen in de Windows update van mei 2026. De kwetsbaarheid betreft bepaalde AMD processors. Een lokale kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren op het systeem.
ncsc security
NCSC-2026-0157 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Controller en Manager 4 dagen
Cisco heeft een kwetsbaarheid verholpen in de Catalyst SD-WAN Controller en Manager producten. De kwetsbaarheid bevindt zich in het peering authenticatiemechanisme, waardoor niet-geauthenticeerde externe aanvallers verhoogde rechten kunnen verkrijgen. Hierdoor kunnen zij netwerkconfiguraties manipuleren en mogelijk netwerkoperaties verstoren. Met name SD-WAN controllers die poorten via publieke...
ncsc security
Waals drinkwaterbedrijf beboet voor illegaal opnemen telefoongesprekken 6 dagen
Het Waalse drinkwaterbedrijf SWDE heeft een boete van 86.000 euro gekregen wegens het illegaal opnemen en afluisteren van ...
security.nl security
Kamervragen over groot datalek bij onderwijsplatform Canvas 6 dagen
In de Tweede Kamer zijn vragen gesteld aan ministers Van Weel van Justitie en Veiligheid en Letschert van Onderwijs over het ...
security.nl security
Amerikaanse bank lekt klantgegevens door gebruik van niet-toegestane AI-app 6 dagen
Een Amerikaanse bank heeft door het gebruik van een niet-toegestane AI-applicatie de gegevens van klanten gelekt. Dat blijkt ...
security.nl security

Pagina's