Nieuws

EDRi: Online leeftijdsverificatie is het einde van vrije toegang tot internet 53 min
Online leeftijdsverificatie is het einde van de vrije toegang tot internet, zo waarschuwt de Europese digitale ...
security.nl security
NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS 1 uur
MikroTik heeft meerdere kwetsbaarheden verholpen in RouterOS. De eerste kwetsbaarheid betreft een fout in de SSH-authenticatiemechanisme waarbij de exponent van RSA-sleutels niet werd geverifieerd. Hierdoor kunnen aanvallers RSA-handtekeningen vervalsen en ongeautoriseerde SSH-toegang verkrijgen. De tweede kwetsbaarheid betreft een probleem met gebruikersnamen die beginnen met een verboden teken...
ncsc security
Duizenden gehackte sites voeren ClickFix-aanval uit op bezoekers: 'Adblocker helpt' 2 uur
Duizenden gehackte websites zijn voorzien van malafide code waardoor ze ClickFix-aanvallen tegen bezoekers uitvoeren, om die zo ...
security.nl security
Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk 2 uur
Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen code uit te voeren. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt. Het is belangrijk om de door Adobe uitgebrachte updates zo snel...
ncsc algemeen
Politie over Odido-hacker: Hij ging 'heel erg gewiekst' te werk 2 uur
De man die wordt gezocht wegens de hack van Odido ging 'heel erg gewiekst' te werk, aldus de politie. Gisteren was de stem van ...
security.nl security
AP: Werkgever mag vakantiefoto’s sollicitant op social media niet bekijken 2 uur
Werkgevers mogen de vakantiefoto's van sollicitanten die op social media te vinden zijn niet bekijken, ook als het profiel ...
security.nl security
Adobe publiceert noodpatch wegens aanvallen op webwinkels 3 uur
Adobe heeft noodpatches uitgebracht voor een actief aangevallen lek in webwinkelsoftware Magento en Adobe Commerce. Via het ...
security.nl security
Ransomware-aanval Berlijn veroorzaakt door fake Cloudflare-captcha 3 uur
De ransomware-aanval op systemen van de Duitse hoofdstad en deelstaat Berlijn is veroorzaakt door een fake Cloudflare-captcha, ...
security.nl security
NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento 3 uur
Adobe heeft een kwetsbaarheid verholpen in Adobe Commerce en Magento. De kwetsbaarheid bevindt zich in de template engine van Adobe Commerce, waarbij speciale elementen niet correct worden geneutraliseerd. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren zonder dat er gebruikersinteractie nodig is. Dit gebeurt door misbruik te maken van een gewijzigde scope om privileges te...
ncsc security
Wiskundeplatform Mathspace lekt persoonlijke gegevens één miljoen mensen 20 uur
Online wiskundeplatform Mathspace heeft de persoonlijke gegevens van meer dan één miljoen mensen gelekt. Criminelen konden de ...
security.nl security
Berlijnse senaat lanceert crisisteam na publicatie gevoelige gestolen data 20 uur
De Berlijnse senaat heeft een crisisteam in het leven geroepen nadat criminelen terabytes aan gevoelige gestolen data op ...
security.nl security
Nederlanders dit jaar al voor miljoenen bestolen via bankhelpdeskfraude 21 uur
Nederlanders zijn dit jaar al voor miljoenen euro's bestolen via bankhelpdeskfraude, zo meldt de Fraudehelpdesk. In de eerste ...
security.nl security
Microsoft en Belgische overheid waarschuwen voor aanvallen via Teams 22 uur
Zowel Microsoft als de Belgische overheid waarschuwen voor aanvallen waarbij gebruik wordt gemaakt van Microsoft Teams. ...
security.nl security
Kwetsbaarheid in N-central van N-able: update nu 22 uur
Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegevens, schadelijke code uit te voeren. Het is belangrijk om de door N-able uitgebrachte updates zo snel mogelijk te installeren, mede omdat er al pogingen tot misbruik zijn waargenomen.
ncsc algemeen
Webwinkels gehackt via zerodaylek in Magento en Adobe Commerce 22 uur
Een onbekend aantal webwinkels dat draait op webshopsoftware Magento of Adobe Commerce is gehackt via een zerodaylek, zo meldt ...
security.nl security
NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo 23 uur
OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie, specifiek in versies 4.4.5 tot en met 4.4.11 en versies voorafgaand aan 4.4.12 en 4.2.17. De eerste kwetsbaarheid betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Dit wordt veroorzaakt door onvoldoende sanering van de uiconfig...
ncsc security
Raad van State kritisch op voorstel dat politie meer gegevens laat verzamelen 23 uur
De Raad van State is kritisch op een wetsvoorstel van het kabinet dat de politie online meer gegevens over mensen laat ...
security.nl security
NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able 23 uur
N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-...
ncsc security
Britse overheid: Schaduw AI kan serieuze gevolgen voor werkgevers hebben 1 dag
Het gebruik van niet-toegestane AI-tools op de werkvloer, ook wel schaduw AI genoemd, kan leiden tot datalekken en ...
security.nl security
N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers 1 dag
Softwarebedrijf N-able waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en ...
security.nl security
Groningse Stadsschouwburg, poppodia en horeca weren camerabrillen 1 dag
Camerabrillen zijn niet welkom in de Stadsschouwburg, poppodia en horeca van Groningen, zo meldt RTV Oost op basis van een ...
security.nl security
MikroTik-routers via kritieke SSH-kwetsbaarheden op afstand overgenomen 1 dag
Aanvallers maken actief misbruik van kritieke SSH-kwetsbaarheden om routers van fabrikant MikroTik op afstand en zonder ...
security.nl security
Politie laat stem verdachte Odido-hack horen in Opsporing Verzocht 1 dag
De politie heeft besloten om de stem van de persoon die wordt verdacht van de hack bij Odido te laten horen in het ...
security.nl security
Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen 1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor ...
security.nl security
Autoriteit Persoonsgegevens publiceert template voor privacyverklaring mkb 1 dag
De Autoriteit Persoonsgegevens (AP) heeft een template gepubliceerd dat mkb-bedrijven voor hun privacyverklaring kunnen ...
security.nl security
Zwitserland biedt 3.000 ambtenaren opensource-alternatief voor Microsoft 365 1 dag
Zwitserland biedt drieduizend ambtenaren een opensource-alternatief voor Microsoft 365, wat moet bijdragen aan digitale ...
security.nl security
Fraudehelpdesk: Datalekken vergroten geloofwaardigheid van oplichters 1 dag
Met de gegevens die door datalekken op straat komen te liggen weten oplichters hun geloofwaardigheid te vergroten, zo stelt de ...
security.nl security
Webwinkel ROBBshop.nl getroffen door datalek, verplicht wachtwoordreset 3 dagen
Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in ...
security.nl security
Amerikaans leger schakelt advertentie-ID uit op smartphones militairen 3 dagen
Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat ...
security.nl security
Kwetsbaarheden in Google Chrome – voer updates uit 3 dagen
Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.
ncsc algemeen
Verdachte bankhelpdeskfraude vrijgesproken wegens inzet van lok-opa 3 dagen
Een 20-jarige man die verdacht werd van bankhelpdeskfraude is wegens de inzet van een lok-opa vrijgesproken. Volgens de ...
security.nl security
NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome 3 dagen
Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het...
ncsc security
Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen 3 dagen
Een kwetsbaarheid in de populaire archiveringssoftware 7-Zip maakt het mogelijk voor aanvallers om het Mark-of-the-Web te ...
security.nl security
Brabantse sociale dienst lekt gegevens van mogelijk alle cliënten 3 dagen
De Intergemeentelijke Sociale Dienst (ISD) Brabantse Wal heeft de persoonlijke gegevens van mogelijk alle cliënten gelekt. Het ...
security.nl security
Amerikaanse senator vraagt geheime dienst NSA om vpn-advies 3 dagen
De Amerikaanse senator Ron Wyden heeft de Amerikaanse geheime dienst NSA (National Security Agency) om advies over vpn's ...
security.nl security
Datalek cryptowallet Trezor veel groter: Gegevens 81.000 klanten gestolen 3 dagen
Het datalek bij cryptowallet Trezor is veel groter dan eerst werd gemeld en kan tot 'fysieke beveiligingsrisico's' bij ...
security.nl security
FTM: Reisapp Polarsteps lekte gegevens van miljoenen gebruikers 4 dagen
De Nederlandse reisapp Polarsteps heeft de persoonlijke gegevens van miljoenen gebruikers gelekt, zo meldt Follow the Money ...
security.nl security
Ministers willen via 'overtuigend narratief' draagvlak voor EU-bewaarplicht 4 dagen
Europese minister willen via een 'overtuigend narratief' maatschappelijk draagvlak voor een EU-brede bewaarplicht creëren. Dat ...
security.nl security
WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms 4 dagen
WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
security.nl security
Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha 4 dagen
Een Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, ook wel een ClickFix-aanval genoemd. ...
security.nl security
Omvang datalek CJIB: 6.000 vorderingen aan verkeerde personen gekoppeld 4 dagen
Door een fout bij het Centraal Justitieel Incassobureau (CJIB) zijn zesduizend vorderingen van verkeersboetes, strafzaken en ...
security.nl security
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome 4 dagen
Google waarschuwt voor actief misbruik van een beveiligingslek in Chrome. Er zijn updates uitgebracht om het probleem te ...
security.nl security
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI 4 dagen
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
security.nl security
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX 4 dagen
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en...
ncsc security
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer 4 dagen
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden...
ncsc security
Oud-toezichthouder: Wetsvoorstel AIVD totale uitholling van de rechtsstaat 4 dagen
Het wetsvoorstel waarin het kabinet de AIVD en MIVD meer bevoegdheden geeft is een 'totale uitholling van de rechtsstaat', zo ...
security.nl security
NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email 4 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van...
ncsc security
It-leverancier Dustin meldt ernstig it-incident, haalt deel systemen offline 4 dagen
It-leverancier is getroffen door een ernstig it-beveiligingsincident en heeft verschillende systemen offline gehaald. Dat heeft ...
security.nl security
Ierse gezondheidszorg krijgt boete voor beveiliging papieren patiëntendossiers 4 dagen
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
security.nl security
Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers 4 dagen
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
security.nl security

Pagina's