Nieuws

CISA: Meeste hacks niet complex, maar gevolg van basale beveiligingsmissers 10 uur
Bij de meeste hacks worden geen geavanceerde technieken of tools ingezet, maar weten aanvallers van basale beveiligingsmissers ...
security.nl security
Noyb geeft kredietbeoordelaar Schufa waarschuwing wegens 'schaduwdatabase' 11 uur
Privacyorganisatie noyb heeft de Duitse kredietbeoordelaar Schufa een formele waarschuwing gegeven omdat het gegevens van ...
security.nl security
Ernstige kwetsbaarheden gevonden in DrayTek VigorAP 11 uur
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorAP-productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade door het Nationaal Cybersecurity Centrum (NCSC). De VigorAP apparaten worden gebruikt voor draadloze netwerkverbindingen en bieden toegang tot het internet en...
ncsc algemeen
NCSC roept op om DrayTek VigorSwitch-lekken nu te patchen 12 uur
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en beheerders op om beveiligingsupdates voor kwetsbaarheden in ...
security.nl security
Ernstige kwetsbaarheden in productlijn Draytek Vigorswitch: update nu 12 uur
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorSwitch productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' kans op misbruik en 'high' mogelijke schade. Het is belangrijk om de door DrayTek uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen
Ubiquiti waarschuwt voor kritieke UniFi-lekken die toegang tot apparaten geven 13 uur
Netwerkfabrikant Ubiquiti waarschuwt voor meerdere kritieke UniFi-lekken waardoor aanvallers op afstand apparaten kunnen ...
security.nl security
Microsoft: Tijd tussen updaten en misbruik aan het verdwijnen 14 uur
De tijd die organisaties hebben om beveiligingsupdates te installeren voordat aanvallers misbruik van de betreffende ...
security.nl security
VS roept vitale infrastructuur op om systemen achter firewall of vpn te plaatsen 15 uur
De Amerikaanse overheid heeft alle organisaties in de vitale infrastructuur in de VS opgeroepen om systemen achter een firewall ...
security.nl security
NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js 15 uur
Vercel heeft twee kwetsbaarheden verholpen in Next.js, een React framework voor het ontwikkelen van (web)applicaties. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-75604 misbruiken voor het uitvoeren van willekeurige code op de applicatieserver. De kwetsbaarheid is alleen aanwezig in Next.js-applicaties die op een Windows-omgeving worden gehost en die een Pages- en App-router...
ncsc security
Tot op welke hoogte mag je de productiviteit van medewerkers controleren met IT-middelen? 15 uur
Juridische vraag: Als cybersecurity-specialist monitor ik het netwerk van ons bedrijf. Hierbij heb ik toegang tot bepaalde data ...
security.nl security
NCSC-2026-0328 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorSwitch 16 uur
DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorSwitch productlijn. De kwetsbaarheden betreffen voornamelijk command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de DrayTek VigorSwitch apparaten. Command injection kwetsbaarheden bevinden zich onder andere in functies zoals jsonstatus, commandTable...
ncsc security
NCSC-2026-0327 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorAP 16 uur
DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorAP productlijn. De kwetsbaarheden bevinden zich in verschillende functies en componenten van de DrayTek VigorAP apparaten, waaronder tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test, InquierTime, apautotest, upload_settings.cgi en dray_apm. Deze kwetsbaarheden maken het mogelijk voor aanvallers met geldige...
ncsc security
Google publiceert update voor 327 beveiligingslekken in Chrome 16 uur
Google heeft beveiligingsupdates gepubliceerd voor 327 kwetsbaarheden in Chrome, waaronder tien kwetsbaarheden die als kritiek ...
security.nl security
Kritiek lek in self-hosted Git service Gitea actief misbruikt bij aanvallen 16 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in self-hosted Git service Gitea, zo waarschuwt het Amerikaanse ...
security.nl security
Groot aantal WordPress via kritiek lek in vertaalplug-in over te nemen 17 uur
Een groot aantal WordPress-sites is via een kritieke kwetsbaarheid in vertaalplug-in TranslatePress door ongeauthenticeerde ...
security.nl security
Groot aantal WordPress-sites via kritiek lek in vertaalplug-in over te nemen 17 uur
Een groot aantal WordPress-sites is via een kritieke kwetsbaarheid in vertaalplug-in TranslatePress door ongeauthenticeerde ...
security.nl security
Consumentenbond: Chatbot klantenservice obstakel voor menselijk contact 17 uur
De chatbots die klantenservices inzetten zijn in veel gevallen een obstakel voor menselijk contact, zo stelt de ...
security.nl security
Kledingmerk Carhartt lekt persoonlijke gegevens van 12,9 miljoen klanten 17 uur
Kledingmerk Carhartt heeft de persoonlijke gegevens van ruim 12,9 miljoen klanten gelekt. De data werd gestolen door de ...
security.nl security
Google-advertenties voor OpenAI Codex leiden naar macOS-malware 1 dag
Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat ...
security.nl security
Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets 1 dag
Onderzoekers hebben tientallen malafide Firefox-extensies gevonden die op addons.mozilla.org werden aangeboden en private keys, ...
security.nl security
NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak 1 dag
Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen. In Keycloak zijn daarnaast...
ncsc security
WhatsApp biedt nu alfanumeriek wachtwoord voor tweestapsverificatie 1 dag
WhatsApp biedt gebruikers die van tweestapsverificatie gebruikmaken nu ook de mogelijkheid om alfanumerieke wachtwoorden te ...
security.nl security
Konami patcht kritiek RCE-beveiligingslek in Metal Gear Online 3 1 dag
Gameontwikkelaar Konami heeft een kritieke kwetsbaarheid in het spel Metal Gear Online 3 gepatcht waardoor aanvallers code op ...
security.nl security
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren 1 dag
Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die ...
security.nl security
Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters 1 dag
Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ...
security.nl security
Fake Microsoft-scan vraagt slachtoffers om virusscanner te verwijderen 1 dag
Oplichters maken gebruik van een zogenaamde systeemscan van Microsoft om slachtoffers hun virusscanner te laten verwijderen en ...
security.nl security
Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails 1 dag
Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk ...
security.nl security
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken 1 dag
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken...
ncsc algemeen
Microsoft Paint en Photos voorzien AI-afbeeldingen van uniek GUID-watermerk 1 dag
Microsoft Paint en Photos voorzien de AI-afbeeldingen die gebruikers laten genereren van een unieke prompt-specifieke globally ...
security.nl security
Staatssecretaris Aerdts pleit voor minimale leeftijd voor social media 1 dag
De online wereld is niet veilig genoeg voor kinderen en daarom moet er een minimale leeftijd voor het gebruik van social media ...
security.nl security
Apple blijft voor Hide My Email toch icloud.com gebruiken 1 dag
Apple blijft voor de dienst Hide My Email toch het domein icloud.com gebruiken. Volgens het techbedrijf heeft het hier na ...
security.nl security
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen 1 dag
Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in ...
security.nl security
OM eist taakstraf voor fraude met ongeclaimde compensaties OV-chipkaarten 1 dag
Het Openbaar Ministerie (OM) eist tegen een 28-jarige man wegens het frauderen met ongeclaimde compensaties van OV-chipkaarten ...
security.nl security
Privacy First vreest te uitgebreide uitzonderingen op verplichte DPIA 2 dagen
Stichting Privacy First vreest dat de Autoriteit Persoonsgegevens (AP) met te uitgebreide uitzonderingen komt voor organisaties ...
security.nl security
Nieuw-Zeelandse regering wil leeftijdsverbod voor social media invoeren 2 dagen
De regering van Nieuw-Zeeland wil een leeftijdsverbod voor social media invoeren. Gebruikers zouden minimaal 16 jaar oud ...
security.nl security
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app 2 dagen
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
security.nl security
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel 2 dagen
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
security.nl security
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht 2 dagen
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
security.nl security
Android-malware vraagt vpn-permissies voor blokkeren van Google Play 2 dagen
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
security.nl security
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek 2 dagen
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
security.nl security
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten 2 dagen
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige...
ncsc security
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release 2 dagen
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
security.nl security
Australische overheid meldt misbruik van kritiek lek TeamCity-servers 2 dagen
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...
security.nl security
AP over Uber-boete: Volledig geautomatiseerde besluitvorming in strijd met AVG 2 dagen
Computers mogen niet zelfstandig besluiten nemen die grote gevolgen hebben voor mensen, zo stelt de Autoriteit Persoonsgegevens ...
security.nl security
Britse energiecentrale vier dagen platgelegd door cyberaanval 2 dagen
Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de ...
security.nl security
NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite 3 dagen
Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.
ncsc security
Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro 5 dagen
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
security.nl security
Britse politie lekt gevoelige data van duizenden mensen via gehackte website 5 dagen
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
security.nl security
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions 5 dagen
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
security.nl security
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid 5 dagen
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
security.nl security

Pagina's