Nieuws

Google-advertenties voor OpenAI Codex leiden naar macOS-malware 9 uur
Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat ...
security.nl security
Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets 9 uur
Onderzoekers hebben tientallen malafide Firefox-extensies gevonden die op addons.mozilla.org werden aangeboden en private keys, ...
security.nl security
NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak 10 uur
Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen. In Keycloak zijn daarnaast...
ncsc security
WhatsApp biedt nu alfanumeriek wachtwoord voor tweestapsverificatie 10 uur
WhatsApp biedt gebruikers die van tweestapsverificatie gebruikmaken nu ook de mogelijkheid om alfanumerieke wachtwoorden te ...
security.nl security
Konami patcht kritiek RCE-beveiligingslek in Metal Gear Online 3 11 uur
Gameontwikkelaar Konami heeft een kritieke kwetsbaarheid in het spel Metal Gear Online 3 gepatcht waardoor aanvallers code op ...
security.nl security
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren 11 uur
Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die ...
security.nl security
Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters 12 uur
Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ...
security.nl security
Fake Microsoft-scan vraagt slachtoffers om virusscanner te verwijderen 12 uur
Oplichters maken gebruik van een zogenaamde systeemscan van Microsoft om slachtoffers hun virusscanner te laten verwijderen en ...
security.nl security
Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails 13 uur
Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk ...
security.nl security
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken 14 uur
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken...
ncsc algemeen
Microsoft Paint en Photos voorzien AI-afbeeldingen van uniek GUID-watermerk 14 uur
Microsoft Paint en Photos voorzien de AI-afbeeldingen die gebruikers laten genereren van een unieke prompt-specifieke globally ...
security.nl security
Staatssecretaris Aerdts pleit voor minimale leeftijd voor social media 15 uur
De online wereld is niet veilig genoeg voor kinderen en daarom moet er een minimale leeftijd voor het gebruik van social media ...
security.nl security
Apple blijft voor Hide My Email toch icloud.com gebruiken 16 uur
Apple blijft voor de dienst Hide My Email toch het domein icloud.com gebruiken. Volgens het techbedrijf heeft het hier na ...
security.nl security
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen 16 uur
Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in ...
security.nl security
OM eist taakstraf voor fraude met ongeclaimde compensaties OV-chipkaarten 16 uur
Het Openbaar Ministerie (OM) eist tegen een 28-jarige man wegens het frauderen met ongeclaimde compensaties van OV-chipkaarten ...
security.nl security
Privacy First vreest te uitgebreide uitzonderingen op verplichte DPIA 1 dag
Stichting Privacy First vreest dat de Autoriteit Persoonsgegevens (AP) met te uitgebreide uitzonderingen komt voor organisaties ...
security.nl security
Nieuw-Zeelandse regering wil leeftijdsverbod voor social media invoeren 1 dag
De regering van Nieuw-Zeeland wil een leeftijdsverbod voor social media invoeren. Gebruikers zouden minimaal 16 jaar oud ...
security.nl security
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app 1 dag
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
security.nl security
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel 1 dag
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
security.nl security
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht 1 dag
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
security.nl security
Android-malware vraagt vpn-permissies voor blokkeren van Google Play 1 dag
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
security.nl security
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek 1 dag
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
security.nl security
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten 1 dag
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige...
ncsc security
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release 1 dag
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
security.nl security
Australische overheid meldt misbruik van kritiek lek TeamCity-servers 1 dag
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...
security.nl security
AP over Uber-boete: Volledig geautomatiseerde besluitvorming in strijd met AVG 1 dag
Computers mogen niet zelfstandig besluiten nemen die grote gevolgen hebben voor mensen, zo stelt de Autoriteit Persoonsgegevens ...
security.nl security
Britse energiecentrale vier dagen platgelegd door cyberaanval 1 dag
Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de ...
security.nl security
NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite 2 dagen
Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.
ncsc security
Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro 4 dagen
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
security.nl security
Britse politie lekt gevoelige data van duizenden mensen via gehackte website 4 dagen
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
security.nl security
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions 4 dagen
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
security.nl security
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid 4 dagen
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
security.nl security
Reverse image search website ClarityCheck lekt foto's van miljoenen mensen 4 dagen
Reverse image search website ClarityCheck heeft de foto's van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker ...
security.nl security
Universitair docent: Deurbelcamera's vormen surveillance-infrastructuur 4 dagen
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt ...
security.nl security
Google dicht kritiek beveiligingslek in remote desktop protocol Chrome 4 dagen
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek ...
security.nl security
VS waarschuwt bedrijven voor gebruik van privédata voor hogere prijzen 4 dagen
De Amerikaanse toezichthouder FTC heeft bedrijven gewaarschuwd voor het gebruik van persoonlijke data van particulieren om hen ...
security.nl security
NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload 4 dagen
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door...
ncsc security
NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk 4 dagen
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het...
ncsc security
NCSC-2026-0321 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOS 4 dagen
IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service...
ncsc security
Leidse studenten krijgen studiepunten voor hacken van universiteit 4 dagen
Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit ...
security.nl security
Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval 5 dagen
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van ...
security.nl security
WordPress-sites via Elementor Pro upload-lek volledig over te nemen 5 dagen
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde ...
security.nl security
Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven 5 dagen
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot ...
security.nl security
Belgische overheid meldt golf van telefonische oplichting van Android-gebruikers 5 dagen
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, ...
security.nl security
Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzet 5 dagen
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen ...
security.nl security
Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VS 5 dagen
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. ...
security.nl security
Android-malware kan gestolen data via besmette telefoons in de buurt versturen 5 dagen
Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan ...
security.nl security
OM: Google Pixel-telefoon van verdachte in moordzaak gekraakt door NFI 5 dagen
Het Nederlands Forensisch Instituut (NFI) heeft de Google Pixel-telefoon van een verdachte in een drievoudige moordzaak in ...
security.nl security
Poolse overheid waarschuwt voor misbruik van lek in Zimbra-mailservers 5 dagen
De Poolse overheid waarschuwt voor misbruik van een beveiligingslek in Zimbra waardoor ongeauthenticeerde aanvallers commando's ...
security.nl security
AP roept Twitch-gebruikers op om geen data met Amazon AI te delen 5 dagen
De Autoriteit Persoonsgegevens roept gebruikers van live streamingplatform Twitch op om geen data met Amazon AI te delen en dit ...
security.nl security

Pagina's