Nieuws

Ontwikkelaar hekelt AI-uitleg over verschil tussen uBlock Origin en Lite-versie 4 uur
Raymond Hill, de ontwikkelaar van de populaire adblocker uBlock Origin, is niet te spreken over de uitleg van Google's AI over ...
security.nl security
VS waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 PLC's 4 uur
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable logic controllers (PLC's), ...
security.nl security
'Persoonlijke gegevens ex-medewerkers Ceva Logistics gestolen bij aanval' 5 uur
Bij de cyberaanval op Ceva Logistics zijn mogelijk ook gegevens van ex-medewerkers buitgemaakt. Dat meldt BNR op basis van een ...
security.nl security
Criminelen gebruiken ophef over ING Scanner als onderwerp voor phishingmail 6 uur
Criminelen gebruiken de ophef over de ING Scanner en het niet ondersteunen van Wero-betalingen als onderwerp voor ...
security.nl security
Tweede Kamer wil opheldering over AI-modellen die bedrijven hacken 7 uur
Partijen in de Tweede Kamer willen opheldering van staatssecretaris Aerdts voor Digitale Economie over AI-modellen die uit hun ...
security.nl security
Kritiek beveiligingslek in Windows IKE-extensie misbruikt bij aanvallen 7 uur
Een kritieke kwetsbaarheid in de Windows Internet Key Exchange (IKE)-extensie, die remote code execution op Windowssystemen ...
security.nl security
NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise 8 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules...
ncsc security
NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL 8 uur
Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te veroorzaken, ongeautoriseerde datamodificatie uit te voeren of het systeem over te nemen, waarbij...
ncsc security
Is onveilige gezichtsherkenning op smartphones een 'ernstig probleem' onder de Verordening Cyberweerbaarheid? 9 uur
Juridische vraag: Uit een recent onderzoek van de Consumentenbond blijkt dat de gezichtsherkenning van veel telefoons eenvoudig ...
security.nl security
NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE 9 uur
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang kan via verschillende aanvalsvectoren ongeautoriseerde toegang verkrijgen tot bepaalde of alle...
ncsc security
NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher 9 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0). Aanvallers met lage privileges en netwerktoegang...
ncsc security
NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services 9 uur
Oracle heeft kwetsbaarheden verholpen in diverse Financial Services Enterprise modules. De kwetsbaarheden bevinden zich in Third Party producten, zoals Apache Kafka, Log4j en het Spring Framework, waarvoor eerder door de ontwikkelaars updates zijn uitgebracht. Deze updates zijn nu verwerkt door Oracle in de Financial Services modules die gebruik maken van deze Third Party producten. Een...
ncsc security
NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager 9 uur
Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het...
ncsc security
NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite 9 uur
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang...
ncsc security
Microsoft publiceert handleiding voor herstel van Windowscomputers 9 uur
Microsoft heeft voor it-professionals een handleiding gepubliceerd met opties en scenario's voor het herstellen van ...
security.nl security
NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications 9 uur
Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-...
ncsc security
NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform 9 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Commerce Platform versie 11.4.0 De kwetsbaarheden ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren. Dit omvat het verkrijgen van ongeautoriseerde toegang tot gevoelige data, het wijzigen, verwijderen of creëren van kritieke gegevens, en het veroorzaken van denial-of-service (DoS...
ncsc security
NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten 9 uur
Oracle heeft kwetsbaarheden verholpen in diverse Database producten als de Database Server, Essbase, Autonomous Health Framework en de Application Testing Suite Oracle Database Server (versies 19.3 tot 23.26.3) bevat kritieke kwetsbaarheden in de RDBMS en Portable Clusterware componenten, waaronder mogelijkheden voor ongeauthenticeerde aanvallers met fysieke of netwerktoegang om controle te...
ncsc security
NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware 9 uur
Oracle heeft 262 kwetsbaarheden verholpen in diverse Oracle producten, waaronder Oracle WebLogic Server, Oracle Identity Manager, Oracle WebCenter Portal, Oracle WebCenter Content, Oracle WebCenter Sites, Oracle WebCenter Enterprise Capture, Oracle Reports Developer, Oracle Fusion Middleware Helidon, Oracle Access Manager, Oracle Unified Directory, Oracle Virtual Directory, Oracle Internet...
ncsc security
FBI: Vijfhonderd vitale organisaties getroffen door Medusa-ransomware 10 uur
Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de ...
security.nl security
Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers 11 uur
De Australische overheid waarschuwt bedrijven voor aanvallen op N-central RMM-servers, waarbij misbruik wordt gemaakt van twee ...
security.nl security
Google dicht kritieke Chrome-lekken die remote code execution mogelijk maken 11 uur
Google heeft kritieke kwetsbaarheden in Chrome gedicht die remote code execution (RCE) mogelijk maken. Alleen het bezoeken van ...
security.nl security
Firefox biedt Nederlanders nu Startpage als ingebouwde zoekmachine 11 uur
Nederlandse Firefox-gebruikers kunnen vanaf nu de Nederlandse zoekmachine Startpage als ingebouwde zoekoptie kiezen, zo laat ...
security.nl security
Oracle rolt 943 patches uit voor kritieke lekken in groot aantal producten 12 uur
Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal ...
security.nl security
NCSC-2026-0305 [1.00] [M/H] Kwetsbaarheden verholpen in Mattermost 12 uur
Mattermost, Inc. heeft kwetsbaarheden verholpen in Mattermost versies 10.11.x, 11.7.x en 11.8.x, inclusief de GitLab plugin tot versie 11.8. De kwetsbaarheden betreffen meerdere aspecten van de Mattermost software, waaronder onjuiste validatie van WebSocket command velden, onjuiste reconciliatie van SchemeAdmin flags, en onvoldoende verificatie van kanaaleigendom bij ABAC policy unassign...
ncsc security
Mozilla lanceert Firefox met AI-assistent, partnert met AI-bedrijf Exa 1 dag
Mozilla heeft vandaag een nieuwe versie van Firefox gelanceerd die over een ingebouwde AI-assistent beschikt. Daarnaast kondigt ...
security.nl security
Microsoft verhelpt kritiek Copilot-lek waardoor informatie kon lekken 1 dag
Microsoft heeft een kritieke kwetsbaarheid in AI-assistent Copilot verholpen waardoor informatie kon lekken. Het ...
security.nl security
Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu 1 dag
Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te...
ncsc algemeen
Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk 1 dag
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte...
ncsc algemeen
Google koopt e-mails, gesprekken en chats failliete vliegmaatschappij voor trainen AI 1 dag
Google heeft allerlei data van de failliete Amerikaanse vliegmaatschappij Spirit Airlines gekocht voor het trainen van AI. Het ...
security.nl security
Meerdere kwetsbaarheden in Adobe Commerce: update onmiddellijk 1 dag
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce, met CVE-nummers zoals CVE-2026-71362 (score 9.1) en andere met scores tussen 2.7 en 8.7. Er is momenteel geen melding van actief misbruik, maar misbruik zou onder andere kunnen leiden tot: het lekken van klant- en bedrijfsgegevens en verstoring van webshop en accounts. Het is daarom belangrijk om de beschikbare updates zo snel mogelijk...
ncsc algemeen
Logius: Nederlanders gebruiken bij inloggen met DigiD vooral de app 1 dag
Bij het inloggen met DigiD maken Nederlanders vooral gebruik van de DigiD app, zo stelt Logius, de instantie die ...
security.nl security
Microsoft verwijdert WMIC command-line tool volledig uit Windows 11 1 dag
Microsoft is begonnen met het volledig verwijderen van de Windows Management Instrumentation Command-line (WMIC)-tool uit ...
security.nl security
Kamervragen over Nederlandse zorgdata bij Amerikaanse techbedrijven 1 dag
In de Tweede Kamer zijn vragen aan minister Hermans van Volksgezondheid gesteld over Nederlandse zorgdata die bij Amerikaanse ...
security.nl security
Datalek Franse belastingdienst door gestolen inloggegevens van ambtenaren 1 dag
Het datalek bij de Franse fiscus, waar de gegevens van meer dan 600.000 mensen werden gestolen, was mogelijk doordat de ...
security.nl security
NCSC-2026-0216 [1.01] [M/H] Kwetsbaarheden verholpen in Citrix Netscaler ADC en Netscaler Gateway 1 dag
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway die verband houden met onvoldoende invoervalidatie, onjuiste toegangscontrole en het onjuist vrijgeven van geheugen. De kwetsbaarheden met de kenmerken CVE-2026-8451 en CVE-2026-10817 ontstaan door onvoldoende invoervalidatie, waarbij de software invoergroottes en -grenzen niet correct controleert. Dit kan leiden tot...
ncsc security
GeoServer publiceert beveiligingsupdate voor misbruikt SQL Injection-lek 1 dag
GeoServer heeft een beveiligingsupdate gepubliceerd voor een kritiek SQL Injection-lek waar aanvallers al misbruik van maakten ...
security.nl security
Crowdfunding voor internetvrijheid levert Onion Browser 100.000 dollar op 1 dag
Een crowdfundingcampagne van het Tor Project voor het ondersteunen van tools die bijdragen aan internetvrijheid heeft in één ...
security.nl security
NCSC-2026-0304 [1.00] [M/H] ZeroDay Kwetsbaarheid verholpen in GeoTools door OpenGeo 1 dag
GeoTools, een veelgebruikte open source Java-bibliotheek voor geospatiale data, heeft updates uitgebracht om ZeroDay SQL-injectie kwetsbaarheid te verhelpen in de uitvoering van OGC Filterfuncties bij gebruik met JDBCDataStore en andere datastores. De genoemde kwetsbaarheid is een oudere kwetsbaarheid, waarvan recentelijk is gebleken dat deze niet adequaat is verholpen. De kwetsbaarheid stelde...
ncsc security
Kritieke Citrix NetScaler RCE-kwetsbaarheid misbruikt bij aanvallen 1 dag
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway die remote code execution (RCE) mogelijk maakt ...
security.nl security
NCSC-2026-0303 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab door GitLab Inc. 1 dag
GitLab Inc. heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE). De kwetsbaarheden bevinden zich in de GraphQL-implementatie van GitLab. Een eerste kwetsbaarheid maakte het mogelijk voor niet-geauthenticeerde gebruikers om via een GraphQL-directive ongeautoriseerde wijzigingen of verwijderingen uit te voeren op publieke projecten en gebruikersdata. Een...
ncsc security
Honderdduizenden WordPress-sites missen update voor lek in Forminator Forms 1 dag
Honderdduizenden WordPress-sites missen een beveiligingsupdate voor een kritieke kwetsbaarheid in de plug-in Forminator Forms. ...
security.nl security
Apple dicht lek waardoor afbeelding code op iPhones en Macs kan uitvoeren 1 dag
Apple heeft beveiligingsupdates voor iOS, iPadOS en macOS uitgebracht die meerdere kwetsbaarheden verhelpen, waaronder een ...
security.nl security
Apple wijzigt privacyfunctie tegen tracking na optreden Duitse toezichthouder 2 dagen
Apple gaat de privacyfunctie App Tracking Transparency (ATT), die gebruikers tegen tracking moet beschermen, aanpassen zodat de ...
security.nl security
Chatapp Threema schakelt extra bescherming in tegen ddos-aanvallen 2 dagen
Chatapp Threema heeft extra bescherming tegen ddos-aanvallen ingeschakeld, zo hebben de ontwikkelaars bekendgemaakt. Vorige ...
security.nl security
Cryptowallet SafePal lekt persoonlijke gegevens van 40.000 klanten 2 dagen
De makers van hardware cryptowallet SafePal hebben de persoonlijke gegevens van 40.000 klanten gelekt. Het gaat om namen, ...
security.nl security
UMC Utrecht meldt datalek met boekingssysteem gastenverblijf 2 dagen
Het Universitair medisch centrum (UMC) in Utrecht heeft te maken gekregen met een datalek waarbij de persoonlijke gegevens van ...
security.nl security
Firefox voor iOS beschikt nu over ingebouwde adblocker 2 dagen
Firefox voor iOS beschikt nu over een ingebouwde adblocker, zo laat Mozilla weten. De adblocker staat niet standaard ...
security.nl security
Raad van State kritisch op wetsvoorstel voor bestrijding van witwassen 2 dagen
De Raad van State is kritisch op een wetsvoorstel van het kabinet dat nieuwe Europese regels uitwerkt voor het voorkomen en ...
security.nl security
Franse rechter haalt streept door socialmediaverbod: 'In strijd met grondwet' 2 dagen
Het socialmediaverbod dat de Franse regering wil invoeren is in strijd met de grondwet en mag daarom niet in zijn huidige vorm ...
security.nl security

Pagina's