Nieuws

SonicWall-lekken weken voor het verschijnen van patch misbruikt bij aanvallen 3 uur
Twee kwetsbaarheden in de SMA1000-gateway van SonicWall zijn zeker drie weken voordat patches beschikbaar kwamen misbruikt bij ...
security.nl security
Vastgoedtransacties in Roemenië onmogelijk na aanval op Roemeens Kadaster 4 uur
Vastgoedtransacties in Roemenië zijn al bijna een week onmogelijk nadat het Roemeense Kadaster ANCPI werd getroffen door een ...
security.nl security
AI-bedrijf Hugging Face meldt inbraak op systemen, adviseert vervangen tokens 5 uur
Aanvallers zijn erin geslaagd om in te breken op systemen van Hugging Face, zo heeft het AI-bedrijf zelf bekendgemaakt. Klanten ...
security.nl security
'OpenSSL verhielp stilletjes HollowByte denial of service-kwetsbaarheid' 5 uur
OpenSSL heeft stilletjes een kwetsbaarheid verholpen waardoor het mogelijk is om bij servers een denial of service te ...
security.nl security
Onderzoeker: Kritiek WordPress-lek WP2Shell gevonden met behulp van AI 6 uur
Een kritieke kwetsbaarheid in WordPress met de naam WP2Shell is gevonden met behulp van AI-model GPT5.6 Sol Ultra, zo stelt ...
security.nl security
Haarlemmermeer moet extra maatregelen nemen voor gebruik Copilot 7 uur
De gemeente Haarlemmermeer moet extra maatregelen nemen om gebruik te kunnen maken van Microsoft 365 Copilot, zo laat de ...
security.nl security
NCSC roept op tot snel installeren van updates Microsoft Office en SharePoint 8 uur
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties vandaag op om beveiligingsupdates voor Microsoft Office en ...
security.nl security
Installeer updates voor kwetsbaarheden in Microsoft Office 8 uur
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel...
ncsc algemeen
Website Nextcloud wegens 'probleem met infrastructuur' offline 9 uur
De website van Nextcloud is wegens een 'probleem met de infrastructuur' nog altijd offline, zo laat de aanbieder op het eigen ...
security.nl security
Nieuwe Britse premier zegt plan voor digitale identiteit te schrappen 9 uur
De nieuwe Britse premier Andy Burnham zegt het plan van zijn voorganger Keith Starmer voor het invoeren van een digitale ...
security.nl security
Duitse overheid waarschuwt dat WordPress-lek tot grote verstoringen kan leiden 9 uur
De Duitse overheid waarschuwt dat een kritieke kwetsbaarheid in WordPress tot grote verstoringen bij bedrijven kan leiden en ...
security.nl security
Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform gemeld 10 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het AI-platform van ServiceNow waardoor een ...
security.nl security
Arbeidsplatform Paidwork lekt gegevens van ruim 23 miljoen mensen 10 uur
Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaakt en is nu op ...
security.nl security
NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek 11 uur
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke ...
security.nl security
NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek - Update 11 uur
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke ...
security.nl security
NCSC-2026-0250 [1.00] [H/M] Kwetsbaarheden verholpen in WordPress door Automattic 2 dagen
Er zijn twee kwetsbaarheden verholpen in WordPress Core 6.8.6, 6.9.5 en 7.0.2 Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden op afstand misbruiken voor het uitvoeren van willekeurige code. Hiertoe dient een malafide HTTP-request naar de batch-API van een WordPress-site te worden verstuurd. Aangezien kwetsbaarheden in contentmanagementsystemen structureel de interesse van...
ncsc security
NCSC-2026-0249 [1.00] [M/M] Kwetsbaarheden verholpen in Zoom 3 dagen
Zoom heeft kwetsbaarheden verholpen in Zoom Client voor Windows, Zoom Rooms voor Windows en andere Zoom Windows-producten zoals de Windows Desktop Client, VDI Client en Meeting SDK. De kwetsbaarheden betreffen onder andere een TOCTOU race condition die door een geauthenticeerde lokale gebruiker kan worden misbruikt om privileges te escaleren. Daarnaast is er een onjuiste privilege management in...
ncsc security
NCSC-2026-0248 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform 3 dagen
n8n heeft meerdere kwetsbaarheden verholpen in het n8n workflow automation platform, specifiek in versies voor 2.10.1, 2.9.3, 1.123.22 en andere gerelateerde releases. De kwetsbaarheden betreffen verschillende componenten binnen n8n, waaronder de Form nodes, Python Code node, JavaScript Task Runner sandbox, Merge node, Read/Write Files from Disk node, workflow expression evaluatie, core workflow...
ncsc security
NCSC-2026-0247 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform 3 dagen
Splunk heeft kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform. De eerste kwetsbaarheid betreft onvoldoende CSRF-bescherming en inputvalidatie in Deployment Server endpoints, waardoor een aanvaller willekeurige SPL-zoekopdrachten kan uitvoeren onder de splunk-system-user context met verhoogde privileges. Dit kan leiden tot ongeautoriseerde toegang tot gevoelige opgeslagen...
ncsc security
NCSC-2026-0246 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager 3 dagen
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Experience Manager. De kwetsbaarheden in Adobe Experience Manager omvatten onder andere het ontbreken van authenticatie op een kritieke functie, waardoor onbevoegde schrijfacties mogelijk zijn zonder gebruikersinteractie. Daarnaast is er een Server-Side Request Forgery (SSRF) kwetsbaarheid die een aanvaller met lage privileges in staat stelt...
ncsc security
Nederlandse onderwijssector krijgt groen licht voor gebruik Nextcloud 3 dagen
De Nederlandse onderwijssector kan als het om de bescherming van persoonsgegevens gaat gebruikmaken van Nextcloud, zo meldt ...
security.nl security
Productie zuivelproducent fairlife stilgelegd wegens ransomware-aanval 3 dagen
De productie bij de Amerikaanse tak van zuivelproducent fairlife is wegens een ransomware-aanval stilgelegd, zo heeft eigenaar ...
security.nl security
Microsoft ziet toename van ClickFix-aanvallen bij zakelijke klanten 3 dagen
Er is een toename van succesvolle ClickFix-aanvallen waarbij criminelen wachtwoorden, tokens en gevoelige documenten van ...
security.nl security
'Nederland telt tweeduizend IP-camera's met bekend misbruikt beveiligingslek' 3 dagen
Nederland telt zo'n tweeduizend IP-camera's die kwetsbaarheden bevatten waarvan bekend is dat aanvallers er misbruik van maken, ...
security.nl security
Mozilla aan politici: 'Pak businessmodel social media aan, niet VPN's' 3 dagen
Politici die zeggen zich zorgen te maken over de impact van social media op jongeren moeten de businessmodellen van deze ...
security.nl security
NCSC-2026-0245 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiSandbox 3 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiSandbox. De kwetsbaarheid betreft een Exposure of Resource to Wrong Sphere (CWE-668) in de VNC-servercomponent die wordt gebruikt binnen de scanning virtuele machines van FortiSandbox. Ongeauthenticeerde aanvallers kunnen netwerkverzoeken sturen om toegang te krijgen tot de VNC-server van deze virtuele machines. Hierdoor kunnen gevoelige...
ncsc security
NCSC-2026-0244 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiAuthenticator 3 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiAuthenticator. De kwetsbaarheid betreft een out-of-bounds read in FortiAuthenticator versies 6.5 en 6.6.0 tot en met 6.6.2. Een externe, niet-geauthenticeerde aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde verzoeken te sturen, wat leidt tot ongeautoriseerde toegang tot gevoelige informatie. De kwetsbaarheid ontstaat door...
ncsc security
NCSC-2026-0243 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiClient EMS 3 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS versies 7.2 tot en met 7.4.5. De kwetsbaarheid betreft een onjuiste validatie van certificaten binnen FortiClient EMS. Hierdoor kan een externe, niet-geauthenticeerde aanvaller zich voordoen als een Active Directory Connector door gebruik te maken van een geldige API-sleutel. Misbruik van deze kwetsbaarheid kan leiden tot...
ncsc security
VS meldt voor het eerst misbruik van Fortinet FortiSandbox-lekken 3 dagen
Aanvallers maken actief misbruik van twee kritieke kwetsbaarheden in Fortinet FortiSandbox en dat is voor het eerst, aldus het ...
security.nl security
Britse toezichthouder wil strengere leeftijdscontroles social media, onderzoekt TikTok 3 dagen
De Britse toezichthouder Ofcom wil dat socialmediaplatforms en techbedrijven strengere leeftijdscontroles invoeren en is ...
security.nl security
Gemeenten lekken persoonsgegevens inwoners bij publiceren documenten 3 dagen
Door gemeenten gepubliceerde documenten bevatten nog altijd persoonsgegevens van inwoners, een probleem dat al jaren bekend is. ...
security.nl security
Microsoft meldt alsnog actief misbruik van kritiek SharePoint-lek 3 dagen
Een kritieke kwetsbaarheid in Microsoft SharePoint waardoor aanvallers SharePoint-servers op afstand kunnen overnemen is toch ...
security.nl security
CBS: Dertig procent DigiD-gebruikers logt in met wachtwoord en sms-code 3 dagen
In 2024 logde dertig procent van de DigiD-gebruikers in met een wachtwoord en sms-code, zo laat het Centraal Bureau voor de ...
security.nl security
Google en Microsoft verwijderen populaire extensie ModHeader 4 dagen
Google en Microsoft hebben de populaire browser-extensie ModHeader uit hun extensie-stores verwijderd. Aanleiding is de ...
security.nl security
NCSC-2026-0242 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox 4 dagen
Mozilla heeft kwetsbaarheden verholpen in Firefox, specifiek in versie 152.0.6. Door een combinatie van twee kwetsbaarheden is het mogelijk voor kwaadwillenden op afstand malafide code uit te voeren op systemen van slachtoffers. Voor succesvol misbruik moeten gebruikers een malafide website of een legitieme website met malafide advertenties bezoeken. Mozilla geeft aan dat exploitcode voor de...
ncsc security
'Gehackte SonicWall-gateways gebruikt als backdoor tot bedrijfsnetwerken' 4 dagen
Aanvallers gebruiken gehackte SonicWall-gateways als backdoor tot bedrijfsnetwerken, zo stelt cybersecuritybedrijf Rapid7 in ...
security.nl security
Cyberaanval raakt voorraad en online bestellingen KFC Japan 4 dagen
De Japanse tak van fastfoodketen KFC heeft wegens een cyberaanval op een logistiek dienstverlener besloten voorlopig geen ...
security.nl security
Microsoft stopt na tien jaar met updates voor Windows 10 2016 LTSB 4 dagen
Nog drie maanden en dan stopt Microsoft met het uitbrengen van beveiligingsupdates voor Windows 10 Enterprise LTSB (Long-Term ...
security.nl security
ING moet van rechter inzage geven in afspraken over Google Pay 4 dagen
ING moet de Consumentenbond en Stichting Benadeelden in Actie (SBIA) inzage geven in de afspraken die de bank met Google heeft ...
security.nl security
Age of Empires II path traversal-lek laat aanvaller code op systeem uitvoeren 4 dagen
Een path traversal-lek in het spel Age of Empires II Definitive Edition maakt het mogelijk voor aanvallers om code op het ...
security.nl security
Britse jongeren krijgen ruim 5 jaar cel voor cyberaanval op Transport for London 4 dagen
Twee Britse jongeren van 18 en 20 jaar zijn wegens een cyberaanval op vervoersbedrijf Transport for London (TfL) veroordeeld ...
security.nl security
Beveiligingslek in 7-Zip maakt remote code execution mogelijk 4 dagen
Een beveiligingslek in het bekende archiveringsprogramma 7-Zip maakt remote code execution mogelijk. Het probleem werd al op 25 ...
security.nl security
Opera voorziet alle versies van bescherming tegen 'clipboard-aanvallen' 4 dagen
Opera heeft alle versies van de browser voorzien van een feature die gebruikers tegen 'clipboard-aanvallen' moet beschermen. ...
security.nl security
NCSC-2026-0241 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion 4 dagen
Adobe heeft meerderen kwetsbaarheden verholpen in Adobe ColdFusion versies 25.10, 23.21 en eerdere versies. De genoemde kwetsbaarheden kunnen leiden tot de volgende categorieen van schade: - Willekeurig uitvoeren van code - Onrechtmatig verhogen van privileges - Uitlezen van willekeurige bestanden - Omzeilen van beveiligingsmaatregelen Adobe is op het moment van schrijven niet bewust van...
ncsc security
Kamervragen over herziening cloudbeleid overheid en risico's publieke cloud 4 dagen
In de Tweede Kamer zijn vragen aan staatssecretaris Aerdts voor Digitale Economie gesteld over de herziening van het rijksbrede ...
security.nl security
Groot datalek vliegmaatschappij Qantas door telefonische phishingaanval 4 dagen
Een groot datalek bij de Australische vliegmaatschappij Qantas, waarbij de persoonlijke gegevens van 5,7 miljoen mensen werden ...
security.nl security
Minister: onderhandelingen over chatcontrole 2.0 weer in beweging 4 dagen
Europese onderhandelingen over de invoering van chatcontrole 2.0 zijn na een langere periode van beperkte voortgang weer in ...
security.nl security
Zoom waarschuwt voor kritiek lek dat overname accounts mogelijk maakt 4 dagen
Zoom waarschuwt voor een kritieke kwetsbaarheid waardoor aanvallers accounts van gebruikers kunnen overnemen. Er zijn updates ...
security.nl security
Aerdts: Communicatiegeheim staat proactief scannen privéberichten in de weg 4 dagen
Het communicatiegeheim en Europese wetgeving staan het proactief scannen van privécommunicatie in de weg. Wel wordt er in ...
security.nl security
'Windows genereert GDID tijdens installatie met Microsoft Account' 4 dagen
Windows genereert het veelbesproken GDID (global device identifier) tijdens de installatie met een Microsoft Account of wanneer ...
security.nl security

Pagina's