Nieuws

NCSC: Aanvallers installeren cryptominer via Screen Sharing-lek in macOS 1 uur
Aanvallers maken actief misbruik van een beveiligingslek in macOS om systemen met cryptominers te infecteren. Dit soort malware ...
security.nl security
Britse overheid adviseert pincode bij gebruik van Microsoft BitLocker 1 uur
De Britse overheid adviseert gebruikers en organisaties die gebruikmaken van Microsoft BitLocker om ook een pincode in te ...
security.nl security
'Criminelen misbruiken kritiek Adobe-lek om klantaccounts webshops te kapen' 2 uur
Criminelen maken actief misbruik van een kritiek lek in webwinkelsoftware Adobe Commerce en Magento om klantaccounts van ...
security.nl security
Microsoft SharePoint-lek misbruikt na verschijnen proof-of-concept exploit 2 uur
Een kritieke kwetsbaarheid in Microsoft SharePoint is kort na publicatie van de proof-of-concept exploitcode door ...
security.nl security
Meta: 750.000 Australische accounts verwijderd wegens socialmediaverbod 3 uur
Meta zegt dat het wegens het Australische socialmediaverbod 750.000 Facebook- en Instagram-accounts in het land heeft ...
security.nl security
Duitse organisatie doet wegens camerabrillen aangifte tegen directie Meta 19 uur
De Duitse mensenrechtenorganisatie HateAid heeft bij het Duitse Openbaar Ministerie aangifte tegen de directie van Meta ...
security.nl security
NCSC-2026-0295 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall ASA en FTD software 19 uur
Cisco heeft een kwetsbaarheid verholpen in Cisco Secure Firewall ASA en FTD software. De kwetsbaarheid bevindt zich in de heap inspection binnen de Remote Access SSL VPN-service. Deze ontstaat door onvoldoende foutcontrole tijdens de verwerking van HTTP-verzoeken. Een niet-geauthenticeerde externe aanvaller kan speciaal opgemaakte HTTP-verzoeken versturen om de getroffen apparaten onverwacht te...
ncsc security
NCSC-2026-0294 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion 19 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe ColdFusion versies 2025.0.11, 2023.0.22 en eerdere versies. De kwetsbaarheden in Adobe ColdFusion kunnen door ongeauthenticeerde kwaadwillenden worden misbruikt om willekeurige code uit te voeren op afstand, beveiligingsmaatregelen te omzeilen, rechten te verhogen op het systeem of middels DoS de werking van de applicatie te verstoren.
ncsc security
WhatsApp lanceert AI-model dat inhoud berichten op fraude controleert 20 uur
WhatsApp heeft een AI-model gelanceerd dat de inhoud van berichten op fraude kan controleren. Gebruikers moeten de 'Scam Alert' ...
security.nl security
Rechtbanken in Wales en Engeland verbieden het dragen van camerabrillen 20 uur
Rechtbanken in Wales en Engeland verbieden het dragen van camerabrillen, zo meldt The Guardian. 'Er gelden duidelijke regels ...
security.nl security
50Plus wil dat minister ingrijpt bij ING wegens verplicht app-gebruik voor Wero 21 uur
Minister Eelco Heinen van Financiën moet ingrijpen bij ING, nu de bank het gebruik van de eigen app verplicht maakt voor het ...
security.nl security
'LiteLLM supplychain-aanval raakte 2500 organisaties wereldwijd' 21 uur
De supplychain-aanval op het Python-project LiteLLM eerder dit jaar zorgde ervoor dat zo'n 2500 organisaties wereldwijd met ...
security.nl security
Adblocker uBlock Origin stopt met filteren van advertenties op Facebook 21 uur
Adblocker uBlock Origin stopt met het filteren van advertenties op Facebook, zo heeft één van de teamleden op Reddit ...
security.nl security
OpenSSL lanceert voor het eerst installatieprogramma voor Windows 22 uur
OpenSSL heeft voor het eerst een installatieprogramma uitgebracht om de software op een systeem te installeren, waarbij Windows ...
security.nl security
Firefox verhelpt vastloper bij het wissen van browsergeschiedenis 23 uur
Mozilla heeft een nieuwe versie van Firefox uitgebracht wegens een probleem bij het wissen van de browsergeschiedenis. Volgens ...
security.nl security
Is het computervredebreuk als je je AI-agent kwetsbaarheden laat testen? 1 dag
Juridische vraag: Ik experimenteer met een AI-agent die websites kan analyseren. Wat als de AI een kwetsbaarheid vindt en ...
security.nl security
NCSC meldt actief misbruik van Screen Sharing-lek in macOS 1 dag
Het Nationaal Cyber Security Centrum (NCSC) meldt dat aanvallers actief misbruik maken van een kwetsbaarheid in de ...
security.nl security
'Europese defensiesector aangevallen via nep-vacatures en Windows-zeroday' 1 dag
Europese defensiebedrijven zijn recentelijk het doelwit van cyberaanvallen geworden, waarbij nep-vacatures en een zerodaylek in ...
security.nl security
NCSC-2026-0293 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom 1 dag
Zoom heeft kwetsbaarheden verholpen in Zoom Clients en Zoom VDI Client software. De Zoom Clients bevatten meerdere kwetsbaarheden in de annotator functie. Eén betreft een ontbrekende bounds check die kan leiden tot een buffer overwrite, waardoor een externe deelnemer via netwerktoegang mogelijk willekeurige code kan uitvoeren op het apparaat van een andere deelnemer. Een andere kwetsbaarheid in...
ncsc security
Delta doet onderzoek naar malafide wifi-netwerk tijdens vlucht 1 dag
Luchtvaartmaatschappij Delta doet onderzoek naar een malafide wifi-netwerk dat tijdens een vlucht van Las Vegas naar Atlanta in ...
security.nl security
Microsoft Patchdinsdag: Misbruikt Windows-lek, kritieke updates Office en Exchange 1 dag
Tijdens de patchdinsdag van augustus heeft Microsoft updates voor honderden kwetsbaarheden uitgebracht, waaronder voor een ...
security.nl security
NCSC-2026-0292 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce 1 dag
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen voornamelijk incorrecte autorisatie, waardoor een aanvaller met verschillende privilege-niveaus beveiligingscontroles kan omzeilen. Dit stelt de aanvaller in staat om zonder gebruikersinteractie ongeautoriseerde lees- en schrijfrechten te verkrijgen, toegang te krijgen tot gevoelige data, en privileges te...
ncsc security
NCSC-2026-0291 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic 1 dag
Adobe heeft kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden maken het mogelijk voor een aanvaller om zonder gebruikersinteractie willekeurige code uit te voeren. Eén van de kwetsbaarheden betreft een onjuiste autorisatie, waardoor een aanvaller acties kan uitvoeren buiten de bedoelde permissies. Een andere kwetsbaarheid betreft een SQL-injectie, waarbij de aanval deels...
ncsc security
Adobe dicht dozijn kritieke ColdFusion-lekken: 'Zo snel mogelijk updaten' 1 dag
Adobe heeft een belangrijke update voor een dozijn kritieke kwetsbaarheden in ColdFusion uitgebracht en roept organisaties op ...
security.nl security
Cisco waarschuwt voor actief misbruik van dos-lek in vpn-service firewalls 1 dag
Cisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor ...
security.nl security
NCSC-2026-0289 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange server 1 dag
Microsoft heeft kwetsbaarheden verholpen in Exchange Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service uit te voeren, zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens. Voor succesvol misbruik moet de kwaadwillende wel over voorafgaande authenticatie...
ncsc security
NCSC-2026-0287 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure 1 dag
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De kwetsbaarheid met kenmerk **CVE-2026-56162**, met een CVSS score van 10.0 en de kwetsbaarheden met kenmerk **CVE-2026-50516, CVE-2026-56161, CVE-2026-59115, CVE-2026...
ncsc security
NCSC-2026-0290 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Power BI server 1 dag
Microsoft heeft een kwetsbaarheid verholpen in Power BI server. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren op de server. Voor succesvol misbruik moet de kwaadwillende beschikken over voorafgaande authenticatie.
ncsc security
NCSC-2026-0288 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics 1 dag
Microsoft heeft kwetsbaarheden verholpen in Dynamics, zowel online als on-premise. De kwetsbaarheden stellen een kwaadwillende in staat om zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens. De ernstigste kwetsbaarheid heeft kenmerk **CVE-2026-59118** toegewezen gekregen en bevindt zich in Power Apps. Deze kwetsbaarheid is...
ncsc security
NCSC-2026-0286 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 1 dag
Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals beschreven in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. In onderstaande tabel wordt de...
ncsc security
NCSC-2026-0285 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools 1 dag
Microsoft heeft kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide broncodebestand te importeren en verwerken. ``` Visual Studio Code CoPilot Chat...
ncsc security
NCSC-2026-0284 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 1 dag
Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. De ernstigste kwetsbaarheden hebben kenmerken **CVE-2026-59124, CVE-2026-62815, CVE-2026-62878, CVE-2026-62893** en **CVE-2026-65791** toegewezen gekregen en bevinden...
ncsc security
Zoom-beveiligingslek laat aanvaller systeem van gebruikers overnemen 1 dag
Twee kwetsbaarheden in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te ...
security.nl security
Microsoft komt vanavond met update voor RCE-lek in SharePoint 1 dag
Microsoft komt vanavond met een beveiligingsupdate voor een kwetsbaarheid in SharePoint (CVE-2026-63520) waardoor remote code ...
security.nl security
Britse supermarkt weigert weer ten onrechte klant na fout gezichtsherkenning 1 dag
De Britse supermarktketen Sainsbury’s heeft weer ten onrechte een klant geweigerd nadat het gezichtsherkenningssysteem de ...
security.nl security
ShinyHunters claimt verantwoordelijkheid voor hack van Metabase 1 dag
De criminele groepering ShinyHunters claimt verantwoordelijkheid voor de hack van Metabase, een 'intellegence database ...
security.nl security
NCSC-2026-0283 [1.00] [M/H] Kwetsbaarheden in Veeam ONE 1 dag
De kwetsbaarheden betreffen meerdere softwarecomponenten van Veeam ONE, waaronder agents en services die met verhoogde privileges draaien, evenals systemen die rapporten delen via gedeelde links en backend databases gebruiken. De kwetsbaarheden maken het mogelijk dat gebruikers met verschillende privilege-niveaus of zelfs onbevoegde aanvallers acties uitvoeren die normaal niet toegestaan zijn....
ncsc security
NCSC-2026-0282 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten 1 dag
Siemens heeft kwetsbaarheden verholpen in diverse producten als Desigo, Parasolid, RUGGEDCOM, SIMATIC, Siveillance en Solid Edge. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (Remote) code execution (root/...
ncsc security
Botnet infecteert Android tv-boxes via residential proxysoftware en ADB 1 dag
Onderzoekers waarschuwen voor een botnet dat Android tv-boxes via residential proxies en de Android Debug Bridge (ADB) ...
security.nl security
Britse politie test live gezichtsherkenning in Londense metro 1 dag
De Britse politie is vandaag gestart met het testen van live gezichtsherkenning in de metro van Londen. Daarbij worden ...
security.nl security
Kritiek Microsoft SharePoint-lek ook gebruikt bij ransomware-aanvallen 2 dagen
Een kritieke kwetsbaarheid in Microsoft SharePoint wordt nu ook gebruikt bij ransomware-aanvallen, zo meldt het Amerikaanse ...
security.nl security
Australië wijst na incident bij sportschool op risico's van AI-agents 2 dagen
De Australische inlichtingendienst ASD waarschuwt organisaties na een incident bij een sportschool voor de risico's van ...
security.nl security
NCSC-2026-0281 [1.00] [M/H] Kwetsbaarheden verholpen in Arista VeloCloud Orchestrator On-Prem 2 dagen
Arista heeft kwetsbaarheden verholpen in VeloCloud Orchestrator On-Prem. De kwetsbaarheden bevinden zich in de on-premises deployment van VeloCloud Orchestrator. Er is een ongeauthenticeerd eindpunt dat het mogelijk maakt om de certificate authority te roteren. Daarnaast is er een bash command injection kwetsbaarheid die een aanvaller in staat stelt om op afstand willekeurige OS-commando's uit te...
ncsc security
Drukkerijbedrijf Simian lekt creditcardgegevens van klanten 2 dagen
Drukkerijbedrijf Simian, waar de merken Drukland, Reclameland en Flyerzone onder vallen, heeft de creditcardgegevens van ...
security.nl security
VS waarschuwt voor ransomware-aanvallen via kwetsbare Fortinet-firewalls 2 dagen
Criminelen maken gebruik van kwetsbaarheden in Fortinet FortiGate-firewalls voor het infecteren van organisaties met ...
security.nl security
Mozilla komt wegens lek met nieuwe GPG-key voor signeren Firefox en Thunderbird 2 dagen
Mozilla heeft wegens het lekken van de GPG-key voor het signeren van Firefox en Thunderbird een nieuwe key aangemaakt. De GPG ...
security.nl security
FBI: Bewaar geen naaktfoto's op social media en gebruik passphrases 2 dagen
Het is niet verstandig om naaktfoto's en -video's op op socialmediaplatforms te bewaren of andere websites die vanaf internet ...
security.nl security
Hack Ceva Logistics raakt mogelijk ook Europese klanten van Valve 2 dagen
De hack van logistiek bedrijf Ceva Logistics raakt mogelijk ook Europese klanten van Valve. Dat heeft het gamebedrijf vandaag ...
security.nl security
Microsoft vermoedt dat criminelen ransomware verspreiden via N-Central-lek 2 dagen
Criminelen gebruiken vermoedelijk een beveiligingslek in N-Central van N-Able om organisaties met ransomware te infecteren, zo ...
security.nl security
Pools CERT: Aanval op energiecentrale via private APN en standaard wachtwoord 2 dagen
Begin dit jaar meldde het Poolse Computer Emergency Response Team (CERT) dat een paar weken eerder verschillende onderdelen van ...
security.nl security

Pagina's