Nieuws

Australië waarschuwt bedrijven voor uploaden klantdata naar AI-chatbots 12 uur
Het Australische Cyber Security Centre (ACSC) waarschuwt mkb-bedrijven voor het uploaden van klantgegevens naar AI-chatbots en ...
security.nl security
Proton VPN stopt support van oude OpenVPN-configuratiebestanden 12 uur
Proton VPN stopt de support van oude OpenVPN-configuratiebestanden, zo heeft de vpn-provider vandaag aangekondigd. Het gaat ...
security.nl security
NCSC-2026-0013 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign Desktop 13 uur
Adobe heeft kwetsbaarheden verholpen in InDesign Desktop (Specifiek voor versies 21.0, 19.5.5 en eerder). De kwetsbaarheden omvatten een onjuist ïnitialiseerde pointer die leidt tot willekeurige code-executie, een heap-gebaseerde buffer overflow die ook willekeurige code-executie mogelijk maakt zonder verdere gebruikersinteractie, en een out-of-bounds read die gevoelige informatie in het geheugen...
ncsc security
NCSC-2026-0012 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Dreamweaver Desktop 13 uur
Adobe heeft kwetsbaarheden verholpen in Dreamweaver Desktop (Versies 21.6 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Dreamweaver Desktop invoer valideert. Dit kan leiden tot ongeautoriseerde bestandsmanipulatie en het uitvoeren van willekeurige code. De exploitatie van deze kwetsbaarheden vereist gebruikersinteractie, zoals het openen van een kwaadaardig bestand.
ncsc security
Hoort bij een vraag om toestemming niet duidelijk te worden vermeld waar deze toestemming precies voor is? 13 uur
Juridische vraag: Laatst kwam in het nieuws dat sommige bunq-klanten in de bunq-app de aandelenhandel van hun contacten kunnen ...
security.nl security
Slachtoffer bankhelpdeskfraude krijgt 84.000 euro schade niet vergoed 14 uur
Een klant van ING die het slachtoffer van bankhelpdeskfraude werd krijgt de 84.000 euro schade die hij leed niet vergoed, zo ...
security.nl security
Minister: Chinese sensor in slimme meter geen risico voor energielevering 15 uur
De aanwezigheid van een Chinese meetsensor in slimme meters van Nederlandse netbeheerders vormt geen risico voor de ...
security.nl security
Zevenduizend SmarterMail-servers missen update voor zeer kritiek lek 16 uur
Ruim zevenduizend SmarterMail-servers, waarvan zo'n veertig in Nederland, missen een beveiligingsupdate voor een zeer kritieke ...
security.nl security
Kritiek lek in Fortinet FortiFone geeft aanvaller toegang tot configuratie 16 uur
Een kritieke kwetsbaarheid in Fortinet FortiFone kan een aanvaller toegang tot de lokale configuratiegegevens geven, zo laat ...
security.nl security
Kamer spreekt met experts over gevolgen van Solvinity-overname voor DigiD 17 uur
De vaste commissie voor Digitale Zaken van de Tweede Kamer spreekt eind deze maand met verschillende experts over de gevolgen ...
security.nl security
Franse internetprovider Free krijgt 42 miljoen euro boete wegens datalek 17 uur
De Franse internetprovider Free heeft een boete van 42 miljoen euro gekregen wegens een datalek dat zich eind 2024 voordeed en ...
security.nl security
Belgische ziekenhuispatiënten met kritische zorg verplaatst wegens ransomware 18 uur
Zeven ziekenhuispatiënten in België die kritische zorg ontvangen zijn wegens een ransomware-aanval op hun ziekenhuis ...
security.nl security
Microsoft waarschuwt voor actief aangevallen informatielek in Windows 18 uur
Microsoft waarschuwt voor een actief aangevallen informatielek in Windows en heeft beveiligingsupdates uitgebracht om het ...
security.nl security
NCSC-2026-0011 [1.00] [L/H] Kwetsbaarheid verholpen in Microsoft Developer Tools 1 dag
Microsoft heeft een kwetsbaarheid verholpen in Inbox COM Objects. Een kwaadwillende kan de kwetsbaarheid misbruiken om zonder voorafgaande authenticatie willekeurige code uit te voeren in de context van de kwetsbare applicatie. Inbox Component Object Model (COM) objects is een architectuur voor ontwikkelaars om toepassingen te ontwikkelen die interactie hebben met mail via Outlook/Exchange. Met...
ncsc security
NCSC-2026-0010 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 1 dag
Microsoft heeft kwetsbaarheden verholpen in diverse Office-producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, toegang te krijgen tot gevoelige gegevens of willekeurige code uit te voeren in de context van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende geauthenticeerd zijn op het kwetsbare systeem, of het slachtoffer misleiden...
ncsc security
NCSC-2026-0009 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure 1 dag
Microsoft heeft kwetsbaarheden verholpen in diverse Azure-componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en zo toegang te krijgen tot gevoelige gegevens of code uit te voeren waartoe de kwaadwillende aanvankelijk niet is geautoriseerd. Voor succesvol misbruik moet de kwaadwillende over voorafgaande authenticatie beschikken in het kwetsbare...
ncsc security
NCSC-2026-0008 [1.00] [L/H] Kwetsbaarheid verholpen in Microsoft SQL Server 1 dag
Microsoft heeft een kwetsbaarheid verholpen in SQL Server Een kwaadwillende kan de kwetsbaarheid misbruiken om zonder daartoe gerechtigd te zijn toegang te krijgen tot de DEBUG-functionaliteit en daarmee, onder andere, memory-dumps genereren. Deze dumps kunnen ook betrekking hebben op geheugen buiten de scope van de SQL-server, waardoor de kwaadwillende toegang kan krijgen tot gevoelige gegevens...
ncsc security
NCSC-2026-0007 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 1 dag
Microsoft heeft kwetsbaarheden verholpen in Windows Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categoriën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Toegang tot gevoelige gegevens - Uitvoeren van willekeurige code (gebruikersrechten) - Uitvoeren van willekeurige code (root/admin) - Verkrijgen van verhoogde...
ncsc security
Gehackt autobedrijf moet opgelichte klant helft van de schade vergoeden 1 dag
Een Nederlands autobedrijf, dat het eigen e-mailaccount niet goed had beveiligd waardoor een klant kon worden opgelicht, moet ...
security.nl security
NCSC-2026-0006 [1.00] [M/H] Kwetsbaarheden verholpen in SAP producten 1 dag
SAP heeft kwetsbaarheden verholpen in SAP S/4HANA (Private Cloud en On-Premise), SAP Wily Introscope Enterprise Manager, SAP Landscape Transformation, SAP HANA, SAP Application Server voor ABAP, SAP NetWeaver, SAP ECC, SAP Fiori App voor Intercompany Balance Reconciliation, SAP NetWeaver Application Server ABAP, SAP Business Connector, SAP Supplier Relationship Management, SAP Identity Management...
ncsc security
'Rechters buigen zich nauwelijks inhoudelijk over inzet hackbevoegdheid' 1 dag
Zittingsrechters buigen zich tot nu toe nauwelijks inhoudelijk over de inzet van de hackbevoegdheid door de politie, zo stelt ...
security.nl security
VK verplicht social media en datingapps om foto's van gebruikers te controleren 1 dag
De Britse autoriteiten hebben de omstreden Online Safety Act verder uitgebreid en datingapps en socialmediaplatforms verplicht ...
security.nl security
AP: delen van beelden pakketbezorgers in Facebookgroepen niet toegestaan 1 dag
Het is niet toegestaan om beelden van pakketbezorgers in Facebookgroepen te delen, zo laat de Autoriteit Persoonsgegevens (AP) ...
security.nl security
NCSC-2026-0005 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten 1 dag
Siemens heeft kwetsbaarheden verholpen in diverse producten als Industrial Edge Devices, SCALANCE, SIMATIC, SIPLUS en Telecontrol Server. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (Remote) code execution...
ncsc security
Minister: ict-infrastructuur OM bijna helemaal hersteld van Citrix-inbraak 1 dag
De ict-infrastructuur van het Openbaar Ministerie (OM) is bijna helemaal hersteld van de Citrix-inbraak die ongeveer een half ...
security.nl security
Belgische ziekenhuizen annuleren alle operaties wegens cyberaanval 1 dag
Twee Belgische ziekenhuizen hebben alle operaties die voor vandaag gepland stonden wegens een cyberaanval geannuleerd, zo ...
security.nl security
Belgische ziekenhuizen annuleren alle operaties wegens ransomware 1 dag
Twee Belgische ziekenhuizen hebben alle operaties die voor vandaag gepland stonden wegens een ransomware-aanval geannuleerd, zo ...
security.nl security
VS meldt actief misbruik van path traversal-lek in Git-service Gogs 1 dag
Aanvallers maken actief misbruik van een path traversal-lek in Git-service Gogs, zo laat het Amerikaanse cyberagentschap CISA ...
security.nl security
Lek in OpenCode laat websites willekeurige code op systeem gebruikers uitvoeren 1 dag
Een kwetsbaarheid in AI coding agent OpenCode zorgt ervoor dat websites willekeurige code op het systeem van gebruikers kunnen ...
security.nl security
Politie: digitale criminaliteit verantwoordelijk voor helft van alle aangiften 1 dag
Digitale criminaliteit is verantwoordelijk voor ongeveer de helft van alle aangiften die de politie ontvangt, maar hier wordt ...
security.nl security
Kabinet nog niet in actie tegen sociale mediacontroles Amerikaanse overheid 2 dagen
Het demissionaire kabinet is nog niet van plan om in actie te komen tegen de sociale mediacontroles die de Amerikaanse overheid ...
security.nl security
Nederlander aangehouden wegens scandienst voor malware-ontwikkelaars 2 dagen
Afgelopen zondag is een 33-jarige Nederland op Schiphol aangehouden op verdenking van het aanbieden van een scandienst voor ...
security.nl security
Meta: bijna 550.000 accounts gesloten wegens Australisch socialmediaverbod 2 dagen
Meta heeft naar eigen zeggen bijna 550.000 accounts gesloten wegens het socialmediaverbod dat sinds 10 december in Australië ...
security.nl security
Zestigduizend n8n-servers missen update voor zeer kritiek beveiligingslek 2 dagen
Zo'n zestigduizend servers waarop n8n draait, waaronder veertienhonderd in Nederland, missen een beveiligingsupdate voor een ...
security.nl security
Ierland roept 13.000 paspoorten terug wegens probleem door software-update 2 dagen
De Ierse overheid heeft zo'n 13.000 paspoorten teruggeroepen wegens een technisch probleem veroorzaakt door een ...
security.nl security
Interrail lekt persoonlijke gegevens van onbekend aantal reizigers 2 dagen
Interrail heeft de gegevens van een onbekend aantal reizigers gelekt nadat aanvallers wisten in te breken op systemen van het ...
security.nl security
Privacy First hekelt voorstel om UBO-register openbaar te maken 2 dagen
Stichting Privacy First is kritisch op een voorstel om het UBO-register openbaar te maken. Integriteitswaarborgen zouden ...
security.nl security
Microsoft laat systeembeheerders Copilot op beheerde systemen verwijderen 2 dagen
Microsoft heeft een nieuwe testversie van Windows 11 beschikbaar gemaakt waardoor systeembeheerders chatbot Copilot van ...
security.nl security
Dataset met gegevens miljoenen Instagram-gebruikers gedeeld op internet 2 dagen
Een dataset met gegevens van miljoenen Instagram-gebruikers is gedeeld op internet. Het gaat om gebruikersnamen, weergavenamen, ...
security.nl security
Cel voor man die malware op systeem Antwerps havenbedrijf liet installeren 5 dagen
Een 44-jarige man die malware op het systeem van een havenbedrijf in Antwerpen liet installeren, om zo ongemerkt drugs in te ...
security.nl security
Amerikaan aangeklaagd voor phishingaanval op 4500 Snapchat-gebruikers 5 dagen
In de Verenigde Staten is een 26-jarige Amerikaanse man aangeklaagd voor een gerichte phishingaanval op 4500 ...
security.nl security
Privacyexperts bezorgd over delen van medische gegevens met ChatGPT 5 dagen
Privacyexperts maken zich zorgen over een nieuwe dienst van ChatGPT, waarbij gebruikers hun medische gegevens met de chatbot ...
security.nl security
Trend Micro waarschuwt voor kritiek lek in beveiligingsplatform Apex Central 5 dagen
Antivirusbedrijf Trend Micro waarschuwt klanten voor een kritieke kwetsbaarheid in beveiligingsplatform Apex Central, waardoor ...
security.nl security
Datahandelaar beboet voor verkoop data Alzheimerpatiënten en drugsverslaafden 5 dagen
De Californische privacytoezichthouder CalPrivacy heeft een Amerikaanse datahandelaar een boete van 45.000 dollar opgelegd ...
security.nl security
SmarterTools beschuldigd van het stilletjes patchen van zeer kritiek lek 5 dagen
Softwarebedrijf SmarterTools heeft een kritieke kwetsbaarheid in SmarterMail, waardoor een ongeauthenticeerde aanvaller ...
security.nl security
NCSC-2026-0004 [1.00] [M/H] Kwetsbaarheden verholpen in Trend Micro Apex Central 5 dagen
Trend Micro heeft kwetsbaarheden verholpen in Trend Micro Apex Central. De kwetsbaarheden bevinden zich in de manier waarop Trend Micro Apex Central omgaat met bepaalde invoer. Een aanvaller kan een Denial-of-Service (DoS) veroorzaken zonder authenticatie door gebruik te maken van een ongecontroleerde NULL-retourwaarde. Daarnaast kunnen kwaadwillenden ongeauthenticeerde toegang krijgen om...
ncsc security
NCSC-2026-0003 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab 5 dagen
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE. De kwetsbaarheden omvatten verschillende problemen, waaronder de mogelijkheid voor geauthenticeerde gebruikers om externe API-aanroepen te misbruiken, wat kan leiden tot een Denial-of-Service. Daarnaast konden geauthenticeerde gebruikers via GraphQL ongeautoriseerde wijzigingen aanbrengen in projectconfiguraties en AI-instellingen van...
ncsc security
Ministerie adviseert geen eigen generiek topleveldomein voor overheid 5 dagen
Het ministerie van Binnenlandse Zaken heeft overheidsinstanties opgeroepen om geen eigen generiek topleveldomein (gTLD) te ...
security.nl security
Samsung mag toch via smart-tv kijkgedrag van Texanen blijven verzamelen 5 dagen
Samsung mag toch via smart-tv's het kijkgedrag van Texanen verzamelen. Een eerder afgegeven tijdelijk bevel dat dit verbiedt is ...
security.nl security
Google registreert recordaantal actief misbruikte Windows-kwetsbaarheden 5 dagen
Vorig jaar is een recordaantal kwetsbaarheden in Windows actief misbruikt bij aanvallen, waar op het moment van de aanval nog ...
security.nl security

Pagina's