Nieuws

The New York Times wil inzage in twintig miljoen gesprekken van ChatGPT-gebruikers 14 uur
The New York Times wil volgens OpenAI inzage in twintig miljoen gesprekken van ChatGPT-gebruikers. Het wil hierin op zoek naar ...
security.nl security
Voormalig Europarlementariër Breyer waarschuwt voor aangepast voorstel over Chat Control 15 uur
Digitale rechtenexpert en voormalig Europarlementariër dr. Patrick Breyer waarschuwt voor een vernieuwde versie van het ...
security.nl security
Google start met verificatie van Android-ontwikkelaars 16 uur
Google kondigde in augustus aan vanaf september 2026 alleen nog apps van geverifieerde ontwikkelaars toe te staan op ...
security.nl security
Amerikanen kunnen paspoort voortaan in Apple Wallet opslaan 16 uur
Apple biedt Amerikaanse iOS-gebruikers de mogelijkheid hun paspoort toe te voegen aan Apple Wallet. Zij kunnen hiermee binnen ...
security.nl security
Windows 11 biedt native ondersteuning voor passkeymanagers 17 uur
Microsoft voegt native ondersteuning voor passkeymanagers toe aan Windows 11. De ondersteuning is toegevoegd in de Windows ...
security.nl security
CISA: kwetsbare Cisco ASA- en Firepower-firewalls nog altijd in gebruik bij federale overheidsdiensten 18 uur
Diverse Amerikaanse federale overheidsdiensten maken gebruik van verouderde software op Cisco ASA- en Firepower-firewalls, ...
security.nl security
Oplichters proberen cryptovaluta te stelen door zich voor te doen als de Australische politie 18 uur
Aanvallers doen zich voor als de Australische politie in een poging cryptovaluta te stelen, waarschuwt het Australian Cyber ...
security.nl security
Google neemt juridische stappen tegen phishing-as-a-service Lighthouse 19 uur
Google neemt juridische stappen om een phishing-as-a-service genaamd Lighthouse uit de lucht te halen. Via de dienst kunnen ...
security.nl security
Citrix Bleed en Cisco ISE-kwetsbaarheid als zero-day uitgebuit in geavanceerde aanvalscampagne 19 uur
De Citrix Bleed 2 kwetsbaarheid (CVE-2025-5777) en een zero-day lek in een ongedocumenteerde endpoint van Cisco Identity ...
security.nl security
Servers van Rhadamanthys-infostealer mogelijk door Duitse politie uitgeschakeld 20 uur
Servers van de Rhadamanthys infostealer lijken het doelwit te zijn van een actie van de Duitse politie. Verschillende ...
security.nl security
Grote vraag naar AI leidt tot tekorten aan harde schijven en prijsstijgingen 20 uur
De vraag naar kunstmatige intelligentie (AI) is dusdanig groot dat hardwareleveranciers de productie niet kunnen bijbenen. De ...
security.nl security
VK scherpt cybersecuritywetgeving aan voor vitale sectoren 1 dag
In het Britse parlement is een wetsvoorstel ingediend dat ziekenhuizen, energieleveranciers, waterbedrijven en ...
security.nl security
Synology dicht kritiek lek in BeeStation OS 1 dag
Synology heeft een kwetsbaarheid in BeeStation OS verholpen die aanvallers de mogelijkheid biedt op afstand willekeurige code ...
security.nl security
WhatsApp op weg naar strengere EU-toezichtregels onder de Digital Services Act (DSA) 1 dag
De Europese Commissie is van plan WhatsApp, onderdeel van Meta, als 'zeer groot online platform' te classificeren onder de ...
security.nl security
Gecompromitteerde Booking.com accounts ingezet voor wereldwijde phishingaanvallen 1 dag
Hotelklanten zijn wereldwijd het doelwit van een phishingcampagne, zo waarschuwt beveiligingsbedrijf Sekoia. Aanvallers maken ...
security.nl security
Patch Tuesday: Microsoft dicht actief uitgebuit lek en diverse kritieke kwetsbaarheden 1 dag
Microsoft verhelpt deze maand meerdere beveiligingslekken, waaronder één kwetsbaarheid die actief wordt misbruikt. Het gaat ...
security.nl security
NCSC-2025-0364 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop 1 dag
Adobe heeft een kwetsbaarheid verholpen in Adobe Photoshop (Desktop versies 26.8.1 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop Adobe Photoshop omgaat met bestanden. Deze kwetsbaarheid kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent.
ncsc security
NCSC-2025-0363 [1.01] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator 1 dag
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 28.7.10, 28.8.2 en eerder, evenals Illustrator op iPad versies 3.0.9 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator en Illustrator op iPad omgaan met speciaal vervaardigde bestanden. Deze kwetsbaarheden kunnen leiden tot willekeurige code-executie wanneer een gebruiker een...
ncsc security
Privacy First bezorgd over het Electronic Ticket Control Database systeem (ETCD) 1 dag
Privacy First en privacyactivist Michiel Jonker uiten hun zorgen over het Electronic Ticket Control Database systeem (ETCD). ...
security.nl security
Is strafrechtelijke vervolging voor het overtreden van de AVG ook in Nederland mogelijk? 1 dag
Laatst las ik dat privacyorganisatie noyb bij het Oostenrijkse OM een klacht heeft ingediend om Clearview AI en de managers van ...
security.nl security
AP deelt aanbevelingen voor een sterke verwerkersovereenkomst bij een cyberaanval 1 dag
Veel organisaties beschikken niet over een sterke verwerkersovereenkomst bij een cyberaanval, waarschuwt de Autoriteit ...
security.nl security
SAP dicht kritieke kwetsbaarheden in NetWeaver, SQL Anywhere Monitor en Solution Manager 1 dag
SAP dicht een reeks kwetsbaarheden in haar producten. Het gaat onder meer om een drietal kritieke kwetsbaarheden in NetWeaver, ...
security.nl security
65-plussers gebruiken tweestapsverificatie minder vaak dan gemiddeld 1 dag
Nederlanders maken vooral gebruik van tweestapsverificatie (2FA) bij online overheidsdiensten (77%), medische diensten (64%) en ...
security.nl security
NCSC-2025-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Visual Studio 2 dagen
Microsoft heeft kwetsbaarheden verholpen in Visual Studio en Code Copilot voor Visual Studio. Een kwaadwillende kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen en willekeurige code uit te voeren in de context van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden malafide code te importeren. ``` Visual Studio Code CoPilot Chat...
ncsc security
NCSC-2025-0361 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft SQL Server 2 dagen
Microsoft heeft een kwetsbaarheid verholpen in SQL Server. Een geauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om middels speciaal geprepareerde SQL statements (SQL Injection) zich verhoogde rechten toe te kennen en daarmee toegang krijgen tot gevoelige informatie waar de kwaadwillende aanvankelijk niet voor is geautoriseerd.
ncsc security
NCSC-2025-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics 2 dagen
Microsoft heeft kwetsbaarheden verholpen in Dynamics De kwetsbaarheden bevinden zich in Dynamics 365 (On Premise) en Dynamics Field Service en stellen een kwaadwillende in staat om toegang te krijgen tot gevoelige gegevens, of zich voor te doen als een andere gebruiker.
ncsc security
NCSC-2025-0359 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 2 dagen
Microsoft heeft kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen, willekeurige code uit te voeren in de context van het slachtoffer en toegang te krijgen tot gevoelige gegevens. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen...
ncsc security
NCSC-2025-0358 [1.00] [M/H] Kwetsbaartheden verholpen in Microsoft Windows 2 dagen
Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service - Uitvoeren van willekeurige code (root/adminrechten) - Toegang tot gevoelige gegevens - Verkrijgen van verhoogde rechten De ernstigste kwetsbaarheid heeft kenmerk CVE-2025-60724 toegewezen...
ncsc security
NCSC-2025-0357 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten 2 dagen
Siemens heeft kwetsbaarheden verholpen in diverse producten als Altair Grid Engine, COMOS, LOGO, SICAM, SIDOOR, SIMATIC, SIPLUS, Spectrum Power en Solid Edge. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (...
ncsc security
AP waarschuwt ruim 200 websites over onjuiste cookiebanners 2 dagen
De Autoriteit Persoonsgegevens (AP) heeft meer dan tweehonderd websites gewaarschuwd vanwege een onjuiste of misleidende ...
security.nl security
Aanvallers zetten Google Find Hub in voor het op afstand wissen van Android-apparaten 2 dagen
Aan Noord-Korea gelieerde aanvallers verspreiden op grote schaal malafide bestanden vermomd als 'anti-stressprogramma's' via ...
security.nl security
Bierleveringen Asahi nog altijd ernstig verstoord door cyberaanval 2 dagen
Brouwerij Asahi Group Holdings kampt nog altijd met de gevolgen van een ransomware-aanval die een maand geleden de interne ...
security.nl security
Antivirusfunctionaliteit in Gladinet Triofox uitgebuit voor installeren van malware 2 dagen
Google's Mandiant Threat Defense waarschuwt voor een actief uitgebuit lek (CVE-2025-12480) in Gladinet’s Triofox-platform ...
security.nl security
Kritiek lek in Samsung Galaxy-smartphones toegevoegd aan KEV-database CISA 2 dagen
Het Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) voegt een kwetsbaarheid in Samsung Galaxy-smartphones ...
security.nl security
Initial access broker bekent in VS schuld aan betrokkenheid bij ransomware-aanvallen 2 dagen
Een 25-jarige Russische staatsburger bekent in de Verenigde Staten (VS) schuld aan diverse misdrijven gerelateerd aan ...
security.nl security
NCSC-2025-0356 [1.00] [M/H] Kwetsbaarheden verholpen in SAP-producten 2 dagen
SAP heeft kwetsbaarheden verholpen in verschillende producten, waaronder SAP NetWeaver, SAP Business Connector, SAP HANA, en SAP S/4HANA. De kwetsbaarheden omvatten onder andere deserialisatie, code-injectie, onvoldoende validatie, en informatie openbaarmaking. Deze kwetsbaarheden kunnen worden misbruikt door aanvallers om ongeautoriseerde toegang te verkrijgen, schadelijke code uit te voeren, of...
ncsc security
Internetconsultatie van ministeriële regelingen Cyberbeveiligingswet en Wwke van start 2 dagen
De internetconsultatie van de ministeriële regeling onder de Cyberbeveiligingswet is gestart. Ook de consultatie van de ...
security.nl security
Databases en industriële regelapparatuur doelwit van malafide NuGet-packages met timer 2 dagen
In negen packages op NuGet zijn malafide payloads ontdekt. De malware bevat een timer die de payloads activeert in 2027 of ...
security.nl security
Europese Commissie wil AVG aanpassen en meer ruimte voor AI-ontwikkeling 2 dagen
De Europese Commissie wil de Algemene verordening gegevensbescherming (AVG) aanpassen, blijkt uit conceptdocumenten die in ...
security.nl security
Mozilla neemt aanvullende maatregelen tegen browser fingerprinting 2 dagen
Mozilla neemt in zijn webbrowser Firefox aanvullende maatregelen tegen browser fingerprinting. Deze methode maakt het mogelijk ...
security.nl security
Quad9: 'Gerechtelijke bevelen rondom piraterij vormen existentiële dreiging' 3 dagen
DNS-resolver Quad9 waarschuwt dat derde partijen zoals DNS-resolvers steeds vaker de kosten en verantwoordelijkheid moeten ...
security.nl security
Zwitserse NCSC waarschuwt voor phishingaanvallen na verlies van iPhone 3 dagen
Het Zwitserse Nationaal Cyber Security Centrum (NCSC) waarschuwt dat iPhone-bezitters die hun iPhone verliezen doelwit kunnen ...
security.nl security
Zwitsers NCSC waarschuwt voor phishingaanvallen na verlies van iPhone 3 dagen
Het Zwitserse Nationaal Cyber Security Centrum (NCSC) waarschuwt dat iPhone-bezitters die hun iPhone verliezen doelwit kunnen ...
security.nl security
Noyb kritisch over AVG-aanpassingen die Europese Commissie wil aanbrengen 3 dagen
De Europese Commissie wil de Algemene verordening gegevensbescherming (AVG) aanpassen, meldt Politico. Noyb is kritisch over ...
security.nl security
ICT-systemen van Duitse gemeente Ludwigshafen offline na cyberaanval 3 dagen
De gemeente Ludwigshafen in Duitsland is getroffen door een cyberaanval. Door de aanval zijn ICT-systemen van de gemeente ...
security.nl security
Ryanair stapt over op digitale boardingpassen 3 dagen
Ryanair neemt afscheid van papieren boardingpassen. Wie vanaf aanstaande woensdag met de luchtvaartmaatschappij vliegt kan ...
security.nl security
The Washington Post getroffen door aanval op E-Business Suite van Oracle 3 dagen
The Washington Post is getroffen door een cyberaanval op de E-Business Suite van Oracle, meldt de Amerikaanse krant in een ...
security.nl security
Microsoft vernieuwt Quick Machine Recovery en Smart App Control in Windows 11-preview 3 dagen
Microsoft test in zijn nieuwste Windows 11 Insider Preview onder meer een snellere versie van Quick Machine Recovery (QMR). ...
security.nl security
Bank of England: Britse BBP groeit minder dan verwacht door aanval op JLR 3 dagen
Het Britse bruto binnenlands product (BBP) is in het derde kwartaal met 0,2% gestegen. Dit is iets minder dan de 0,3% groei ...
security.nl security
Bank of England: Brits BBP groeit minder dan verwacht door aanval op JLR 3 dagen
Het Britse bruto binnenlands product (BBP) is in het derde kwartaal met 0,2% gestegen. Dit is iets minder dan de 0,3% groei ...
security.nl security

Pagina's