Nieuws

Autoriteit Persoonsgegevens krijgt meldingen over stiekem filmen via camerabril 14 uur
Bij de Autoriteit Persoonsgegevens (AP) zijn drie meldingen binnengekomen over het stiekem filmen via camerabrillen. Dat laat ...
security.nl security
Kwetsbaarheid in macOS Screen Sharing 15 uur
Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen...
ncsc algemeen
MIVD-directeur was jarenlang te volgen via openbaar Strava-account 15 uur
MIVD-directeur admiraal Peter Reesink was jarenlang te volgen via een openbaar Strava-account, zo laat de Volkskrant vandaag ...
security.nl security
N-able komt na aanvallen op N-central RMM-servers met tweede hotfix 15 uur
N-able is na aanvallen op N-central RMM-servers met een tweede hotfix gekomen die klanten moeten installeren. Ook wordt ...
security.nl security
Microsoft 365-mailbox Amerikaans defensiebedrijf gehackt via phishingaanval 16 uur
Aanvallers hebben door middel van een phishingaanval toegang gekregen tot een Microsoft 365-mailbox van het Amerikaanse ...
security.nl security
NCSC-2026-0280 [1.00] [M/H] Kwetsbaarheid verholpen in macOS Screen Sharing door Apple 17 uur
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. De kwetsbaarheid betreft een authenticatieprobleem in de Screen Sharing functionaliteit waarbij netwerkaanvallers toegang kunnen verkrijgen zonder geldige inloggegevens. Dit wordt mogelijk gemaakt door onvoldoende state management tijdens het authenticatieproces....
ncsc security
Laptopfabrikant Framework lekt persoonlijke gegevens van klanten 18 uur
Laptopfabrikant Framework heeft de persoonlijke gegevens van klanten gelekt. Het gaat om namen, e-mailadressen, telefoonnummers ...
security.nl security
Criminelen spoofen telefoonnummer helpdesk bij phishingaanval op bedrijven 18 uur
Bij telefonische phishingaanvallen op medewerkers van bedrijven spoofen criminelen het telefoonnummer van de helpdesk, om zo ...
security.nl security
Kritieke Google Chrome-lekken maken remote code execution mogelijk 19 uur
Google heeft meerdere kritieke kwetsbaarheden in Chrome verholpen die remote code execution mogelijk maken. Een aanvaller kan ...
security.nl security
Britse pubs, restaurants en theaters verbieden camerabrillen wegens privacy 19 uur
Tal van Britse pubs, restaurants en theaters verbieden wegens privacyzorgen het dragen van camerabrillen, zo meldt The Guardian ...
security.nl security
ShinyHunters publiceert persoonlijke gegevens van miljoenen patiënten 20 uur
De criminele groepering ShinyHunters heeft de persoonsgegevens van miljoenen patiënten, die zich lieten screenen op kanker, op ...
security.nl security
NCSC-2026-0279 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software 20 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide beveiligingsreview van Cisco IOS XE Software. De geïdentificeerde problemen betreffen onder andere onjuiste toegangscontrole, onjuiste restricties bij geheugenbufferoperaties, onjuiste resourcecontrole, onjuiste berekeningen, onvoldoende control flow management,...
ncsc security
WinRAR-lek gebruikt bij ransomware-aanvallen, meldt Amerikaanse overheid 21 uur
Een bekende kwetsbaarheid in het populaire archiveringsprogramma WinRAR wordt gebruikt bij ransomware-aanvallen, zo meldt het ...
security.nl security
Ajax waarschuwt voor beveiligingsincident bij logistiek partner, doet melding bij AP 22 uur
Ajax waarschuwt fans voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij mogelijk ook persoonsgegevens ...
security.nl security
Apple dicht Screen Sharing-lek dat aanvaller toegang tot Macs kan geven 22 uur
Apple heeft een update voor macOS uitgebracht die een kwetsbaarheid verhelpt waardoor ongeauthenticeerde aanvallers toegang tot ...
security.nl security
Kwetsbaarheden in Adobe Campaign Classic 1 dag
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken. Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-48330, CVE-2026-48326, CVE-2026-48333 en CVE-2026-48317.
ncsc algemeen
Routerfabrikant Zbtlink ontkent aanwezigheid van backdoor, staakt verkoop 1 dag
De Chinese routerfabrikant Zbtlink ontkent dat allerlei routermodellen een backdoor bevatten, zoals cybersecuritybedrijf ...
security.nl security
Eigenaren Coldcard-wallet na grote bitcoinroof nu doelwit van phishingaanval 1 dag
Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij ...
security.nl security
ING meldt ook incident bij logistiek partner: 'Mogelijk klantgegevens gestolen' 1 dag
ING waarschuwt klanten, net zoals de Bijenkorf en bol, voor een cyberincident bij een logistiek partner. Het bedrijf in kwestie ...
security.nl security
WhatsApp vraagt Indiase gebruikers om geboortedatum op te geven 1 dag
WhatsApp is in India een test gestart waarbij gebruikers worden gevraagd om hun geboortedatum in te vullen. Volgens de chatapp ...
security.nl security
Ontwikkelaar van ransomware veroordeeld tot 16 jaar cel in Verenigde Staten 1 dag
Een 40-jarige Wit-Russische man is wegens het ontwikkelen en beheren van de Ransom Cartel-ransomware in de Verenigde Staten ...
security.nl security
CDA wil verbod op camerabrillen in openbare ruimte onderzoeken 1 dag
Het CDA wil dat het kabinet onderzoek doet naar een verbod op het dragen van camerabrillen in de openbare ruimte. Ook is het ...
security.nl security
Duitse overheid wil dat meer websites van security.txt-bestand gebruikmaken 1 dag
De Duitse overheid wil dat meer websites van een security.txt-bestand gebruikmaken. Op dit moment telt slechts 1,8 procent van ...
security.nl security
Canadees bekent hack van AT&T, Ticketmaster en andere Snowflake-klanten 1 dag
Een 26-jarige Canadese man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor de hack van AT&T, Ticketmaster en ...
security.nl security
Microsoft stopt begin 2027 support van Windows 10 Enterprise LTSC 2021 1 dag
Microsoft stopt begin 2027 de support van Windows 10 Enterprise LTSC 2021. Het besturingssysteem zal dan geen ...
security.nl security
NCSC-2026-0278 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic 1 dag
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden in Adobe Campaign Classic omvatten een Server-Side Request Forgery (SSRF) die privilege-escalatie mogelijk maakt zonder gebruikersinteractie, een onjuiste neutralisatie van speciale elementen in de template engine die leidt tot uitvoering van willekeurige code, en meerdere SQL-injectieproblemen die het...
ncsc security
Cisco komt met kritieke updates voor Catalyst SD-WAN en IOS XE 1 dag
Cisco heeft belangrijke beveiligingsupdates voor Catalyst SD-WAN en IOS XE uitgebracht, die meerdere kritieke kwetsbaarheden ...
security.nl security
Meta meldt hack van ander bedrijf tijdens test met AI-model 1 dag
Tijdens een test met een AI-model van Meta is een bedrijf gehackt, zo heeft het techbedrijf bekendgemaakt. Door een ...
security.nl security
VS en Italië melden misbruik van kritiek lek in Jetbrains TeamCity-servers 1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Jetbrains TeamCity-servers waardoor systemen op afstand zijn ...
security.nl security
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner 1 dag
De Bijenkorf en bol hebben klanten gewaarschuwd voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij ...
security.nl security
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner - Update 1 dag
De Bijenkorf en bol hebben klanten gewaarschuwd voor een incident bij logistiek partner CEVA Logistics, waarbij mogelijk ook ...
security.nl security
NCSC-2026-0277 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN 1 dag
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Catalyst SD-WAN. De gevonden problemen betreffen onder andere onjuiste inputvalidatie, onjuiste toegangscontrole, onjuiste linkresolutie voorafgaand aan bestandsaccess en het opslaan van gevoelige informatie in cleartext. Door deze kwetsbaarheden kan de software mogelijk onbedoeld gedrag vertonen bij het verwerken van invoer, het controleren...
ncsc security
NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console 2 dagen
Veeam heeft meerdere kwetsbaarheden verholpen in Veeam Service Provider Console. De kwetsbaarheden bevinden zich in verschillende onderdelen van Veeam Service Provider Console. Een onbevoegde aanvaller kan zich voordoen als een beheerde agent binnen het systeem en daarmee de bijbehorende inloggegevens achterhalen. Daarnaast kan een aanvaller willekeurige bestanden schrijven op de managementserver...
ncsc security
Rechter vernietigt ontslag op staande voet: 'Stiekem monitoren in strijd met AVG' 2 dagen
De kantonrechter van de rechtbank Den-Haag heeft het ontslag op staande voet van een man die deels thuis werkte vernietigd. De ...
security.nl security
AI-agent probeert tijdens test malware aan opensourceproject toe te voegen 2 dagen
Een AI-agent van Anthropic heeft tijdens een test geprobeerd om malware aan een opensourceproject toe te voegen, zo meldt het ...
security.nl security
OpenAI meldt hack van echte website tijdens test met AI-model 2 dagen
Tijdens een test met een AI-model van OpenAI is een echte website gehackt, zo heeft de ChatGPT-ontwikkelaar bekendgemaakt. De ...
security.nl security
33 jaar oude Bugtraq-mailinglist kondigt nieuwe start aan 2 dagen
De Bugtraq-mailinglist, die 33 jaar geleden werd opgericht, heeft een nieuwe start aangekondigd. Bugtraq werd in 1993 ...
security.nl security
'128 miljoen dollar aan crypto gestolen door lek in hardware bitcoin-wallet' 2 dagen
Criminelen hebben door middel van een kwetsbaarheid in een hardware bitcoin-wallet 128 miljoen dollar aan cryptovaluta ...
security.nl security
Brits cyberagentschap: Real-time toezicht noodzakelijk bij testen van AI 2 dagen
Real-time toezicht is noodzakelijk bij het testen van AI, zo stelt het Britse cyberagentschap NCSC naar aanleiding van recente ...
security.nl security
Waarom is het op veel websites nog steeds zo lastig om cookies te weigeren? 2 dagen
Juridische vraag: Bij cookiebanners valt me regelmatig op dat 'alles accepteren' veel eenvoudiger is dan keuzes of zelfs gewoon ...
security.nl security
Android-ontwikkelaars gewaarschuwd voor delen van locatiedata gebruikers 2 dagen
De Amerikaanse burgerrechtenbeweging EFF waarschuwt ontwikkelaars van Android-apps voor het onbedoeld delen van de locatiedata ...
security.nl security
DuckDuckGo lanceert 'smart' zonnebril: Geen camera en geen AI 2 dagen
De op privacy gerichte zoekmachine DuckDuckGo heeft een 'smart' zonnebril gelanceerd die geen camera en geen AI bevat. ...
security.nl security
Banken starten opnieuw bewustzijnscampagne tegen fraude 2 dagen
Nederlandse banken zijn opnieuw een bewustzijnscampagne tegen fraude gestart. De campagne 'Je gevoel is de beste waarschuwing ...
security.nl security
Apache Tomcat-lek dat remote code execution mogelijk maakt actief misbruikt 2 dagen
Een beveiligingslek in Apache Tomcat dat remote code execution mogelijk maakt wordt actief misbruikt bij aanvallen, zo meldt ...
security.nl security
'Ruim achthonderd npm-packages getroffen door supplychain-aanval' 3 dagen
Ruim achterhonderd npm-packages zijn door een supplychain-aanval getroffen, zo melden verschillende cybersecuritybedrijven en ...
security.nl security
Microsoft SharePoint-servers van Zwitserse overheid gehackt 3 dagen
Aanvallers hebben meerdere Microsoft SharePoint-servers van de Zwitserse overheid gehackt, zo heeft het (BIT) bekendgemaakt. ...
security.nl security
Amerikaanse staten onderzoeken hack van Hugging Face door OpenAI 3 dagen
Vijftien Amerikaanse staten zijn een onderzoek gestart naar de hack van AI-bedrijf Hugging Face door OpenAI. De ...
security.nl security
Franse supermarktketen Intermarché lekt gegevens van 287.000 klanten 3 dagen
De Franse supermarktketen Intermarché heeft de gegevens van meer dan 287.000 klanten gelekt. Het gaat om voor- en achternaam, ...
security.nl security
ING komt met informatie over verplicht gebruik van app voor Wero-betalingen 3 dagen
ING heeft een pagina gelanceerd waarop het klanten meer informatie geeft over het verplicht gebruik van de ING App voor het ...
security.nl security
'Apple maakt opnieuw bezwaar tegen eis Britse overheid om iCloud-backdoor' 3 dagen
Apple heeft opnieuw bezwaar gemaakt tegen een eis van de Britse overheid om een backdoor te ontwikkelen die toegang tot ...
security.nl security

Pagina's

Kies een rubriek