Nieuws

Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security 16 uur
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel...
ncsc algemeen
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS 17 uur
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden...
ncsc security
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys' 18 uur
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
security.nl security
22.000 Exchange-servers missen update voor kritiek beveiligingslek 18 uur
Zo'n 22.000 Microsoft Exchange-servers, waarvan ruim vijfhonderd in Nederland, missen een update voor een kritiek ...
security.nl security
Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur 20 uur
In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het ...
security.nl security
'Verwijder Run Dialog voor standaard Windows-gebruikers' 20 uur
Organisaties zouden het Run Dialog (Uitvoeren-venster) voor standaard Windows-gebruikers moeten verwijderen, om zo ...
security.nl security
Onderzoekers waarschuwen voor Android-streamingbox SuperBox 21 uur
Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan ...
security.nl security
Honderdvijftig slachtoffers bankhelpdeskfraude voor 1,6 miljoen euro opgelicht 21 uur
Meer dan honderdvijftig mensen die slachtoffer van bankhelpdeskfraude werden zijn voor 1,6 miljoen euro opgelicht, zo meldt het ...
security.nl security
Deense voetbalclubs mogen automatische gezichtsherkenning inzetten 22 uur
Twee Deense voetbalclubs mogen tijdens voetbalwedstrijden automatische gezichtsherkenning inzetten, zo heeft de Deense ...
security.nl security
Australische geheime dienst roept op tot beveiligen van accounts met MFA 23 uur
De Australische geheime dienst ASD heeft organisaties en eindgebruikers vandaag opgeroepen om hun accounts met ...
security.nl security
Windows 11 krijgt optie voor systeemherstel via bekende wifi-netwerken 23 uur
Microsoft voorziet Windows 11 van een optie waardoor systeemherstel automatisch via al bekende wifi-netwerken kan plaatsvinden. ...
security.nl security
Berlijn getroffen door ransomware-aanval, zegt geen losgeld te betalen 1 dag
De Duitse hoofdstand en deelstaat Berlijn is getroffen door een ransomware-aanval, waarbij ook allerlei gegevens zijn gestolen. ...
security.nl security
ING pleit voor snelle implementatie van Europese digitale ID-wallet 1 dag
De Tweede Kamer moet ervoor zorgen dat een Europese digitale ID-wallet zo snel mogelijk wordt geïmplementeerd, zo vindt ING. ...
security.nl security
'Tweederde Britten vertrouwt overheid niet met toegang tot versleutelde chats' 1 dag
Tweederde van de Britse bevolking vertrouwt zowel de huidige als toekomstige regering niet met toegang tot versleuteld ...
security.nl security
Autoriteit Persoonsgegevens maakt AVG-boetes voortaan verplicht openbaar 1 dag
De Autoriteit Persoonsgegevens (AP) maakt boetes en andere sancties die het voor het overtreden van de AVG aan organisaties ...
security.nl security
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT 1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in ACPT (Pro) voor het aanvallen van ...
security.nl security
ChatGPT, Reddit en Roblox moeten van Brussel aan extra DSA-regels voldoen 1 dag
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als respectievelijk zeer grote onlinezoekmachine (VLOSE) en ...
security.nl security
Qubes OS waarschuwt voor beveiligingslek dat aanvaller code laat uitvoeren 1 dag
Het op security gerichte besturingssysteem Qubes OS bevat een beveiligingslek waardoor aanvallers willekeurige code en ...
security.nl security
AP: Veel meldingen van datalekken door gehackte WordPress-sites 1 dag
De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...
security.nl security
Zweedse privacytoezichthouder lanceert veiligheidsapp voor social media 1 dag
De Zweedse privacytoezichthouder IMY heeft een veiligheidsapp voor jongeren op social media gelanceerd waarmee het onder andere ...
security.nl security
Windows geeft door fout ten onrechte melding dat Microsoft Defender uitstaat 1 dag
Windows geeft ten onrechte een melding bij gebruikers dat Microsoft Defender, de in het besturingssysteem ingebouwde ...
security.nl security
PaperCut publiceert tweede noodpatch wegens aanvallen op NG/MF-servers 1 dag
Softwarebedrijf PaperCut heeft een tweede noodpatch uitgebracht wegens aanvallen op PaperCut NG/MF-servers. PaperCut NG en MF ...
security.nl security
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen 1 dag
Het Centraal Justitieel Incassobureau heeft bij de Autoriteit Persoonsgegevens een voorlopige melding van een datalek gedaan ...
security.nl security
Rabobank gaat fysieke passkey voor betaalopdrachten ondersteunen 1 dag
De Rabobank gaat fysieke passkeys, zoals een usb-sleutel, ondersteunen voor het uitvoeren van betaalopdrachten. Dat laat de ...
security.nl security
Anthropic waarschuwt Claude-gebruikers voor malware die tokens steelt 1 dag
AI-bedrijf Anthropic waarschuwt Claude-gebruikers voor infostealer-malware die van gecompromitteerde accounts tokens steelt. ...
security.nl security
Bits of Freedom: Burger steeds makkelijker op radar van geheime diensten 1 dag
Burgers komen steeds makkelijker op de radar van de geheime diensten met minder waarborgen, dat stelt burgerrechtenbeweging ...
security.nl security
'Cybercriminelen geven door open directories details operaties prijs' 4 dagen
Cybercriminelen geven door open directories op de servers die ze bij hun aanvallen gebruiken, en voor iedereen op internet ...
security.nl security
Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk 4 dagen
Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.
ncsc algemeen
Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek 4 dagen
Op internet zijn ruim achtduizend Gitea-servers te vinden, waaronder meer dan tweehonderd in Nederland, die een actief ...
security.nl security
Ernstige kwetsbaarheden in Microsoft Exchange Server 4 dagen
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server...
ncsc algemeen
Kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven 4 dagen
Het kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven, zo blijkt uit een wetsvoorstel dat vandaag door de ...
security.nl security
NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut 4 dagen
PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar de kwetsbare PaperCut-omgeving te sturen.
ncsc security
NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek 4 dagen
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties dat er een grote kans is op misbruik van een kritieke ...
security.nl security
ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform 4 dagen
Softwarebedrijf ServiceNow waarschuwt voor meerdere kritieke kwetsbaarheden in het eigen AI-platform waardoor ...
security.nl security
NCSC-2026-0333 [1.00] [M/H] Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems 4 dagen
Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door cmu.exe, wat kan leiden tot het verwijderen van willekeurige...
ncsc security
Filipijns nucleair onderzoeksinstituut gehackt via kritiek ownCloud-lek 4 dagen
Aanvallers hebben een Filipijns nucleair onderzoeksinstituut door middel van een bekende kritieke kwetsbaarheid in ownCloud ...
security.nl security
Brave lanceert nieuwe dienst voor genereren van e-mailaliassen 4 dagen
De makers van de Brave-browser hebben een nieuwe dienst gelanceerd voor het genereren van e-mailaliassen. Dit moet voorkomen ...
security.nl security
PaperCut publiceert noodpatch wegens actief misbruikte NG/MF-lekken 4 dagen
Softwareontwikkelaar PaperCut heeft een noodpatch gepubliceerd wegens een actief misbruikt kwetsbaarheid in PaperCut NG en MF. ...
security.nl security
Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS 4 dagen
Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse ...
security.nl security
'Nederlandse scholen sterk afhankelijk van Amerikaanse techbedrijven' 5 dagen
Nederlandse scholen zijn sterk afhankelijk van een klein aantal grote Amerikaanse techbedrijven, wat scholen kwetsbaar maakt, ...
security.nl security
Persoonlijk gegevens 8,7 miljoen klanten Britse luchthavens gestolen 5 dagen
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
security.nl security
Persoonlijke gegevens 8,7 miljoen klanten Britse luchthavens gestolen 5 dagen
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
security.nl security
Europol: Logs, telefoonnummers en ip-adressen belangrijkste data politieonderzoek 5 dagen
Logbestanden, telefoonnummers en ip-adressen zijn de belangrijkst data voor politieonderzoeken, zo stelt Europol op basis van ...
security.nl security
Verdachten achter grootschalige supplychain-aanvallen TeamPCP aangehouden 5 dagen
De Australische politie heeft twee Australische mannen aangehouden op verdenking van grootschalige supplychain-aanvallen, ...
security.nl security
Staatssecretaris: Datadoorgifte naar VS kan vooralsnog gewoon doorgaan 5 dagen
Het uitwisselen van data tussen de Europese Unie en de Verenigde Staten kan vooralsnog gewoon doorgaan, zo laat ...
security.nl security
Ernstige kwetsbaarheden in Ubiquiti UniFi-producten 5 dagen
Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 en CVE-2026-77537, hebben hoge CVSS-scores tot 10.0 en worden door het Nationaal Cybersecurity Centrum (NCSC) beoordeeld als ernstige kwetsbaarheden. De kwetsbaarheden zijn beoordeeld als 'medium...
ncsc algemeen
Britse overheid waarschuwt: 'Hang OT-systemen niet direct aan het internet' 5 dagen
Organisaties die met Operational Technology (OT)-systemen werken, waaronder in vitale infrastructuren, moeten ervoor zorgen dat ...
security.nl security
Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie 5 dagen
Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Injection die aanvallers in staat stellen om zonder gebruikersinteractie schadelijke acties uit te voeren. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als...
ncsc algemeen
Boston Scientific kan door cyberaanval geen medische apparatuur leveren 5 dagen
Fabrikant van medische apparatuur Boston Scientific kan als gevolg van een cyberaanval geen producten aan klanten leveren. ...
security.nl security
EFF hekelt miljardenschikking Meta: Raakt privacy en anonimiteit gebruikers 5 dagen
De Amerikaanse burgerrechtenbeweging EFF is niet te spreken over de miljardenschikking tussen Meta en Amerikaanse staten die ...
security.nl security

Pagina's