Nieuws

Privacy First vreest te uitgebreide uitzonderingen op verplichte DPIA 8 uur
Stichting Privacy First vreest dat de Autoriteit Persoonsgegevens (AP) met te uitgebreide uitzonderingen komt voor organisaties ...
security.nl security
Nieuw-Zeelandse regering wil leeftijdsverbod voor social media invoeren 9 uur
De regering van Nieuw-Zeeland wil een leeftijdsverbod voor social media invoeren. Gebruikers zouden minimaal 16 jaar oud ...
security.nl security
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app 9 uur
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
security.nl security
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel 9 uur
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
security.nl security
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht 10 uur
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
security.nl security
Android-malware vraagt vpn-permissies voor blokkeren van Google Play 11 uur
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
security.nl security
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek 13 uur
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
security.nl security
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten 13 uur
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige...
ncsc security
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release 13 uur
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
security.nl security
Australische overheid meldt misbruik van kritiek lek TeamCity-servers 13 uur
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...
security.nl security
AP over Uber-boete: Volledig geautomatiseerde besluitvorming in strijd met AVG 14 uur
Computers mogen niet zelfstandig besluiten nemen die grote gevolgen hebben voor mensen, zo stelt de Autoriteit Persoonsgegevens ...
security.nl security
Britse energiecentrale vier dagen platgelegd door cyberaanval 15 uur
Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de ...
security.nl security
NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite 1 dag
Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.
ncsc security
Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro 3 dagen
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
security.nl security
Britse politie lekt gevoelige data van duizenden mensen via gehackte website 3 dagen
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
security.nl security
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions 3 dagen
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
security.nl security
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid 3 dagen
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
security.nl security
Reverse image search website ClarityCheck lekt foto's van miljoenen mensen 3 dagen
Reverse image search website ClarityCheck heeft de foto's van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker ...
security.nl security
Universitair docent: Deurbelcamera's vormen surveillance-infrastructuur 3 dagen
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt ...
security.nl security
Google dicht kritiek beveiligingslek in remote desktop protocol Chrome 3 dagen
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek ...
security.nl security
VS waarschuwt bedrijven voor gebruik van privédata voor hogere prijzen 3 dagen
De Amerikaanse toezichthouder FTC heeft bedrijven gewaarschuwd voor het gebruik van persoonlijke data van particulieren om hen ...
security.nl security
NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload 3 dagen
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door...
ncsc security
NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk 3 dagen
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het...
ncsc security
NCSC-2026-0321 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOS 3 dagen
IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service...
ncsc security
Leidse studenten krijgen studiepunten voor hacken van universiteit 3 dagen
Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit ...
security.nl security
Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval 4 dagen
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van ...
security.nl security
WordPress-sites via Elementor Pro upload-lek volledig over te nemen 4 dagen
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde ...
security.nl security
Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven 4 dagen
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot ...
security.nl security
Belgische overheid meldt golf van telefonische oplichting van Android-gebruikers 4 dagen
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, ...
security.nl security
Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzet 4 dagen
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen ...
security.nl security
Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VS 4 dagen
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. ...
security.nl security
Android-malware kan gestolen data via besmette telefoons in de buurt versturen 4 dagen
Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan ...
security.nl security
OM: Google Pixel-telefoon van verdachte in moordzaak gekraakt door NFI 4 dagen
Het Nederlands Forensisch Instituut (NFI) heeft de Google Pixel-telefoon van een verdachte in een drievoudige moordzaak in ...
security.nl security
Poolse overheid waarschuwt voor misbruik van lek in Zimbra-mailservers 4 dagen
De Poolse overheid waarschuwt voor misbruik van een beveiligingslek in Zimbra waardoor ongeauthenticeerde aanvallers commando's ...
security.nl security
AP roept Twitch-gebruikers op om geen data met Amazon AI te delen 4 dagen
De Autoriteit Persoonsgegevens roept gebruikers van live streamingplatform Twitch op om geen data met Amazon AI te delen en dit ...
security.nl security
ACM: Vrije modemkeuze heeft niet geleid tot beveiligingsincidenten 4 dagen
De vrije modemkeuze die sinds begin 2022 in Nederland van kracht is heeft nog niet geleid tot echte beveiligingsincidenten ...
security.nl security
Meerdere kwetsbaarheden in Apple macOS Tahoe 4 dagen
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium' en de mogelijke schade als 'hoog'. Installeer de update...
ncsc algemeen
NCSC-2026-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix 4 dagen
Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. - Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout...
ncsc security
EPD-leverancier CareCloud lekt gegevens van 3,7 miljoen mensen 4 dagen
Het Amerikaanse softwarebedrijf CareCloud, dat onder andere elektronische patiëntendossiers (EPD's) en patiëntportalen voor ...
security.nl security
Kritiek GitLab-lek twee dagen na uitkomen update misbruikt bij aanvallen 4 dagen
Een kritieke kwetsbaarheid in GitLab, de populaire online DevOps-tool voor het ontwikkelen van software, wordt twee dagen na ...
security.nl security
Ernstige kwetsbaarheden in Apple iOS en iPadOS 4 dagen
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen
AP: Trackingcookies vaak geplaatst voordat toestemming is gegeven 4 dagen
Websites gaan nog altijd de fout in met cookiebanners en trackingscookies, waarbij een veelgemaakte fout is dat trackingcookies ...
security.nl security
NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS 4 dagen
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onverwachte crashes, geheugenbeschadiging, het lekken van gevoelige gegevens zoals OAuth2 tokens en...
ncsc security
NCSC-2026-0318 [1.00] [M/M] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway 4 dagen
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2026-19489 betreft een memory overflow in NetScaler ADC en NetScaler Gateway, wanneer de producten zijn geconfigureerd als SIP ALG binnen een Large Scale NAT (LSN) groep. Deze fout in de geheugenallocatie kan leiden tot onvoorspelbaar gedrag of een denial of service, waardoor de normale...
ncsc security
NCSC-2026-0317 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS 4 dagen
Apple heeft kwetsbaarheden verholpen in macOS Tahoe 26.6.2 De kwetsbaarheden betreffen meerdere aspecten van geheugenbeheer, inputvalidatie en state management binnen Apple’s besturingssystemen en Safari-browser. Een aantal kwetsbaarheden maakt het mogelijk dat een kwaadwillende door het verwerken van speciaal vervaardigde webcontent of afbeeldingen geheugenbeschadiging veroorzaakt, wat kan...
ncsc security
Ontwikkelaar hekelt AI-uitleg over verschil tussen uBlock Origin en Lite-versie 5 dagen
Raymond Hill, de ontwikkelaar van de populaire adblocker uBlock Origin, is niet te spreken over de uitleg van Google's AI over ...
security.nl security
VS waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 PLC's 5 dagen
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable logic controllers (PLC's), ...
security.nl security
'Persoonlijke gegevens ex-medewerkers Ceva Logistics gestolen bij aanval' 5 dagen
Bij de cyberaanval op Ceva Logistics zijn mogelijk ook gegevens van ex-medewerkers buitgemaakt. Dat meldt BNR op basis van een ...
security.nl security
Criminelen gebruiken ophef over ING Scanner als onderwerp voor phishingmail 5 dagen
Criminelen gebruiken de ophef over de ING Scanner en het niet ondersteunen van Wero-betalingen als onderwerp voor ...
security.nl security
Tweede Kamer wil opheldering over AI-modellen die bedrijven hacken 5 dagen
Partijen in de Tweede Kamer willen opheldering van staatssecretaris Aerdts voor Digitale Economie over AI-modellen die uit hun ...
security.nl security

Pagina's