Nieuws

Cyberaanval verstoort Australische suikerproductie 11 uur
Een cyberaanval op de Australische suikerfabrikant Mackay Sugar raakt zowel de oogst als productie van suiker in het land. ...
security.nl security
Cryptomixer 'AudiA6' tijdens internationale operatie offline gehaald 12 uur
Tijdens een internationale operatie, waar onder andere Europol en de Amerikaanse Secret Service aan deelnamen, is cryptomixer ...
security.nl security
Zuid-Koreaanse winkelgigant Coupang krijgt 354 miljoen euro boete voor datalek 13 uur
De Zuid-Koreaanse winkelgigant Coupang heeft wegens een groot datalek waarbij de gegevens van ruim 37 miljoen mensen werden ...
security.nl security
Time4Popcorn-lek laat aanvaller malafide updates bij gebruikers installeren 13 uur
Een kwetsbaarheid in de software Time4Popcorn maakt het mogelijk voor aanvallers om malafide updates bij gebruikers te ...
security.nl security
Minister: Nextcloud kan alternatief zijn voor Microsoft 365 14 uur
Nextcloud, een opensource-samenwerkingsomgeving voor tekstverwerken, documenten delen, e-mailintegratie en online vergaderen, ...
security.nl security
ShinyHunters claimt datadiefstal van honderden Oracle PeopleSoft-servers 15 uur
De criminele groepering ShinyHunters claimt dat het van honderden Oracle PeopleSoft-servers data heeft gestolen. Dat meldt een ...
security.nl security
Meta pleit voor leeftijdsverificatie door appstores van Apple en Google 15 uur
Meta wil dat Apple en Google verantwoordelijk worden voor de online leeftijdsverificatie die steeds meer landen hebben ...
security.nl security
Registratieplatform voor cannabisclubs lekt bijna één miljoen paspoorten 16 uur
Een registratieplatform voor cannabisclus heeft kopieën van bijna één miljoen paspoorten gelekt, alsmede de persoonlijke en ...
security.nl security
Bestuurder van bedrijf dat cryptotelefoons verkocht krijgt in hoger beroep lagere straf 16 uur
De bestuurder van Ennetcom, een bedrijf dat cryptotelefoons verkocht, is in hoger beroep tot een lagere straf veroordeeld. De ...
security.nl security
NCSC-2026-0194 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign Desktop 18 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe InDesign Desktop versies 21.3, 20.5.3 en eerdere versies. De kwetsbaarheden bevinden zich in de wijze waarop Adobe InDesign Desktop malafide bestanden verwerkt. Er zijn stack-based en heap-based buffer overflow kwetsbaarheden die leiden tot geheugenbeschadiging, waardoor een aanvaller code kan uitvoeren met de rechten van de gebruiker die de...
ncsc security
NCSC-2026-0193 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Dreamweaver Desktop 18 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Dreamweaver Desktop versies 21.7 en eerder. De kwetsbaarheden kunnen worden misbruikt door een gebruiker een speciaal vervaardigd kwaadaardig bestand te laten openen binnen de applicatie. De kwetsbaarheden omvatten onder andere het uitvoeren van arbitrary code door het openen van kwaadaardige bestanden, het lezen van willekeurige bestanden op...
ncsc security
Canadese regering wil leeftijdsverbod voor social media invoeren 18 uur
De Canadese regering wil een leeftijdsverbod voor social media invoeren, waarbij gebruikers minimaal 16 jaar moeten zijn om een ...
security.nl security
NCSC-2026-0192 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader 18 uur
Adobe heeft kwetsbaarheden verholpen in Adobe Acrobat Reader versies 24.001.30365, 26.001.21651 en eerdere versies. De kwetsbaarheden omvatten een out-of-bounds write en meerdere Use After Free fouten. Deze fouten ontstaan bij het verwerken van bepaalde malformed of kwaadaardig opgemaakte bestanden, wat kan leiden tot geheugenbeschadiging. Een aanvaller kan deze kwetsbaarheden misbruiken door een...
ncsc security
NCSC-2026-0191 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion 18 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe ColdFusion versies 2023.19, 2025.8 en eerdere versies. De kwetsbaarheden betreffen onder andere improper input validation die het mogelijk maakt om zonder gebruikersinteractie willekeurige code uit te voeren. Daarnaast is er een path traversal kwetsbaarheid die, na het openen van een kwaadaardig bestand, toegang geeft tot bestanden buiten de...
ncsc security
NCSC-2026-0190 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager Mobile 18 uur
Ivanti heeft meerdere kwetsbaarheden verholpen in Ivanti Endpoint Manager Mobile. De kwetsbaarheden betreffen onder andere een OS command injection waarbij een remote aanvaller met authenticatie willekeurige besturingssysteemcommando's kan uitvoeren met root-privileges. Daarnaast is er een kwetsbaarheid door onjuiste inputvalidatie die een geauthenticeerde beheerder in staat stelt om op afstand...
ncsc security
NCSC-2026-0189 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiSandbox 18 uur
Fortinet heeft een kwetsbaarheid verholpen in FortiSandbox versies 4.2 tot en met 5.0.5, inclusief FortiSandbox Cloud en FortiSandbox PaaS. De kwetsbaarheid betreft een OS command injection in de webinterface van FortiSandbox. Hierdoor kunnen niet-geauthenticeerde aanvallers willekeurige OS-commando's uitvoeren door speciaal vervaardigde HTTP-verzoeken te sturen. Deze kwetsbaarheid treft meerdere...
ncsc security
Minister: onterechte boetes door scanauto's verantwoordelijkheid gemeentes 18 uur
Onterechte parkeerboetes veroorzaakt door het gebruik van scanauto's zijn de verantwoordelijkheid van gemeentes en niet van de ...
security.nl security
Grootschalig misbruik van nieuwe Ivanti Sentry-kwetsbaarheid gemeld 18 uur
Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid in Ivanti Sentry, waarbij servers van een backdoor ...
security.nl security
Oracle komt met noodpatch voor kritiek RCE-lek in PeopleSoft 19 uur
Oracle heeft buiten de vaste patchcyclus om een noodpatch uitgebracht voor een kritieke kwetsbaarheid in PeopleSoft Enterprise ...
security.nl security
Kabinet wil dat meer ambtenaren gaan werken met AI-chatbot vlam-chat 1 dag
Het kabinet wil dat meer ambtenaren binnen de rijksoverheid gebruik gaan maken van AI-chatbot vlam-chat. Dat laat minister ...
security.nl security
Microsoft komt met update voor actief aangevallen XSS-lek in Exchange Server 1 dag
Microsoft heeft een beveiligingsupdate uitgebracht voor een actief aangevallen cross-site scripting (XSS) lek in Exchange ...
security.nl security
Google Chrome verwijdert opties voor installatie adblocker uBlock Origin 1 dag
Google is bezig om de opties te verwijderen waardoor gebruikers adblocker uBlock Origin en andere Manifest V2-gebaseerde ...
security.nl security
Belastingdienst schakelt Adobe Analytics voorlopig uit in betaalomgeving 1 dag
De Belastingdienst heeft Adobe Analytics in de eigen betaalomgeving naar aanleiding van bevindingen van een onderzoeker en ...
security.nl security
OpenSSL-lek gevonden met AI kan mogelijk tot remote code execution leiden 1 dag
Een beveiligingsonderzoeker heeft met behulp van AI een kwetsbaarheid in OpenSSL gevonden die in bepaalde gevallen mogelijk tot ...
security.nl security
NCSC-2026-0188 [1.00] [M/H] Kwetsbaarheid verholpen in Veeam Backup & Replication 1 dag
Veeam heeft een kwetsbaarheid verholpen in Backup...
ncsc security
Privacytoezichthouders kiezen standaardformulier voor datalekmeldingen 1 dag
De Europese privacytoezichthouders verenigd in de EDPB hebben een standaardformulier voor datalekmeldingen gekozen dat straks ...
security.nl security
NCSC verwacht misbruik Ivanti-lekken na blogpost cybersecuritybedrijf 1 dag
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers misbruik zullen maken van kritieke kwetsbaarheden in Ivanti ...
security.nl security
Verhoogde kans op misbruik van Ivanti Sentry kwetsbaarheden 1 dag
Er zijn twee ernstige kwetsbaarheden in Ivanti Sentry die aandacht vragen omdat er een gedetailleerde blogpost is gepubliceerd waarin de kwetsbaarheden in detail worden uitgelegd. Dit verhoogt de kans op misbruik en daarom heeft het NCSC de inschaling van de ernst verhoogd. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te (laten) installeren.
ncsc algemeen
Waarom vallen cryptobanken niet onder het nationaal depositogarantiestelsel? 1 dag
Juridische vraag: Een vriend van me heeft wat van zijn spaargeld omgezet in crypto. Zijn cryptobank heeft een registratie bij ...
security.nl security
Gasten honderd Belgische hotels doelwit van gerichte phishingaanvallen 1 dag
Gasten van zo'n honderd Belgische hotels zijn het doelwit van gerichte phishingaanvallen geworden, waarbij wordt geprobeerd om ...
security.nl security
ServiceNow meldt inbraak op omgevingen van klanten, rolt update uit 1 dag
Aanvallers zijn erin geslaagd om in te breken op de omgevingen van ServiceNow-klanten, waarbij er ook toegang tot klantgegevens ...
security.nl security
Mozilla geeft Firefox-gebruikers deze zomer onbeperkt vpn-verkeer 1 dag
Mozilla biedt gebruikers van Firefox in Canada, Duitsland, Frankrijk, het Verenigd Koninkrijk en de Verenigde Staten deze zomer ...
security.nl security
Belastingdienst stopt met noemen van BSN in betalingen en vorderingen 1 dag
De Belastingdienst gaat stoppen met het noemen van het burgerservicenummer (BSN) in betalingen en vorderingen, zo heeft de ...
security.nl security
Adobe adviseert om kritieke ColdFusion-update zo snel mogelijk te installeren 1 dag
Adobe adviseert beheerders om een kritieke beveiligingsupdate voor ColdFusion zo snel mogelijk te installeren, waarbij als ...
security.nl security
Kabinet gaat luchtalarm vervangen door 'nieuw innovatief sirenenetwerk' 1 dag
Het kabinet wil het luchtalarm gaan vervangen door een 'nieuw innovatief sirenenetwerk', zo heeft minister Van Weel van ...
security.nl security
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows 1 dag
Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
ncsc algemeen
Microsoft dicht Windows-kernel remote code execution-lek en BitLocker-bypass 1 dag
Tijdens de patchdinsdag van juni heeft Microsoft updates voor meer dan tweehonderd kwetsbaarheden uitgebracht, waaronder een ...
security.nl security
NCSC-2026-0187 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten 2 dagen
Siemens heeft kwetsbaarheden verholpen in diverse producten als SCALANCE, SIMATIC, SINAMICS, SIPROTEC en TIA Portal. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (Remote) code execution (root/admin rechten...
ncsc security
NCSC-2026-0186 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics 2 dagen
Microsoft heeft een kwetsbaarheid verholpen in Dynamics (on-premise). Een kwaadwillende kan de kwetsbaarheid misbruiken om zich verhoogde rechten toe te kennen op het systeem. Mogelijk kan de kwaadwillende de rechten verhogen tot System Administrator. Voor succesvol misbruik moet de kwaadwillende zijn geauthenticeerd op het kwetsbare systeem.
ncsc security
NCSC-2026-0185 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange 2 dagen
Microsoft heeft kwetsbaarheden verholpen in Exchange, zowel on-premise als online. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker en toegang te krijgen tot gevoelige gegevens. Ook kan de kwaadwillende mogelijk willekeurige code uitvoeren. De ernstigste kwetsbaarheid bevond zich in Exchange Online en heeft kenmerk CVE-2026-48579 toegewezen gekregen....
ncsc security
NCSC-2026-0184 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools 2 dagen
Microsoft heeft kwetsbaarheden verholpen in Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals beschreven in de onderstaande tabellen. Met uitzondering van de kwetsbaarheid in .NET core, waarvoor geen voorafgaande authenticatie of gebruikersinteractie nodig is om een Denial-of-Service te veroorzaken,...
ncsc security
NCSC-2026-0183 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure 2 dagen
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarhen misbruiken om zich voor te doen als andere gebruiker, om zich verhoogde rechten toe te kennen, of willekeurige code uit te voeren en mogelijk toegang te krijgen tot gevoelige gegevens. De ernstigste kwetsbaarheid bevond zich in HorizonDB en heeft kenmerk CVE-2026-48567 toegewezen gekregen...
ncsc security
NCSC-2026-0182 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 2 dagen
Microsoft heeft kwetsbaarheden verholpen in diverse Office producten als Sharepoint, Wordt, Project en Excel. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals omschreven in onderstaande tabellen. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen...
ncsc security
NCSC-2026-0181 [1.00] [H/H] Kwetsbaarheden verholpen in Microsoft Windows 2 dagen
Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot diverse categorieën schade, zoals omschreven in onderstaande tabellen. Tussen deze kwetsbaarheden zitten een zestal zeer ernstige, welke door Microsoft zijn ingeschaald met een CVSS score van 9 en hoger. Deze kwetsbaarheden...
ncsc security
NCSC-2026-0180 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Sentry 2 dagen
Ivanti heeft twee kwetsbaarheden verholpen in Sentry. Middels de eerste kwetsbaarheid, die Ivanti een CVSS score van 10 geeft, kan een ongeauthenticeerde kwaadwillende op afstand willekeurige code uitvoeren met root rechten. De tweede kwetsbaarheid, met volgens Ivanti een CVSS score van 9.9, kan door een ongeauthenticeerde kwaadwillende op afstand worden misbruikt om administratieve accounts aan...
ncsc security
Veeam-lek maakt remote code execution op back-upserver mogelijk 2 dagen
Een kritieke kwetsbaarheid in de software van Veeam maakt remote code execution op back-upservers mogelijk. Het bedrijf heeft ...
security.nl security
Ivanti Sentry-servers via kritieke kwetsbaarheden op afstand over te nemen 2 dagen
Twee kritieke kwetsbaarheden in Ivanti Sentry maken het mogelijk voor ongeauthenticeerde aanvallers om kwetsbare servers ...
security.nl security
Trend Micro ziet misbruik oud WinRAR-lek: 'Lastig voor organisaties te patchen' 2 dagen
Aanvallers maken nog altijd misbruik van een oud beveiligingslek in het populaire archiveringsprogramma WinRAR, zo meldt ...
security.nl security
Gratis app laat zien welke gegevens iPhone aanbiedt voor fingerprinting 2 dagen
Beveiligingsonderzoekers hebben een gratis opensource-app gelanceerd die laat zien welke gegevens iPhones en iPads voor ...
security.nl security
Jaguar Land Rover liet na hack 30.000 medewerkers in persoon wachtwoord wijzigen 2 dagen
Autofabrikant Jaguar Land Rover (JLR) heeft na de hack waar het vorig jaar door werd getroffen dertigduizend medewerkers in ...
security.nl security

Pagina's