Nieuws

NCSC-2026-0355 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet Forti-producten 1 uur
Fortinet heeft kwetsbaarheden verholpen in FortiAnalyzer, FortiOS, FortiPAM, FortiProxy, FortiSandbox, FortiManager, FortiManager Cloud, FortiMonitorOnSight, FortiClient Windows, FortiSIEM en FortiSOAR. De kwetsbaarheden betreffen verschillende typen fouten in meerdere Fortinet-producten. De ernstigste kwetsbaarheid met kenmerk CVE-2026-26084 heeft een CVSS-score van 8,9. Het betreft een...
ncsc security
NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome 2 uur
Google heeft een zeroday-kwetsbaarheid verholpen in de V8 JavaScript engine van Google Chrome. Google meldt dat de kwetsbaarheid met kenmerk CVE-2026-87491 actief wordt misbruikt. Het betreft een out-of-bounds write in de V8-engine van Google Chrome, die voorkomt in versies vóór 153.0.8010.36. Een kwaadwillende kan een speciaal vervaardigde HTML-pagina gebruiken om de kwetsbaarheid te activeren...
ncsc security
Moet ik aan de cyberverzekering? 2 uur
Juridische vraag: Ik kreeg recentelijk mail van mijn verzekering over een nieuwe cyberverzekering die ik af zou kunnen sluiten, ...
security.nl security
Overheid komt met 'digitale apk' voor veiligheid slimme apparaten 2 uur
De overheid zal met een 'digitale apk' komen die burgers moet helpen om te controleren of hun slimme apparaten nog veilig zijn. ...
security.nl security
36.000 Plex Media-servers missen belangrijke beveiligingsupdate 3 uur
36.000 Plex Media-servers die vanaf het internet toegankelijk zijn, waaronder ruim duizend in Nederland, missen een belangrijke ...
security.nl security
Androidtelefoons bevatten lek dat remote code execution mogelijk maakt 3 uur
Google waarschuwt voor een kritieke kwetsbaarheid in Android waardoor remote code execution op Androidtelefoons mogelijk is. ...
security.nl security
Toezichthouders bezorgd over voorstel dat AIVD meer bevoegdheden geeft 4 uur
De toezichthouders op de inlichtingendiensten maken zich zorgen over het wetsvoorstel van het kabinet dat de AIVD en MIVD meer ...
security.nl security
Google patcht ruim 200 kwetsbaarheden in Chrome, waaronder misbruikt lek 4 uur
Google heeft een update voor Chrome uitgebracht die ruim tweehonderd beveiligingslekken verhelpt, waaronder een kwetsbaarheid ...
security.nl security
Microsoft verhelpt ernstige kwetsbaarheden in Windows en Office 4 uur
Deze Patch Tuesday heeft Microsoft een groot aantal kwetsbaarheden verholpen in verschillende producten. Microsoft meldt dat twee kwetsbaarheden in Windows worden misbruikt. Een aanvaller moet hiervoor al beperkte toegang tot het systeem hebben en kan vervolgens meer rechten verkrijgen. Daarnaast zijn kwetsbaarheden verholpen waarmee op afstand schadelijke code kan worden uitgevoerd. Het advies...
ncsc algemeen
Microsoft dicht bijna duizend beveiligingslekken tijdens patchdinsdag september 4 uur
Microsoft heeft tijdens de patchdinsdag van september bijna duizend lekken verholpen, waaronder twee die al voor het uitkomen ...
security.nl security
NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 17 uur
Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsbaarheden bevinden zich in meerdere Windows componenten en hebben een CVSS score van 9.0 en hoger...
ncsc security
NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 17 uur
Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. Microsoft heeft voor Office 114...
ncsc security
NCSC-2026-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools 17 uur
Microsoft heeft 15 kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De ernstigste kwetsbaarheid met kenmerk CVE-2026-81376 heeft een CVSS-score van 9,6. Een kwaadwillende misbruiken door een gebruiker ertoe te verleiden een speciaal...
ncsc security
NCSC-2026-0350 [1.00] [M/H] Kwetsbaarheden verholpen in SQL Server 17 uur
Microsoft heeft 62 kwetsbaarheden verholpen in diverse componenten van SQL Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. ``` SQL Server: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact...
ncsc security
NCSC-2026-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange server 17 uur
Microsoft heeft 9 kwetsbaarheden verholpen in Exchange Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service uit te voeren, zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens. De ernstigste kwetsbaarheid met kenmerk CVE-2026-69380 heeft een CVSS-score van 9,9...
ncsc security
NCSC-2026-0348 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics 17 uur
Microsoft heeft 2 kwetsbaarheden verholpen in Dynamics, zowel online als on-premise. De kwetsbaarheden stellen een kwaadwillende in staat om zich verhoogde rechten toe te kennen, willekeurige code uit te voeren en/of toegang te krijgen tot gevoelige gegevens. ``` Microsoft Dynamics 365: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact...
ncsc security
NCSC-2026-0347 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure 17 uur
Microsoft heeft 4 kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. De kwetsbaarheid met kenmerk CVE-2026-69854 heeft een CVSS-score van 9,0. Een kwaadwillende die al over een geldige sessie beschikt, kan de kwetsbaarheid onder...
ncsc security
Odido: Opnames laten zien hoe geraffineerd cybercriminelen te werk gaan 20 uur
De geluidsopname van de verdachte achter de Odido-hack laat zien hoe geraffineerd en doelgericht cybercriminelen te werk gaan, ...
security.nl security
TDF: Voorlopig geen AI-features in standaard-installatie LibreOffice 21 uur
De standaard-installatie van LibreOffice zal voorlopig geen AI-features bevatten, zo laat The Document Foundation (TDF) weten, ...
security.nl security
NCSC-2026-0346 [1.01] [M/H] Kwetsbaarheden verholpen in Siemens producten 22 uur
Siemens heeft kwetsbaarheden verholpen in diverse producten als Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS en Siveillance. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: * Denial-of-Service (DoS) * Manipulatie van gegevens * Omzeilen van een beveiligingsmaatregel * (Remote) code execution (root/admin rechten...
ncsc security
Grindr schikt rechtszaak over delen hiv-status gebruikers met adverteerders 22 uur
Grindr heeft in het Verenigd Koninkrijk een rechtszaak geschikt waarin het werd beschuldigd van het delen van persoonlijke ...
security.nl security
Boston Scientific geeft winstwaarschuwing wegens cyberaanval 1 dag
Fabrikant van medische apparatuur Boston Scientific heeft vanwege een cyberaanval waardoor het eind augustus werd getroffen een ...
security.nl security
Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu 1 dag
Er zijn meerdere ernstige kwetsbaarheden gevonden in MikroTik RouterOS. Deze kwetsbaarheden worden actief misbruikt en is vooral gericht op routers met publiek toegankelijke SSH-diensten. Het NCSC adviseert om de updates van MikroTik zo snel mogelijk te installeren om risico’s te beperken.
ncsc algemeen
Franse president vraagt Brussel om Europees socialmediaverbod 1 dag
De Franse president Emmanuel Macron heeft de Europese Commissie verzocht om een Europees socialmediaverbod in te voeren. ...
security.nl security
Overheidsinstanties krijgen hulp bij kiezen van clouddiensten 1 dag
Het Adviescollege ICT-toetsing (AcICT) heeft een document opgesteld met de titel ‘Loop niet met je hoofd in de wolken’ dat ...
security.nl security
EDRi: Online leeftijdsverificatie is het einde van vrije toegang tot internet 1 dag
Online leeftijdsverificatie is het einde van de vrije toegang tot internet, zo waarschuwt de Europese digitale ...
security.nl security
NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS 1 dag
MikroTik heeft meerdere kwetsbaarheden verholpen in RouterOS. De eerste kwetsbaarheid betreft een fout in de SSH-authenticatiemechanisme waarbij de exponent van RSA-sleutels niet werd geverifieerd. Hierdoor kunnen aanvallers RSA-handtekeningen vervalsen en ongeautoriseerde SSH-toegang verkrijgen. De tweede kwetsbaarheid betreft een probleem met gebruikersnamen die beginnen met een verboden teken...
ncsc security
Duizenden gehackte sites voeren ClickFix-aanval uit op bezoekers: 'Adblocker helpt' 1 dag
Duizenden gehackte websites zijn voorzien van malafide code waardoor ze ClickFix-aanvallen tegen bezoekers uitvoeren, om die zo ...
security.nl security
Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk 1 dag
Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen code uit te voeren. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt. Het is belangrijk om de door Adobe uitgebrachte updates zo snel...
ncsc algemeen
Politie over Odido-hacker: Hij ging 'heel erg gewiekst' te werk 1 dag
De man die wordt gezocht wegens de hack van Odido ging 'heel erg gewiekst' te werk, aldus de politie. Gisteren was de stem van ...
security.nl security
AP: Werkgever mag vakantiefoto’s sollicitant op social media niet bekijken 1 dag
Werkgevers mogen de vakantiefoto's van sollicitanten die op social media te vinden zijn niet bekijken, ook als het profiel ...
security.nl security
Adobe publiceert noodpatch wegens aanvallen op webwinkels 1 dag
Adobe heeft noodpatches uitgebracht voor een actief aangevallen lek in webwinkelsoftware Magento en Adobe Commerce. Via het ...
security.nl security
Ransomware-aanval Berlijn veroorzaakt door fake Cloudflare-captcha 1 dag
De ransomware-aanval op systemen van de Duitse hoofdstad en deelstaat Berlijn is veroorzaakt door een fake Cloudflare-captcha, ...
security.nl security
NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento 1 dag
Adobe heeft een kwetsbaarheid verholpen in Adobe Commerce en Magento. De kwetsbaarheid bevindt zich in de template engine van Adobe Commerce, waarbij speciale elementen niet correct worden geneutraliseerd. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren zonder dat er gebruikersinteractie nodig is. Dit gebeurt door misbruik te maken van een gewijzigde scope om privileges te...
ncsc security
Wiskundeplatform Mathspace lekt persoonlijke gegevens één miljoen mensen 1 dag
Online wiskundeplatform Mathspace heeft de persoonlijke gegevens van meer dan één miljoen mensen gelekt. Criminelen konden de ...
security.nl security
Berlijnse senaat lanceert crisisteam na publicatie gevoelige gestolen data 1 dag
De Berlijnse senaat heeft een crisisteam in het leven geroepen nadat criminelen terabytes aan gevoelige gestolen data op ...
security.nl security
Nederlanders dit jaar al voor miljoenen bestolen via bankhelpdeskfraude 1 dag
Nederlanders zijn dit jaar al voor miljoenen euro's bestolen via bankhelpdeskfraude, zo meldt de Fraudehelpdesk. In de eerste ...
security.nl security
Microsoft en Belgische overheid waarschuwen voor aanvallen via Teams 1 dag
Zowel Microsoft als de Belgische overheid waarschuwen voor aanvallen waarbij gebruik wordt gemaakt van Microsoft Teams. ...
security.nl security
Kwetsbaarheid in N-central van N-able: update nu 1 dag
Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegevens, schadelijke code uit te voeren. Het is belangrijk om de door N-able uitgebrachte updates zo snel mogelijk te installeren, mede omdat er al pogingen tot misbruik zijn waargenomen.
ncsc algemeen
Webwinkels gehackt via zerodaylek in Magento en Adobe Commerce 1 dag
Een onbekend aantal webwinkels dat draait op webshopsoftware Magento of Adobe Commerce is gehackt via een zerodaylek, zo meldt ...
security.nl security
NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo 2 dagen
OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie, specifiek in versies 4.4.5 tot en met 4.4.11 en versies voorafgaand aan 4.4.12 en 4.2.17. De eerste kwetsbaarheid betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Dit wordt veroorzaakt door onvoldoende sanering van de uiconfig...
ncsc security
Raad van State kritisch op voorstel dat politie meer gegevens laat verzamelen 2 dagen
De Raad van State is kritisch op een wetsvoorstel van het kabinet dat de politie online meer gegevens over mensen laat ...
security.nl security
NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able 2 dagen
N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-...
ncsc security
Britse overheid: Schaduw AI kan serieuze gevolgen voor werkgevers hebben 2 dagen
Het gebruik van niet-toegestane AI-tools op de werkvloer, ook wel schaduw AI genoemd, kan leiden tot datalekken en ...
security.nl security
N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers 2 dagen
Softwarebedrijf N-able waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en ...
security.nl security
Groningse Stadsschouwburg, poppodia en horeca weren camerabrillen 2 dagen
Camerabrillen zijn niet welkom in de Stadsschouwburg, poppodia en horeca van Groningen, zo meldt RTV Oost op basis van een ...
security.nl security
MikroTik-routers via kritieke SSH-kwetsbaarheden op afstand overgenomen 2 dagen
Aanvallers maken actief misbruik van kritieke SSH-kwetsbaarheden om routers van fabrikant MikroTik op afstand en zonder ...
security.nl security
Politie laat stem verdachte Odido-hack horen in Opsporing Verzocht 2 dagen
De politie heeft besloten om de stem van de persoon die wordt verdacht van de hack bij Odido te laten horen in het ...
security.nl security
Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen 2 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor ...
security.nl security
Autoriteit Persoonsgegevens publiceert template voor privacyverklaring mkb 2 dagen
De Autoriteit Persoonsgegevens (AP) heeft een template gepubliceerd dat mkb-bedrijven voor hun privacyverklaring kunnen ...
security.nl security

Pagina's