Nieuws

Politie houdt oplichter aan na invullen van gegevens op phishingsite 38 min
De politie heeft vorig jaar een 37-jarige man uit Rotterdam op verdenking van bankhelpdeskfraude aangehouden, nadat het eerder ...
security.nl security
Europese Commissie wijst WhatsApp-kanalen aan als groot onlineplatform 56 min
De Europese Commissie heeft het 'kanalen' onderdeel van WhatsApp aangewezen als een groot onlineplatform, wat inhoudt dat er ...
security.nl security
Meta in VS beschuldigd van het kunnen lezen van WhatsApp-berichten 1 uur
Een groep mensen uit Australië , Brazilië en India is in de Verenigde Staten een zaak tegen Meta gestart en beschuldigt het ...
security.nl security
ACM: actie overheid nodig om afhankelijkheid Amerikaanse cloud af te bouwen 2 uur
De overheid moet in actie komen om afhankelijkheid van Amerikaanse clouddiensten af te bouwen, zo stelt de Autoriteit Consument ...
security.nl security
'800.000 systemen met open telnet-poort toegankelijk vanaf internet' 2 uur
Zo'n 800.000 systemen met een open telnet-poort zijn vanaf het internet toegankelijk, zo stelt The Shadowserver Foundation op ...
security.nl security
Kabinet wil dat banken toegang krijgen tot Basisregistratie Personen 3 uur
Het kabinet wil dat banken toegang krijgen tot de Basisregistratie Personen (BRP). Vandaag is een openbare internetconsultatie ...
security.nl security
Broadcom meldt misbruik van kritieke kwetsbaarheid in VMware vCenter 3 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in VMware vCenter-servers waarvoor op 18 juni 2024 ...
security.nl security
Justitie neemt aan gedetineerden verstrekte laptops in wegens kwetsbaarheid 4 uur
De Dienst Justitiële Inrichtingen (DJI) heeft ongeveer 110 nieuwe laptops die aan gedetineerden waren verstrekt ingenomen ...
security.nl security
NCSC plaatst elf onderzoekers wegens gerapporteerde bugs op Wall of Fame 5 uur
Het Nationaal Cyber Security Centrum (NCSC) heeft elf beveiligingsonderzoekers wegens de bugmeldingen die ze vorig jaar ...
security.nl security
Zweeds softwarebedrijf krijgt boete wegens groot datalek door SQL-injection 5 uur
Het Zweedse softwarebedrijf SportAdmin heeft een boete gekregen wegens een groot datalek veroorzaakt door SQL-injection. Het ...
security.nl security
Belgische overheid waarschuwt voor oplichters die zich voordoen als koning 6 uur
Het Centrum voor Cybersecurity België (CCB) en het Belgische openbaar ministerie waarschuwen voor online oplichters die zich ...
security.nl security
Aanvallers maken actief misbruik van kritieke telnet-kwetsbaarheid 7 uur
Aanvallers maken actief misbruik van een kritieke telnet-kwetsbaarheid voor het aanvallen van systemen, zo melden de Italiaanse ...
security.nl security
NOS: groot deel overheid, zorg en vitale bedrijven gebruikt Amerikaanse cloud 7 uur
Een groot deel van de Nederlandse overheid, zorg, vitale bedrijven en onderwijsinstellingen maakt gebruik van Amerikaanse ...
security.nl security
Politie ontvangt tientallen meldingen over phishingmails uit naam van politie 8 uur
De politie heeft tientallen meldingen ontvangen over e-mails die zogenaamd van de politie afkomstig zouden zijn, maar in ...
security.nl security
Kritieke lekken in Microsoft Copilot konden aanvaller informatie laten stelen 3 dagen
Microsoft heeft kritieke kwetsbaarheden in AI-chatbot Copilot gepatcht waardoor aanvallers informatie van gebruikers konden ...
security.nl security
Rapport over Citrix-inbraak Openbaar Ministerie in april verwacht 3 dagen
Vorige maand is een commissie van cyberexperts begonnen met het onderzoek naar de Citrix-inbraak bij het Openbaar Ministerie. ...
security.nl security
Microsoft verstrekte BitLocker recovery keys van gebruikers aan FBI 3 dagen
Microsoft heeft BitLocker recovery keys van gebruikers aan de FBI verstrekt, zo meldt zakenblad Forbes. Het techbedrijf laat ...
security.nl security
'Foutje ransomwaregroep leidt securitybedrijf naar gestolen data 12 bedrijven' 3 dagen
Een securitybedrijf heeft naar eigen zeggen door een foutje van een ransomwaregroep de gestolen data van twaalf bedrijven ...
security.nl security
Brits Hogerhuis stemt voor verbod op vpn's en social media voor jongeren 3 dagen
Het Britse Hogerhuis heeft voor een verbod op vpn's en social media voor jongeren gestemd. Twee amendementen op de Children’s ...
security.nl security
NCSC-2025-0386 [1.02] [H/H] Kwetsbaarheden verholpen in Fortinet producten 3 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot de systemen door gebruik te maken van verschillende technieken, waaronder het omzeilen van FortiCloud SSO-login authenticatie via speciaal vervaardigde SAML-berichten, het behouden van actieve SSLVPN-sessies...
ncsc security
Bits of Freedom wil dat overheid afhankelijkheid van DigiD verkleint 3 dagen
Burgerrechtenbeweging Bits of Freedom wil dat de overheid de afhankelijkheid van DigiD verkleint en stopt met het migreren naar ...
security.nl security
Fortinet waarschuwt voor actief misbruik van nieuw FortiGate-lek 3 dagen
Aanvallers maken actief misbruik van een nieuwe kwetsbaarheid in Fortinet FortiGate-firewalls waarvoor nog geen ...
security.nl security
SNS moet fraudeslachtoffer deels vergoeden wegens niet waarschuwen ING 3 dagen
SNS Bank moet een slachtoffer van bankhelpdeskfraude deels vergoeden omdat de bank ING, waar het geld van het slachter naartoe ...
security.nl security
VS meldt misbruik van lekken in Zimbra, Versa Concerto en Vite 3 dagen
Aanvallers maken actief misbruik van relatief nieuwe kwetsbaarheden in Zimbra, Versa Concerto en Vite, zo waarschuwt het ...
security.nl security
Onderzoek: meeste Nederlanders steunen verbod op social media onder de 16 jaar 3 dagen
De meeste Nederlanders zouden een verbod op het gebruik van social media onder de 16 jaar steunen, zo beweert onderzoeksbureau ...
security.nl security
Politie had risicoadvies M365 op moment van hack niet volledig doorgevoerd 3 dagen
De politie had geadviseerde maatregelen om risico's bij het gebruik van Microsoft 365 te verkleinen op het moment dat het in ...
security.nl security
NCSC-2026-0038 [1.00] [M/H] Kwetsbaarheid verholpen in BIND 9 3 dagen
ICS heeft een kwetsbaarheid verholpen in BIND 9. De kwetsbaarheid bevindt zich in bepaalde versies van BIND 9, waar verkeerd gevormde BRID/HHIT-records kunnen leiden tot de onverwachte beëindiging van de `named`-service, die cruciaal is voor DNS-resolutie. Deze kwetsbaarheid stelt aanvallers in staat om de service te laten crashen door middel van speciaal vervaardigde verzoeken, wat resulteert in...
ncsc security
Miljoenenboete voor gebruik SHA-256, trackingcookies en delen van klantdata 4 dagen
De Franse privacytoezichthouder CNIL heeft een niet nader genoemd bedrijf een boete van 3,5 miljoen euro opgelegd wegens het ...
security.nl security
Politie ontvangt duizenden meldingen over bankhelpdeskfraude en accountmisbruik 4 dagen
De politie Noord-Holland heeft vorig jaar meer dan 3400 meldingen over cybercrime ontvangen, waarvan het grootste deel ...
security.nl security
NCSC verwacht misbruik van kritiek lek bij publiek toegankelijke telnet-servers 4 dagen
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke ...
security.nl security
Aanvallers resetten admin-wachtwoord SmarterMail-servers via nieuw lek 4 dagen
Aanvallers maken actief misbruik van een nieuwe kwetsbaarheid in SmarterMail om het wachtwoord van administrators te resetten. ...
security.nl security
Beveiligingsexpert pleit voor oprichten van Rijkscloudbedrijf 4 dagen
De overheid zou een Rijkscloudsbedrijf moeten oprichten om situaties zoals nu met de overname van Solvinity speelt te ...
security.nl security
Beheerders melden aanvallen op volledig gepatchte Fortinet FortiGate-firewalls 4 dagen
Volledig gepatchte Fortinet FortiGate-firewalls zijn het doelwit van aanvallen en Fortinet zou inmiddels tegenover klanten ...
security.nl security
NCSC-2026-0036 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Communications producten 4 dagen
Cisco heeft kwetsbaarheden verholpen in verschillende Cisco Unified Communications producten. De kwetsbaarheden omvatten een kritieke kwetsbaarheid die ongeauthenticeerde externe aanvallers in staat stelt om willekeurige commando's op het besturingssysteem van het apparaat uit te voeren. Dit is te wijten aan onjuiste validatie van gebruikersinvoer in HTTP-verzoeken, wat aanvallers in staat kan...
ncsc security
Signal: overheid wist niet eerder zoveel over haar burgers 4 dagen
Overheden wisten niet eerder zoveel over hun burgers, en een systeem dat het recht op privacy niet respecteert, respecteert ook ...
security.nl security
NCSC-2026-0035 [1.00] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS 4 dagen
Palo Alto Networks heeft een kwetsbaarheid verholpen in PAN-OS. De kwetsbaarheid bevindt zich in de manier waarop PAN-OS omgaat met bepaalde verzoeken. Ongeauthenticeerde aanvallers kunnen een Denial-of-Service (DoS) veroorzaken door herhaaldelijk verzoeken te sturen, wat ertoe kan leiden dat de firewall in onderhoudsmodus gaat en daarmee de normale werking verstoord raakt.
ncsc security
NCSC-2026-0034 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten 4 dagen
Atlassian heeft kwetsbaarheden verholpen in verschillende producten, welke gebruik maken van Oracle middle-ware producten zoals de Oracle Utilities Application Framework, WebLogic Server, Data Integrator en Business Intelligence Enterprise Edition. Deze kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om een denial of service (DoS) of om zich toegang te verschaffen tot gevoelige...
ncsc security
'WordPress-plug-in met 20.000 installaties door medewerker voorzien van backdoor' 4 dagen
Een WordPress-plug-in die op meer dan twintigduizend websites is geïnstalleerd is door een medewerker voorzien van een ...
security.nl security
Cisco dicht actief misbruikte RCE-kwetsbaarheid in Unified Communications 4 dagen
Cisco heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Unified Communications-producten waardoor remote ...
security.nl security
Ierse regering wil dat politie spyware kan gebruiken voor toegang tot systemen 5 dagen
De Ierse politie moet spyware kunnen gebruiken om toegang te krijgen tot elektronische apparaten en netwerken, zo heeft de ...
security.nl security
GitLab-beveiligingslek laat aanvaller tweefactorauthenticatie omzeilen 5 dagen
GitLab heeft vandaag beveiligingsupdates uitgebracht die meerdere kwetsbaarheden verhelpen, waaronder één die het mogelijk ...
security.nl security
LastPass waarschuwt voor phishingmail over back-up van wachtwoordkluis 5 dagen
LastPass waarschuwt gebruikers van de wachtwoordmanager voor een phishingmail waarin wordt gevraagd om een back-up van de ...
security.nl security
NCSC-2026-0033 [1.00] [H/H] Kwetsbaarheid verholpen in GNU Inetutils telnetd 5 dagen
Beveiligingsonderzoekers hebben een een kwetsbaarheid aangetroffen in Inetutils telnetd (versie 2.7). Deze kwetsbaarheid is volgens de onderzoekers al aanwezig sinds versie 1.9.3 die uit is gekomen in 2015. De kwetsbaarheid bevindt zich in de manier waarop de telnetd-service omgaat met de USER-omgeving variabele. Door deze variabele in te stellen op '-f root', kunnen kwaadwillenden authenticatie...
ncsc security
Curl stopt wegens AI-gegenereerde bugmeldingen met bugbountyprogramma 5 dagen
Curl stopt wegens het groeiend aantal door AI gegenereerde bugmeldingen vanaf eind januari met het eigen bugbountyprogramma, ...
security.nl security
Onderzoekers hacken laadpalen Autel, Phoenix Contact, Grizzl-E en ChargePoint 5 dagen
Beveiligingsonderzoekers hebben tijdens een internationale hackwedstrijd laadpalen van Autel, Grizzl-E, ChargePoint en Phoenix ...
security.nl security
Oracle waarschuwt voor kritieke kwetsbaarheden in populaire producten 5 dagen
Oracle waarschuwt organisaties voor kritieke kwetsbaarheden in populaire producten en heeft beveiligingsupdates uitgebracht om ...
security.nl security
NCSC-2026-0032 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL 5 dagen
Oracle heeft kwetsbaarheden verholpen in diverse Oracle MySQL componenten. De kwetsbaarheden stellen hooggeprivilegieerde aanvallers in staat om de server op afstand te exploiteren, wat kan leiden tot servercrashes en Denial of Service. Dit probleem kan worden misbruikt door aanvallers met netwerktoegang, wat de noodzaak van aandacht van beveiligingsbeheerders onderstreept.
ncsc security
Mag een werkgever me verplichten toestemming te geven voor stem- en gezichtsherkenning tijdens vergaderingen? 5 dagen
Juridische vraag: Mijn werkgever wil het mogelijk maken om Copilot onze Teams-meetings te laten opnemen en transcriben tot ...
security.nl security
NCSC-2026-0031 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle JD Edwards 5 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle JD Edwards EnterpriseOne Tools. De kwetsbaarheden in Oracle JD Edwards EnterpriseOne Tools stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens en systemen te compromitteren.
ncsc security
NCSC-2026-0030 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java 5 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE. De kwetsbaarheden, met name in de JavaFX-component, stellen ongeauthenticeerde aanvallers in staat om systemen te compromitteren via onbetrouwbare code, wat kan leiden tot Denial of Service (DoS) aanvallen en ongeautoriseerde toegang tot gevoelige gegevens. De exploitatie van deze kwetsbaarheden vereist menselijke interactie, wat de...
ncsc security

Pagina's