Nieuws

'Nederlandse scholen sterk afhankelijk van Amerikaanse techbedrijven' 10 uur
Nederlandse scholen zijn sterk afhankelijk van een klein aantal grote Amerikaanse techbedrijven, wat scholen kwetsbaar maakt, ...
security.nl security
Persoonlijk gegevens 8,7 miljoen klanten Britse luchthavens gestolen 11 uur
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
security.nl security
Persoonlijke gegevens 8,7 miljoen klanten Britse luchthavens gestolen 11 uur
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
security.nl security
Europol: Logs, telefoonnummers en ip-adressen belangrijkste data politieonderzoek 12 uur
Logbestanden, telefoonnummers en ip-adressen zijn de belangrijkst data voor politieonderzoeken, zo stelt Europol op basis van ...
security.nl security
Verdachten achter grootschalige supplychain-aanvallen TeamPCP aangehouden 12 uur
De Australische politie heeft twee Australische mannen aangehouden op verdenking van grootschalige supplychain-aanvallen, ...
security.nl security
Staatssecretaris: Datadoorgifte naar VS kan vooralsnog gewoon doorgaan 13 uur
Het uitwisselen van data tussen de Europese Unie en de Verenigde Staten kan vooralsnog gewoon doorgaan, zo laat ...
security.nl security
Ernstige kwetsbaarheden in Ubiquiti UniFi-producten 13 uur
Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 en CVE-2026-77537, hebben hoge CVSS-scores tot 10.0 en worden door het Nationaal Cybersecurity Centrum (NCSC) beoordeeld als ernstige kwetsbaarheden. De kwetsbaarheden zijn beoordeeld als 'medium...
ncsc algemeen
Britse overheid waarschuwt: 'Hang OT-systemen niet direct aan het internet' 13 uur
Organisaties die met Operational Technology (OT)-systemen werken, waaronder in vitale infrastructuren, moeten ervoor zorgen dat ...
security.nl security
Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie 13 uur
Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Injection die aanvallers in staat stellen om zonder gebruikersinteractie schadelijke acties uit te voeren. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als...
ncsc algemeen
Boston Scientific kan door cyberaanval geen medische apparatuur leveren 14 uur
Fabrikant van medische apparatuur Boston Scientific kan als gevolg van een cyberaanval geen producten aan klanten leveren. ...
security.nl security
EFF hekelt miljardenschikking Meta: Raakt privacy en anonimiteit gebruikers 16 uur
De Amerikaanse burgerrechtenbeweging EFF is niet te spreken over de miljardenschikking tussen Meta en Amerikaanse staten die ...
security.nl security
Mozilla voorziet Firefox voor Android van vpn-feature, iOS volgt binnenkort 16 uur
Mozilla heeft de vpn-feature in de desktopversie van Firefox ook toegevoegd aan de Androidversie van de browser. De iOS-versie ...
security.nl security
Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen 17 uur
Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 ...
security.nl security
Spaans bedrijf krijgt boete voor continue geluidsopnames op werkvloer 17 uur
De Spaanse privacytoezichthouder AEPD heeft een Spaans metaalbedrijf een boete van vierduizend euro opgelegd omdat het via ...
security.nl security
NCSC-2026-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Apache CloudStack 18 uur
Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery (SSRF) in verschillende modules zoals metalink mirror URL resolutie en webhook, onvoldoende toegangscontrole in userdata-gerelateerde API's, OAuth en LDAP...
ncsc security
NCSC-2026-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic 18 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command...
ncsc security
NCSC-2026-0330 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti 18 uur
Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. De kwetsbaarheden betreffen voornamelijk improper input validation en improper access control binnen...
ncsc security
VS: Domeinnamen Chinees IoT-botnet en hackingplatform in beslag genomen 18 uur
De Amerikaanse overheid zegt verschillende domeinnamen in beslag te hebben genomen die zouden zijn gebruikt voor een ...
security.nl security
CISA: Meeste hacks niet complex, maar gevolg van basale beveiligingsmissers 1 dag
Bij de meeste hacks worden geen geavanceerde technieken of tools ingezet, maar weten aanvallers van basale beveiligingsmissers ...
security.nl security
Noyb geeft kredietbeoordelaar Schufa waarschuwing wegens 'schaduwdatabase' 1 dag
Privacyorganisatie noyb heeft de Duitse kredietbeoordelaar Schufa een formele waarschuwing gegeven omdat het gegevens van ...
security.nl security
Ernstige kwetsbaarheden gevonden in DrayTek VigorAP 1 dag
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorAP-productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade door het Nationaal Cybersecurity Centrum (NCSC). De VigorAP apparaten worden gebruikt voor draadloze netwerkverbindingen en bieden toegang tot het internet en...
ncsc algemeen
NCSC roept op om DrayTek VigorSwitch-lekken nu te patchen 1 dag
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties en beheerders op om beveiligingsupdates voor kwetsbaarheden in ...
security.nl security
Ernstige kwetsbaarheden in productlijn Draytek Vigorswitch: update nu 1 dag
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorSwitch productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' kans op misbruik en 'high' mogelijke schade. Het is belangrijk om de door DrayTek uitgebrachte updates zo snel mogelijk te installeren om risico's te beperken.
ncsc algemeen
Ubiquiti waarschuwt voor kritieke UniFi-lekken die toegang tot apparaten geven 1 dag
Netwerkfabrikant Ubiquiti waarschuwt voor meerdere kritieke UniFi-lekken waardoor aanvallers op afstand apparaten kunnen ...
security.nl security
Microsoft: Tijd tussen updaten en misbruik aan het verdwijnen 1 dag
De tijd die organisaties hebben om beveiligingsupdates te installeren voordat aanvallers misbruik van de betreffende ...
security.nl security
VS roept vitale infrastructuur op om systemen achter firewall of vpn te plaatsen 1 dag
De Amerikaanse overheid heeft alle organisaties in de vitale infrastructuur in de VS opgeroepen om systemen achter een firewall ...
security.nl security
NCSC-2026-0329 [1.00] [H/M] Kwetsbaarheden verholpen in Next.js 1 dag
Vercel heeft twee kwetsbaarheden verholpen in Next.js, een React framework voor het ontwikkelen van (web)applicaties. Een kwaadwillende kan de kwetsbaarheid met kenmerk CVE-2026-75604 misbruiken voor het uitvoeren van willekeurige code op de applicatieserver. De kwetsbaarheid is alleen aanwezig in Next.js-applicaties die op een Windows-omgeving worden gehost en die een Pages- en App-router...
ncsc security
Tot op welke hoogte mag je de productiviteit van medewerkers controleren met IT-middelen? 1 dag
Juridische vraag: Als cybersecurity-specialist monitor ik het netwerk van ons bedrijf. Hierbij heb ik toegang tot bepaalde data ...
security.nl security
NCSC-2026-0328 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorSwitch 1 dag
DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorSwitch productlijn. De kwetsbaarheden betreffen voornamelijk command injection, buffer overflow, null pointer dereference, directory traversal en onvoldoende autorisatiecontroles in diverse functies van de DrayTek VigorSwitch apparaten. Command injection kwetsbaarheden bevinden zich onder andere in functies zoals jsonstatus, commandTable...
ncsc security
NCSC-2026-0327 [1.00] [M/H] Kwetsbaarheden verholpen in DrayTek VigorAP 1 dag
DrayTek heeft meerdere kwetsbaarheden verholpen in de VigorAP productlijn. De kwetsbaarheden bevinden zich in verschillende functies en componenten van de DrayTek VigorAP apparaten, waaronder tr069TestInform, ExportSettings, setLan, setcamset, mesh_start_speed_test, InquierTime, apautotest, upload_settings.cgi en dray_apm. Deze kwetsbaarheden maken het mogelijk voor aanvallers met geldige...
ncsc security
Google publiceert update voor 327 beveiligingslekken in Chrome 1 dag
Google heeft beveiligingsupdates gepubliceerd voor 327 kwetsbaarheden in Chrome, waaronder tien kwetsbaarheden die als kritiek ...
security.nl security
Kritiek lek in self-hosted Git service Gitea actief misbruikt bij aanvallen 1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in self-hosted Git service Gitea, zo waarschuwt het Amerikaanse ...
security.nl security
Groot aantal WordPress via kritiek lek in vertaalplug-in over te nemen 1 dag
Een groot aantal WordPress-sites is via een kritieke kwetsbaarheid in vertaalplug-in TranslatePress door ongeauthenticeerde ...
security.nl security
Groot aantal WordPress-sites via kritiek lek in vertaalplug-in over te nemen 1 dag
Een groot aantal WordPress-sites is via een kritieke kwetsbaarheid in vertaalplug-in TranslatePress door ongeauthenticeerde ...
security.nl security
Consumentenbond: Chatbot klantenservice obstakel voor menselijk contact 1 dag
De chatbots die klantenservices inzetten zijn in veel gevallen een obstakel voor menselijk contact, zo stelt de ...
security.nl security
Kledingmerk Carhartt lekt persoonlijke gegevens van 12,9 miljoen klanten 1 dag
Kledingmerk Carhartt heeft de persoonlijke gegevens van ruim 12,9 miljoen klanten gelekt. De data werd gestolen door de ...
security.nl security
Google-advertenties voor OpenAI Codex leiden naar macOS-malware 2 dagen
Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat ...
security.nl security
Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets 2 dagen
Onderzoekers hebben tientallen malafide Firefox-extensies gevonden die op addons.mozilla.org werden aangeboden en private keys, ...
security.nl security
NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak 2 dagen
Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen. In Keycloak zijn daarnaast...
ncsc security
WhatsApp biedt nu alfanumeriek wachtwoord voor tweestapsverificatie 2 dagen
WhatsApp biedt gebruikers die van tweestapsverificatie gebruikmaken nu ook de mogelijkheid om alfanumerieke wachtwoorden te ...
security.nl security
Konami patcht kritiek RCE-beveiligingslek in Metal Gear Online 3 2 dagen
Gameontwikkelaar Konami heeft een kritieke kwetsbaarheid in het spel Metal Gear Online 3 gepatcht waardoor aanvallers code op ...
security.nl security
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren 2 dagen
Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die ...
security.nl security
Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters 2 dagen
Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ...
security.nl security
Fake Microsoft-scan vraagt slachtoffers om virusscanner te verwijderen 2 dagen
Oplichters maken gebruik van een zogenaamde systeemscan van Microsoft om slachtoffers hun virusscanner te laten verwijderen en ...
security.nl security
Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails 2 dagen
Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk ...
security.nl security
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken 2 dagen
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken...
ncsc algemeen
Microsoft Paint en Photos voorzien AI-afbeeldingen van uniek GUID-watermerk 2 dagen
Microsoft Paint en Photos voorzien de AI-afbeeldingen die gebruikers laten genereren van een unieke prompt-specifieke globally ...
security.nl security
Staatssecretaris Aerdts pleit voor minimale leeftijd voor social media 2 dagen
De online wereld is niet veilig genoeg voor kinderen en daarom moet er een minimale leeftijd voor het gebruik van social media ...
security.nl security
Apple blijft voor Hide My Email toch icloud.com gebruiken 2 dagen
Apple blijft voor de dienst Hide My Email toch het domein icloud.com gebruiken. Volgens het techbedrijf heeft het hier na ...
security.nl security
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen 2 dagen
Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in ...
security.nl security

Pagina's