Nieuws

NCSC-2024-0213 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Developer Tools 3 dagen
Microsoft heeft kwetsbaarheden verholpen in Visual Studio en .NET. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer, of om een Denial-of-Service te veroorzaken.
ncsc security
NCSC-2024-0212 [1.00] [M/M] Kwetsbaarheid verholpen in Microsoft Edge 3 dagen
Microsoft heeft een kwetsbaarheid verholpen in Edge. Een kwaadwillende kan de kwetsbaarheid misbruiken om toegang te krijgen tot systeemgegevens. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide link te openen.
ncsc security
NCSC-2024-0211 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Azure 3 dagen
Microsoft heeft een kwetsbaarheid verholpen in Azure Migrate. Een kwaadwillende kan de kwetsbaarheid misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer.
ncsc security
NCSC-2024-0210 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 3 dagen
Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens Verhoogde gebruikersrechten
ncsc security
NCSC-2024-0209 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 3 dagen
Microsoft heeft kwetsbaarheden verholpen in Excel en Sharepoint. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer, of toegang te krijgen tot gevoelige gegevens.
ncsc security
NCSC-2024-0218 [1.00] [M/M] Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird 3 dagen
Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird | Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
ncsc security
NCSC-2024-0217 [1.01] [M/M] Kwetsbaarheden verholpen in Apple MacOS 3 dagen
Apple heeft kwetsbaarheden verholpen in MacOS. | Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
ncsc security
NCSC-2024-0219 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS 3 dagen
Apple heeft kwetsbaarheden verholpen in iOS en iPadOS. | Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
ncsc security
VK deelt data met providers om domeinen via dns te blokkeren 3 dagen
De Britse overheid deelt data over domeinen die als malafide zijn aangemerkt met providers en andere techbedrijven, die deze ...
security.nl security
VMware dicht Workstation-lek waardoor aanvaller host-systeem kan kapen 3 dagen
VMware heeft vandaag beveiligingsupdates uitgebracht voor een kritieke kwetsbaarheid in VMware Workstation en Fusion waardoor ...
security.nl security
Ministerie maakt tweede deel DigiD-broncode via GitHub openbaar 3 dagen
Het ministerie van Binnenlandse Zaken heeft een tweede deel van de DigiD-broncode via GitHub openbaar gemaakt. Demissionair ...
security.nl security
Mozilla gaat zoekdata Amerikaanse Firefox-gebruikers verzamelen 3 dagen
Mozilla heeft vandaag een nieuwe versie van Firefox uitgebracht waarmee het zoekdata van Amerikaanse desktopgebruikers gaat ...
security.nl security
Britse overheid komt met advies voor betalen van losgeld bij ransomware 3 dagen
De Britse overheid heeft vandaag advies gepubliceerd voor organisaties die getroffen zijn door ransomware en overwegen om ...
security.nl security
Ontwikkelaar cryptomixer Tornado Cash krijgt ruim 5 jaar cel voor witwassen 4 dagen
De rechtbank Oost-Brabant heeft een 31-jarige Russische man die in Amstelveen woont en samen met anderen cryptomixer Tornado ...
security.nl security
UWV doet onderzoek naar voorkomen van ongewenst downloaden cv's 4 dagen
Het UWV doet onderzoek naar hoe het kan voorkomen dat cv's op werk.nl op grote schaal ongewenst worden ingezien en gedownload. ...
security.nl security
Datalek door bruteforce-aanval kost Spaanse kredietverstrekker 360.000 euro 4 dagen
Een datalek door een bruteforce-aanval kost een Spaanse kredietverstrekker 360.000 euro. Aanvallers wisten in 2022 via de ...
security.nl security
Malafide advertenties voor WinSCP en PuTTY leiden tot ransomware 4 dagen
Aanvallers maken gebruik van malafide advertenties voor WinSCP en PuTTY om systemen met ransomware te infecteren, zo stelt ...
security.nl security
NCSC-2024-0208 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten 4 dagen
Siemens heeft kwetsbaarheden verholpen in diverse producten zoals Parasolid, Ruggedcom, SIMATIC, SICAM en Tecnomatix. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) (...
ncsc security
Brits veilinghuis Christie's al dagen offline wegens cyberaanval 4 dagen
Het Britse veilinghuis Christie's is al dagen offline wegens een cyberaanval, waardoor bezoekers van de website naar een ...
security.nl security
Securitybedrijf Zscaler bevestigt inbraak op server in testomgeving 4 dagen
Aanvallers zijn erin geslaagd om in te breken op een server van securitybedrijf Zscaler, zo heeft het bedrijf vandaag ...
security.nl security
Apple en Google laten telefoons onbekende bluetooth-trackers detecteren 4 dagen
Apple en Google hebben updates uitgerold om ervoor te zorgen dat iPhones en Androidtelefoons onbekende bluetooth-trackers ...
security.nl security
Google verhelpt tweede zerodaylek in Chrome binnen vijf dagen 4 dagen
Google heeft voor de tweede keer binnen vijf dagen een actief aangevallen zerodaylek in Chrome verholpen. Na een update op 9 ...
security.nl security
Helsinki getroffen door datalek als gevolg van vergeten beveiligingsupdate 4 dagen
De Finse hoofdstad Helsinki is getroffen door een datalek nadat een beveiligingsupdate voor een bekende kwetsbaarheid niet was ...
security.nl security
Apple beschermt oudere iPhones en iPads weken later ook tegen zeroday 4 dagen
Apple heeft weken nadat het nieuwere iPhones en iPads tegen een actief aangevallen zerodaylek beschermde de betreffende ...
security.nl security
Kabinet komt binnenkort met nieuwe maatregelen voor aanpak 'desinformatie' 4 dagen
Het kabinet kondigt binnenkort nieuwe maatregelen aan voor de aanpak van 'desinformatie'. Dat heeft demissionair minister De ...
security.nl security
NCSC-2024-0207 [1.00] [M/H] Kwetsbaarheden verholpen in Cacti 4 dagen
Er zijn kwetsbaarheden verholpen in Cacti. Een kwaadwillende kan de kwetsbaarheden misbruiken om authenticatie te omzeilen, een SQL-Injection uit te voeren, uitvoer van willekeurige code op de server mogelijk te maken, of om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer, of toegang tot gevoelige...
ncsc security
Rechter legde vorig jaar minder gevangenisstraffen op voor cybercrime 4 dagen
Vorig jaar zijn minder mensen wegens cybercrime tot een gevangenisstraf veroordeeld. Ging het in 2022 nog om 42 personen, in ...
security.nl security
Telegram-oprichter Durov hekelt encryptieprotocol chatapp Signal 5 dagen
Pavel Durov, oprichter van chatapp Telegram, heeft via zijn eigen chatdienst hard uitgehaald naar chatapp Signal en het ...
security.nl security
Maintainer Debian-package KeePassXC verwijdert netwerkfeatures 5 dagen
De maintainer van de Debian-package van wachtwoordmanager KeePassXC heeft alle netwerkfeatures uit deze versie verwijderd, om ...
security.nl security
Maintainer Debian-package KeePassXC verwijdert netwerkfuncties 5 dagen
De maintainer van de Debian-package van wachtwoordmanager KeePassXC heeft alle netwerkfuncties uit deze versie verwijderd, om ...
security.nl security
Openbaar Ministerie noemt aanpak van cybercrime grote opgave 5 dagen
De aanpak van cybercrime is een grote opgave, zo stelt het Openbaar Ministerie (OM) in het vandaag verschenen Jaarbericht over ...
security.nl security
Ransomware zorgt voor sterke toename van datalekken in het VK 5 dagen
Het aantal datalekken in het Verenigd Koninkrijk veroorzaakt door ransomware is vorig jaar sterk gestegen, zo blijkt uit ...
security.nl security
Mensenrechtencollege waarschuwt voor inzet algoritmen in het onderwijs 5 dagen
Het College voor de Rechten van de Mens waarschuwt voor de inzet van algoritmen in het onderwijs, omdat dit een risico voor de ...
security.nl security
Amerikaanse patiëntendossiers versleuteld bij ransomware-aanval 5 dagen
Bij een aanval op de Amerikaanse zorggigant Ascension Health Care zijn dossiers van patiënten versleuteld en het herstel zal ...
security.nl security
NCSC-2024-0205 [1.00] [M/M] Kwetsbaarheid verholpen in Google Chrome 5 dagen
Google heeft een kwetsbaarheid verholpen in Chrome. De kwetsbaarheid bevindt zich in de Visuals component en een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren in de context van de browser, of om een Denial-of-Service (DoS) te veroorzaken.
ncsc security
NCSC-2024-0204 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP 5 dagen
F5 heeft kwetsbaarheden verholpen in BIG-IP. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel SQL Injection Toegang tot gevoelige gegevens
ncsc security
AP: pakketpunten mogen QR-code op id-kaart en paspoort niet scannen 6 dagen
Pakketpunten mogen bij de identificatie van personen die een pakket komen ophalen niet de QR-code op identiteitskaart of ...
security.nl security
'Miljoenen industriële apparaten met Telit-modem kwetsbaar voor sms-aanval' 6 dagen
Een kritieke kwetsbaarheid in modems van Telit Cinterion maakt het mogelijk voor een aanvaller om de apparaten via het ...
security.nl security
Europol getroffen door inbraak op online platform voor politie-experts 6 dagen
Europol is getroffen door een inbraak op het Europol Platform for Experts (EPE), waar experts van politie en opsporingsdiensten ...
security.nl security
EU-regels voorkomen mogelijk afschermen e-mailadressen in Handelsregister 1 week
Europese regelgeving voorkomt mogelijk het afschermen van e-mailadressen in het Handelsregister, zo laat demissionair minister ...
security.nl security
UWV bereidt aangifte voor wegens 'oneigenlijk gebruik' 150.000 cv's 1 week
Het UWV bereidt een aangifte bij de politie voor wegens een vermoeden dat iemand 150.000 cv's op werk.nl voor 'oneigenlijk ...
security.nl security
FBI: vijfhonderd organisaties getroffen door Black Basta-ransomware 1 week
De afgelopen twee jaar zijn meer dan vijfhonderd organisaties slachtoffer geworden van aanvallen met de Black Basta-ransomware, ...
security.nl security
'Gegevens 49 miljoen Dell-klanten gestolen via bruteforcen service tags' 1 week
Bij Dell zijn de gegevens van 49 miljoen klanten gestolen, wat mogelijk was door het bruteforcen van service tags in een ...
security.nl security
UWV meldt datalek met 150.000 bekeken en mogelijk gedownloade cv's 1 week
Het UWV heeft te maken gekregen met een datalek nadat iemand 150.000 cv's op werk.nl heeft ingezien en mogelijk gedownload. Via ...
security.nl security
Britse toezichthouder: organisaties moeten meer doen tegen datalekken 1 week
Organisaties moeten meer doen om datalekken te voorkomen, omdat veel incidenten nu plaatsvinden als gevolg van veelgemaakte ...
security.nl security
Google rolt update uit voor actief aangevallen zerodaylek in Chrome 1 week
Google heeft een beveiligingsupdate uitgerold voor een actief aangevallen zerodaylek in Chrome. Het is de derde zeroday die ...
security.nl security
Citrix wijst beheerders op kritieke PuTTY-kwetsbaarheid in XenCenter 1 week
Citrix heeft systeembeheerders op een kritieke kwetsbaarheid in PuTTY gewezen waardoor een aanvaller in een guest virtual ...
security.nl security
Mozilla gaat Firefox-gebruikers tegen bounce trackers beschermen 1 week
Mozilla gaat Firefox van een nieuwe feature voorzien die gebruikers tegen bounce trackers moet beschermen, zo heeft de ...
security.nl security
Belgisch energiebedrijf meldt laadpaalfraude met valse QR-codes 1 week
Het Belgische energiebedrijf EnergyVision heeft betalingen via QR-codese op laadpalen uitgeschakeld, nadat criminelen hier via ...
security.nl security
Dell waarschuwt klanten voor datalek met persoonsgegevens 1 week
Dell heeft klanten gewaarschuwd voor een datalek met hun persoonsgegevens, nadat een aanvaller claimde de data van 49 miljoen ...
security.nl security

Pagina's