Nieuws

Reserveringsplatform OpenTable voorziet anonieme reviews van naam en foto 1 week
Reserveringsplatform OpenTable, waar gebruikers reserveringen voor restaurants kunnen doen en recensies achterlaten, gaat ...
security.nl security
Kabinet onderzoekt verplicht algoritmeregister voor overheidsinstanties 1 week
Het kabinet is in januari gestart met een onderzoek naar verplichte deelname voor overheidsinstanties aan het ...
security.nl security
NCSC-2024-0170 [1.00] [H/H] Kwetsbaarheid ontdekt in Palo Alto PAN-OS 1 week
Palo Alto heeft een kwetsbaarheid ontdekt in PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om middels command-injection willekeurige code uit te voeren op het kwetsbare systeem met rechten van root.
ncsc security
Duizenden kwetsbare D-Link NAS-systemen benaderbaar vanaf internet 1 week
Duizenden kwetsbare NAS-systemen van fabrikant D-Link zijn vanaf internet bereikbaar en lopen het risico om door kwaadwillenden ...
security.nl security
LastPass: medewerker doelwit van deepfake audiogesprek met 'directeur' 1 week
Een medewerker van wachtwoordmanager LastPass is het doelwit geworden van een deepfake audiogesprek waarbij een aanvaller zich ...
security.nl security
NCSC-2024-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS 1 week
Palo Alto heeft kwetsbaarheden verholpen in PAN-OS. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot gevoelige gegevens of beveiligingsmaatregelen te omzeilen en zo verkeer door te laten gaan dat aanvankelijk niet is toegestaan.
ncsc security
NCSC-2024-0168 [1.00] [M/H] Kwetsbaarheden verholpen in Juniper JunOS 1 week
Juniper heeft kwetsbaarheden verholpen in JunOS en JunOS Evolved. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot gevoelige gegevens of om beveiligingsmaatregelen te omzeilen en zo verkeer door te laten gaan dat aanvankelijk niet is toegestaan.
ncsc security
FBI: cybercriminelen laten telefoonnummer slachtoffers doorschakelen 1 week
Cybercriminelen laten telefoonnummers van slachtoffers doorschakelen naar hun eigen telefoon of maken gebruik van 'simultaneous ...
security.nl security
E-mail Amerikaanse overheid gestolen na inbraak bij Microsoft 1 week
Aanvallers hebben e-mail van de Amerikaanse overheid gestolen nadat ze wisten in te breken op systemen van Microsoft. Het ging ...
security.nl security
Fabrikanten 'dumbphones' melden groeiende omzet: klant niet het product 1 week
De vraag naar 'dumbphones' is het afgelopen jaar sterk toegenomen, zo laten twee fabrikanten van dergelijke telefoons tegenover ...
security.nl security
NCSC-2024-0166 [1.00] [M/H] Kwetsbaarheid verholpen in node.js 1 week
Er is een kwetsbaarheid verholpen in node.js. Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een command-injection willekeurige code uit te voeren op het systeem met rechten van de applicatie welke in de kwetsbare node.js draait.
ncsc security
PVV vraagt minister om bescherming rekeninghouders tegen 'hackers met AI' 1 week
De PVV heeft demissionair minister Van Weyenberg van Financiën gevraagd om de bescherming van rekeninghouders tegen 'hackers ...
security.nl security
VS verzoekt Sisense-klanten om wachtwoorden en secrets te resetten 1 week
De Amerikaanse overheid heeft klanten van data-analyticsbedrijf Sisense verzocht om wachtwoorden en secrets te resetten die ...
security.nl security
DuckDuckGo lanceert eigen vpn-dienst, dataverwijdertool en id-fraudehulp 1 week
De op privacygerichte zoekmachine DuckDuckGo heeft vandaag een eigen vpn-dienst, dataverwijdertool en id-fraudehulp ...
security.nl security
Privacyzorgen voornaamste zorg patiënten bij gebruik van digitale zorg 1 week
Zorgen over de privacy is de voornaamste zorg van patiënten bij het gebruik van digitale zorg, zo blijkt uit de jaarlijkse ...
security.nl security
Google lanceert zakelijke Chrome-versie voor zes dollar per maand 1 week
Google heeft een zakelijke versie van de Chrome-browser gelanceerd die meer security zou moeten bieden dan de standaardversie ...
security.nl security
PVV, NSC en SGP willen dat nationale parlementen over digitale euro besluiten 1 week
De PVV, NSC en SGP willen dat nationale parlementen besluiten of de digitale euro wel of niet wordt ingevoerd, zo bleek uit een ...
security.nl security
NCSC-2024-0165 [1.00] [M/M] Kwetsbaarheid verholpen in Adobe Media Encoder 1 week
Adobe heeft een kwetsbaarheid verholpen in Media Encoder. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer.
ncsc security
NCSC-2024-0164 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Animate 1 week
Adobe heeft kwetsbaarheden verholpen in Animate. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren met rechten van het slachtoffer, of toegang te krijgen tot gevoelige gegevens.
ncsc security
Overheid roept bedrijven op te oefenen met simulatie van ransomware-aanval 1 week
De overheid roept bedrijven op om te oefenen met een simulatie van een ransomware-aanval, om zo beter voorbereid te zijn mocht ...
security.nl security
Apple waarschuwt iPhone-gebruikers in 92 landen voor spyware-aanvallen 1 week
Apple heeft iPhone-gebruikers in 92 landen gisteren gewaarschuwd dat ze mogelijk het doelwit van een aanval met spyware zijn ...
security.nl security
Instagram gaat privéberichten gebruikers op naaktafbeeldingen controleren 1 week
Instagram gaat privéberichten van gebruikers door middel van client-side scanning op naaktafbeeldingen controleren. De feature ...
security.nl security
Persoonlijke data bijna gehele bevolking El Salvador gelekt op internet 1 week
De persoonlijke data van bijna de gehele bevolking van El Salvador is gelekt op internet. Het gaat om volledige namen, ...
security.nl security
Biden overweegt om aanklachten tegen Julian Assange te laten vallen 1 week
De Amerikaanse president Biden 'overweegt' om op verzoek van de Australische overheid de aanklachten tegen WikiLeaks-oprichter ...
security.nl security
VS maakt systeem voor analyseren malware beschikbaar voor publiek 1 week
De Amerikaanse overheid heeft een systeem voor het analyseren van malware voor het publiek beschikbaar gemaakt. Sinds vorig ...
security.nl security
Software alarmsysteem lekte jaar lang duizenden adressen en afmeldcodes 1 week
Afmeldcodes, adresgegevens en status van duizenden alarmsystemen waren door een beveiligingslek een jaar lang voor ...
security.nl security
NCSC-2024-0163 [1.00] [M/H] Kwetsdbaarheden verholpen in Fortinet 2 weken
Fortinet heeft een aantal kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiNAC, FortiSandbox en FortiClient. Een kwaadwillende kan de kwetsbaarheid met het kenmerk CVE-2023-45590 misbruiken voor het uitvoeren van code op een FortiClientLinux systeem door een gebruiker een malafide website te laten bezoeken. Andere kwetsbaarheden kunnen gebruikt worden om aanvallen uit te voeren die kunnen...
ncsc security
X herstelt probleem met automatisch aanpassen van url's met Twitter.com 2 weken
X heeft een probleem in de iOS-app verholpen waardoor het woord Twitter.com in url's automatisch werd aangepast naar X.com, ...
security.nl security
AT&T waarschuwt 51 miljoen klanten voor datalek met persoonsgegevens 2 weken
Telecomgigant AT&T waarschuwt dat ruim 51 miljoen voormalige en huidige klanten slachtoffer van een datalek met hun ...
security.nl security
NCSC-2024-0162 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Defender for IoT 2 weken
Microsoft heeft kwetsbaarheden verholpen in Defender for IoT. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en willekeurige code uit te voeren met rechten van het proces.
ncsc security
E-maildienst Tuta blokkeerde door update ip-adres van honderden gebruikers 2 weken
E-maildienst Tuta heeft door een update aan de libraries van de webserver dagenlang de ip-adressen van honderden gebruikers ...
security.nl security
NCSC-2024-0161 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 2 weken
Microsoft heeft kwetsbaarheden verholpen in Excel en Sharepoint. De kwetsbaarheid in Excel stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen.
ncsc security
DNB test via red teaming cybersecurity kleinere banken en verzekeraars 2 weken
De Nederlandsche Bank (DNB) heeft vandaag het Advanced Red Teaming (ART)-programma gelanceerd waarmee kleinere banken, ...
security.nl security
Proton neemt versleutelde notitie-app Standard Notes over 2 weken
Proton, het bedrijf achter onder andere Proton Mail en Proton Drive, heeft de versleutelde notitie-app Standard Notes ...
security.nl security
WhatsApp moet open van Europa en dat kan veilig, maar kent ook risico’s 2 weken
Juridische vraag: Diverse media meldden dat WhatsApp van de Europese Unie haar dienst moet openstellen voor andere apps, zoals ...
security.nl security
NCSC-2024-0160 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure producten 2 weken
Microsoft heeft kwetsbaarheden verholpen in Azure en diverse toepassingen binnen Azure. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
ncsc security
Git repositories datacompressietool XZ weer beschikbaar op GitHub 2 weken
De Git repositories van datacompressietool XZ zijn weer beschikbaar op GitHub, zo heeft ontwikkelaar Lasse Collin via zijn ...
security.nl security
NCSC-2024-0159 [1.00] [M/H] Kwetsbaarheden verholpen in Micorosft SQL Server 2 weken
Microsoft heeft kwetsbaarheden verholpen in SQL Server. De kwetsbaarheden bevinden zich in de diverse ODBC en OLE DB drivers en stellen een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de applicatie en zo mogelijk toegang te krijgen tot gevoelige gegevens.
ncsc security
NCSC-2024-0158 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 2 weken
Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Spoofing Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
ncsc security
NSC wil opheldering over dalend aantal bankkantoren in Nederland 2 weken
Het aantal bankkantoren in Nederland is de laatste decennia steeds verder gedaald, aanleiding voor NSC om demissionair minister ...
security.nl security
Microsoft beschrijft oorzaak eigen kwetsbaarheden via CWE-standaard 2 weken
Microsoft gaat de oorzaak van kwetsbaarheden in de eigen producten voortaan via de CWE-standaard beschrijven. CWE staat voor ...
security.nl security
Kleine browsers melden toename marktaandeel door DMA-keuzescherm 2 weken
Sinds Apple, Google en Microsoft door de Europese DMA-wetgeving zijn gedwongen om gebruikers een keuzescherm te tonen voor het ...
security.nl security
IMF: cyberaanvallen kunnen financiële en economische stabiliteit bedreigen 2 weken
Cyberaanvallen kunnen de financiële en economische stabiliteit bedreigen als ze het vertrouwen in het financiële systeem ...
security.nl security
Microsoft verhelpt twee actief aangevallen zerodaylekken in Windows 2 weken
Tijdens de patchcyclus van april heeft Microsoft 147 kwetsbaarheden verholpen, waaronder twee actief aangevallen zerodaylekken ...
security.nl security
LG dicht kwetsbaarheden waardoor televisies op afstand zijn over te nemen 2 weken
LG heeft meerdere kwetsbaarheden verholpen waardoor televisies vanaf het internet zijn over te nemen. De beveiligingslekken ...
security.nl security
Rijksrecherche houdt ambtenaar aan voor verkopen van kentekeninformatie 2 weken
De Rijksrecherche heeft afgelopen maandag een medewerker van de gemeente Meierijstad aangehouden op verdenking van het verkopen ...
security.nl security
AP: 26.000 datalekmeldingen vorig jaar, maar slachtoffers vaak niet ingelicht 2 weken
De Autoriteit Persoonsgegevens (AP) ontving vorig jaar zo'n 26.000 meldingen van datalekken, maar slachtoffers worden vaak niet ...
security.nl security
Kabinet komt later dit jaar met herziening van Rijksbreed Cloudbeleid 2 weken
Het kabinet komt later dit jaar met een herziening van het Rijksbreed Cloudbeleid, waarbij onder andere wordt gekeken naar ...
security.nl security
Fortinet waarschuwt voor lek waardoor administrator-cookies zijn te stelen 2 weken
Netwerkfabrikant Fortinet waarschuwt voor een kwetsbaarheid in FortiOS en FortiProxy waardoor een aanvaller de cookies van ...
security.nl security
Duizenden WordPress-sites kwetsbaar door kritiek lek in MasterStudy-plug-in 2 weken
Duizenden WordPress-sites kunnen door kwaadwillenden op afstand worden overgenomen omdat ze updates voor kritieke ...
security.nl security

Pagina's