security

437 nieuwsberichten gevonden
Autoriteit Persoonsgegevens maakt AVG-boetes voortaan verplicht openbaar
43 min
De Autoriteit Persoonsgegevens (AP) maakt boetes en andere sancties die het voor het overtreden van de AVG aan organisaties ...
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
1 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in ACPT (Pro) voor het aanvallen van ...
ChatGPT, Reddit en Roblox moeten van Brussel aan extra DSA-regels voldoen
1 uur
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als respectievelijk zeer grote onlinezoekmachine (VLOSE) en ...
Qubes OS waarschuwt voor beveiligingslek dat aanvaller code laat uitvoeren
1 uur
Het op security gerichte besturingssysteem Qubes OS bevat een beveiligingslek waardoor aanvallers willekeurige code en ...
AP: Veel meldingen van datalekken door gehackte WordPress-sites
3 uur
De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...
Zweedse privacytoezichthouder lanceert veiligheidsapp voor social media
3 uur
De Zweedse privacytoezichthouder IMY heeft een veiligheidsapp voor jongeren op social media gelanceerd waarmee het onder andere ...
Windows geeft door fout ten onrechte melding dat Microsoft Defender uitstaat
3 uur
Windows geeft ten onrechte een melding bij gebruikers dat Microsoft Defender, de in het besturingssysteem ingebouwde ...
PaperCut publiceert tweede noodpatch wegens aanvallen op NG/MF-servers
4 uur
Softwarebedrijf PaperCut heeft een tweede noodpatch uitgebracht wegens aanvallen op PaperCut NG/MF-servers. PaperCut NG en MF ...
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
4 uur
Het Centraal Justitieel Incassobureau heeft bij de Autoriteit Persoonsgegevens een voorlopige melding van een datalek gedaan ...
Rabobank gaat fysieke passkey voor betaalopdrachten ondersteunen
5 uur
De Rabobank gaat fysieke passkeys, zoals een usb-sleutel, ondersteunen voor het uitvoeren van betaalopdrachten. Dat laat de ...
Anthropic waarschuwt Claude-gebruikers voor malware die tokens steelt
5 uur
AI-bedrijf Anthropic waarschuwt Claude-gebruikers voor infostealer-malware die van gecompromitteerde accounts tokens steelt. ...
Bits of Freedom: Burger steeds makkelijker op radar van geheime diensten
5 uur
Burgers komen steeds makkelijker op de radar van de geheime diensten met minder waarborgen, dat stelt burgerrechtenbeweging ...
'Cybercriminelen geven door open directories details operaties prijs'
2 dagen
Cybercriminelen geven door open directories op de servers die ze bij hun aanvallen gebruiken, en voor iedereen op internet ...
Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk
2 dagen
Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.
Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek
2 dagen
Op internet zijn ruim achtduizend Gitea-servers te vinden, waaronder meer dan tweehonderd in Nederland, die een actief ...
Ernstige kwetsbaarheden in Microsoft Exchange Server
2 dagen
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.
Kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven
3 dagen
Het kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven, zo blijkt uit een wetsvoorstel dat vandaag door de ...
NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut
3 dagen
PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar de kwetsbare PaperCut-omgeving te sturen.
NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek
3 dagen
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties dat er een grote kans is op misbruik van een kritieke ...
ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform
3 dagen
Softwarebedrijf ServiceNow waarschuwt voor meerdere kritieke kwetsbaarheden in het eigen AI-platform waardoor ...
NCSC-2026-0333 [1.00] [M/H] Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems
3 dagen
Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door cmu.exe, wat kan leiden tot het verwijderen van willekeurige systeembestanden met System-privileges en daarmee lokale privilege-escalatie. Daarnaast bevat de configuratie command handler een fout waardoor netwerkrestricties niet correct worden afgedwongen, wat een aanvaller op afstand in staat stelt om ongeautoriseerde toegang te verkrijgen tot gevoelige configuratiegegevens en controle over de WebAdmin interface. Verder is er een input sanitization probleem in de logger module, waardoor format specifiers kunnen worden geïnjecteerd, wat kan leiden tot crashes en mogelijk informatielekken, zowel lokaal als op afstand, vooral in combinatie met CVE-2026-81573. Ook ontbreekt er correcte bounds checking op de data length in opcode 0x5e requests, wat een segmentation fault kan veroorzaken en de stabiliteit van de servercomponent kan beïnvloeden. Ten slotte wordt een zwakke SID gebruikt voor authenticatie, waardoor brute-force aanvallen mogelijk zijn om toegang te krijgen tot sessiehandles en daarmee tot licentie-informatie van andere sessies.
Filipijns nucleair onderzoeksinstituut gehackt via kritiek ownCloud-lek
3 dagen
Aanvallers hebben een Filipijns nucleair onderzoeksinstituut door middel van een bekende kritieke kwetsbaarheid in ownCloud ...
Brave lanceert nieuwe dienst voor genereren van e-mailaliassen
3 dagen
De makers van de Brave-browser hebben een nieuwe dienst gelanceerd voor het genereren van e-mailaliassen. Dit moet voorkomen ...
PaperCut publiceert noodpatch wegens actief misbruikte NG/MF-lekken
3 dagen
Softwareontwikkelaar PaperCut heeft een noodpatch gepubliceerd wegens een actief misbruikt kwetsbaarheid in PaperCut NG en MF. ...
Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS
3 dagen
Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse ...
'Nederlandse scholen sterk afhankelijk van Amerikaanse techbedrijven'
3 dagen
Nederlandse scholen zijn sterk afhankelijk van een klein aantal grote Amerikaanse techbedrijven, wat scholen kwetsbaar maakt, ...
Persoonlijk gegevens 8,7 miljoen klanten Britse luchthavens gestolen
3 dagen
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
Persoonlijke gegevens 8,7 miljoen klanten Britse luchthavens gestolen
3 dagen
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
Europol: Logs, telefoonnummers en ip-adressen belangrijkste data politieonderzoek
3 dagen
Logbestanden, telefoonnummers en ip-adressen zijn de belangrijkst data voor politieonderzoeken, zo stelt Europol op basis van ...
Verdachten achter grootschalige supplychain-aanvallen TeamPCP aangehouden
4 dagen
De Australische politie heeft twee Australische mannen aangehouden op verdenking van grootschalige supplychain-aanvallen, ...

Pagina's

Abonneren op security