security

463 nieuwsberichten gevonden
Dropbox: Vijfduizend accounts gehackt via frauduleus gecreëerde Lenovo ID's
33 min
Aanvallers zijn erin geslaagd om vijfduizend Dropbox-accounts te hacken en data van gebruikers te stelen, zo heeft de ...
'Subsidie voor cybermaatregelen kwam op het juiste moment'
34 min
Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen tegen een cyberincident- of aanval. Denk aan een goede wachtwoordmanager, het maken en testen van back-ups of cyberweerbaarheidstrainingen. Ondernemers Suyi Guo en Jacqueline Rijkers maakten al goed gebruik van de subsidie.
VS klaagt man aan voor verspreiden van malware onder 80.000 freelancers
1 uur
Het Amerikaanse openbaar ministerie heeft een 40-jarige Russische man aangeklaagd voor het verspreiden van malware onder 80.000 ...
‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’
1 uur
Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maximum van 1.250 euro, vergoed krijgen. Ondernemers Ivan Deceuninck en Jelle van der Pal maakten dankbaar gebruik van de subsidie, onder meer voor het volgen van een cyberbewustwordingstraining. “Begin daarmee, dan komt de rest vanzelf wel.”
Overheid komt met subsidie voor cybersecurity mkb'ers en zzp'ers
1 uur
Mkb'ers en zzp'ers kunnen vanaf volgende week maandag 7 september subsidie aanvragen voor het verbeteren van hun cybersecurity. ...
Criminelen publiceren gegevens 8,7 miljoen klanten Britse luchthavens
1 uur
Een groep criminelen heeft de persoonlijke gegevens gepubliceerd van 8,7 miljoen klanten van drie Britse luchthavens. Het gaat ...
Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit
2 uur
SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op misbruik als de mogelijke schade als hoog. Installeer de updates daarom direct en laat controleren of het systeem mogelijk al is misbruikt.
OM: Fraudeur maakte via Google Pay-koppeling 35.000 euro bij slachtoffers buit
3 uur
Een 31-jarige man heeft door middel van bankhelpdeskfraude en Google Pay-koppelingen met de rekeningen van slachtoffers 35.000 ...
Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct
3 uur
Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates met spoed te installeren. JFrog Cloud is volgens de leverancier al bijgewerkt.
Microsoft zet Windows 11 securityfeature aan die gaming performance kan raken
3 uur
Microsoft zal volgende maand bij bepaalde Windows 11-computers een securityfeature inschakelen genaamd memory integrity ...
Tweehonderd PaperCut NG/MF-servers missen update voor aangevallen lek
4 uur
Meer dan tweehonderd PaperCut NG/MF-servers, waaronder zeven in Nederland, missen een belangrijke beveiligingsupdate voor twee ...
Kan de AVG-plicht om klanten tegen datalekken te beschermen in speciale actievoorwaarden buiten werking worden gesteld?
4 uur
Juridische vraag: Een bedrijf organiseert op Facebook een winactie waarbij je een mooie prijs kunt winnen. Bij het doorlezen ...
NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall
4 uur
SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller met geldige inloggegevens willekeurige code op afstand kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen
Sality-botnet dat sinds 2003 bestond door politiediensten offline gehaald
4 uur
Het decennia oude Sality-botnet is tijdens een internationale operatie door politiediensten en private partijen offline ...
Microsoft: Organisaties in allerlei sectoren besmet door fake software
5 uur
Organisaties in allerlei sectoren, waaronder gezondheidszorg, overheid, onderwijs en logistiek, zijn door het downloaden van ...
NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory
5 uur
JFrog heeft een kwetsbaarheid verholpen in JFrog Artifactory. De kwetsbaarheid bevindt zich in de standaardconfiguratie van JFrog Artifactory, waarbij onvoldoende authenticatiecontroles aanwezig zijn. Hierdoor kan een niet-geauthenticeerde aanvaller met netwerktoegang de privileges escaleren naar administratief niveau. Dit kan leiden tot volledige administratieve controle over het systeem.
Google dicht Chrome-lekken die remote code execution mogelijk maken
6 uur
Google heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Chrome die remote code execution mogelijk maken. ...
FBI: Privé-accounts prominenten en hun familie doelwit OAuth consent phishing
6 uur
Privé-accounts van prominenten en hun familieleden en kennissen zijn het doelwit van 'OAuth consent phishing', zo waarschuwt ...
Mozilla voorziet Firefox voor iOS van ingebouwde adblocker
6 uur
Mozilla heeft de iOS-versie van Firefox van een ingebouwde adblocker voorzien, die gebruikers tegen tracking en afleidingen ...
SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway
6 uur
Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates ...
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
23 uur
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel mogelijk te installeren.
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS
1 dag
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden. Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen.
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'
1 dag
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
22.000 Exchange-servers missen update voor kritiek beveiligingslek
1 dag
Zo'n 22.000 Microsoft Exchange-servers, waarvan ruim vijfhonderd in Nederland, missen een update voor een kritiek ...
Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur
1 dag
In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het ...
'Verwijder Run Dialog voor standaard Windows-gebruikers'
1 dag
Organisaties zouden het Run Dialog (Uitvoeren-venster) voor standaard Windows-gebruikers moeten verwijderen, om zo ...
Onderzoekers waarschuwen voor Android-streamingbox SuperBox
1 dag
Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan ...
Honderdvijftig slachtoffers bankhelpdeskfraude voor 1,6 miljoen euro opgelicht
1 dag
Meer dan honderdvijftig mensen die slachtoffer van bankhelpdeskfraude werden zijn voor 1,6 miljoen euro opgelicht, zo meldt het ...
Deense voetbalclubs mogen automatische gezichtsherkenning inzetten
1 dag
Twee Deense voetbalclubs mogen tijdens voetbalwedstrijden automatische gezichtsherkenning inzetten, zo heeft de Deense ...

Pagina's

Abonneren op security