security

629 nieuwsberichten gevonden
Kwetsbaarheden in Adobe Campaign Classic
2 uur
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken. Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-48330, CVE-2026-48326, CVE-2026-48333 en CVE-2026-48317.
Routerfabrikant Zbtlink ontkent aanwezigheid van backdoor, staakt verkoop
2 uur
De Chinese routerfabrikant Zbtlink ontkent dat allerlei routermodellen een backdoor bevatten, zoals cybersecuritybedrijf ...
Eigenaren Coldcard-wallet na grote bitcoinroof nu doelwit van phishingaanval
4 uur
Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij ...
ING meldt ook incident bij logistiek partner: 'Mogelijk klantgegevens gestolen'
5 uur
ING waarschuwt klanten, net zoals de Bijenkorf en bol, voor een cyberincident bij een logistiek partner. Het bedrijf in kwestie ...
WhatsApp vraagt Indiase gebruikers om geboortedatum op te geven
5 uur
WhatsApp is in India een test gestart waarbij gebruikers worden gevraagd om hun geboortedatum in te vullen. Volgens de chatapp ...
Ontwikkelaar van ransomware veroordeeld tot 16 jaar cel in Verenigde Staten
5 uur
Een 40-jarige Wit-Russische man is wegens het ontwikkelen en beheren van de Ransom Cartel-ransomware in de Verenigde Staten ...
CDA wil verbod op camerabrillen in openbare ruimte onderzoeken
6 uur
Het CDA wil dat het kabinet onderzoek doet naar een verbod op het dragen van camerabrillen in de openbare ruimte. Ook is het ...
Duitse overheid wil dat meer websites van security.txt-bestand gebruikmaken
6 uur
De Duitse overheid wil dat meer websites van een security.txt-bestand gebruikmaken. Op dit moment telt slechts 1,8 procent van ...
Canadees bekent hack van AT&T, Ticketmaster en andere Snowflake-klanten
7 uur
Een 26-jarige Canadese man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor de hack van AT&T, Ticketmaster en ...
Microsoft stopt begin 2027 support van Windows 10 Enterprise LTSC 2021
7 uur
Microsoft stopt begin 2027 de support van Windows 10 Enterprise LTSC 2021. Het besturingssysteem zal dan geen ...
NCSC-2026-0278 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic
8 uur
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden in Adobe Campaign Classic omvatten een Server-Side Request Forgery (SSRF) die privilege-escalatie mogelijk maakt zonder gebruikersinteractie, een onjuiste neutralisatie van speciale elementen in de template engine die leidt tot uitvoering van willekeurige code, en meerdere SQL-injectieproblemen die het uitvoeren van willekeurige SQL-commando's mogelijk maken. Daarnaast is er een onjuiste autorisatiecontrole die privilege-escalatie toestaat, een Eval Injection kwetsbaarheid die uitvoering van willekeurige code door laaggeprivilegieerde aanvallers mogelijk maakt, en een ontwerpprincipe-overschrijding die het omzeilen van beveiligingsmaatregelen en ongeautoriseerde lees toegang tot gevoelige informatie mogelijk maakt. Al deze kwetsbaarheden kunnen worden misbruikt zonder enige gebruikersinteractie, wat de kans op geautomatiseerde of remote aanvallen vergroot. NB: Dit is geen update van de eerdere advisory NCSC-2026-0273 (https://advisories.ncsc.nl/2026/ncsc-2026-0273.html). Deze advisory betreft nieuw gevonden kwetsbaarheden.
Cisco komt met kritieke updates voor Catalyst SD-WAN en IOS XE
8 uur
Cisco heeft belangrijke beveiligingsupdates voor Catalyst SD-WAN en IOS XE uitgebracht, die meerdere kritieke kwetsbaarheden ...
Meta meldt hack van ander bedrijf tijdens test met AI-model
8 uur
Tijdens een test met een AI-model van Meta is een bedrijf gehackt, zo heeft het techbedrijf bekendgemaakt. Door een ...
VS en Italië melden misbruik van kritiek lek in Jetbrains TeamCity-servers
9 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Jetbrains TeamCity-servers waardoor systemen op afstand zijn ...
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner
9 uur
De Bijenkorf en bol hebben klanten gewaarschuwd voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij ...
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner - Update
9 uur
De Bijenkorf en bol hebben klanten gewaarschuwd voor een incident bij logistiek partner CEVA Logistics, waarbij mogelijk ook ...
NCSC-2026-0277 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN
9 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Catalyst SD-WAN. De gevonden problemen betreffen onder andere onjuiste inputvalidatie, onjuiste toegangscontrole, onjuiste linkresolutie voorafgaand aan bestandsaccess en het opslaan van gevoelige informatie in cleartext. Door deze kwetsbaarheden kan de software mogelijk onbedoeld gedrag vertonen bij het verwerken van invoer, het controleren van toegangsrechten, het openen van bestanden, en het beschermen van gevoelige data.
NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console
23 uur
Veeam heeft meerdere kwetsbaarheden verholpen in Veeam Service Provider Console. De kwetsbaarheden bevinden zich in verschillende onderdelen van Veeam Service Provider Console. Een onbevoegde aanvaller kan zich voordoen als een beheerde agent binnen het systeem en daarmee de bijbehorende inloggegevens achterhalen. Daarnaast kan een aanvaller willekeurige bestanden schrijven op de managementserver, wat kan leiden tot het uitvoeren van remote code en het verkrijgen van verhoogde privileges. Verder kan een onbevoegde gebruiker een Denial-of-Service veroorzaken door overmatig geheugenverbruik te triggeren, wat de beschikbaarheid van de service beïnvloedt. Ten slotte is het mogelijk voor een onbevoegde aanvaller om tijdens de initiële fase van een beheerderssessie toegang te krijgen tot de proxied appliance API met Portal Administrator-privileges, door onvoldoende sessiebeheer en toegangscontrole.
Rechter vernietigt ontslag op staande voet: 'Stiekem monitoren in strijd met AVG'
1 dag
De kantonrechter van de rechtbank Den-Haag heeft het ontslag op staande voet van een man die deels thuis werkte vernietigd. De ...
AI-agent probeert tijdens test malware aan opensourceproject toe te voegen
1 dag
Een AI-agent van Anthropic heeft tijdens een test geprobeerd om malware aan een opensourceproject toe te voegen, zo meldt het ...
OpenAI meldt hack van echte website tijdens test met AI-model
1 dag
Tijdens een test met een AI-model van OpenAI is een echte website gehackt, zo heeft de ChatGPT-ontwikkelaar bekendgemaakt. De ...
33 jaar oude Bugtraq-mailinglist kondigt nieuwe start aan
1 dag
De Bugtraq-mailinglist, die 33 jaar geleden werd opgericht, heeft een nieuwe start aangekondigd. Bugtraq werd in 1993 ...
'128 miljoen dollar aan crypto gestolen door lek in hardware bitcoin-wallet'
1 dag
Criminelen hebben door middel van een kwetsbaarheid in een hardware bitcoin-wallet 128 miljoen dollar aan cryptovaluta ...
Brits cyberagentschap: Real-time toezicht noodzakelijk bij testen van AI
1 dag
Real-time toezicht is noodzakelijk bij het testen van AI, zo stelt het Britse cyberagentschap NCSC naar aanleiding van recente ...
Waarom is het op veel websites nog steeds zo lastig om cookies te weigeren?
1 dag
Juridische vraag: Bij cookiebanners valt me regelmatig op dat 'alles accepteren' veel eenvoudiger is dan keuzes of zelfs gewoon ...
Android-ontwikkelaars gewaarschuwd voor delen van locatiedata gebruikers
1 dag
De Amerikaanse burgerrechtenbeweging EFF waarschuwt ontwikkelaars van Android-apps voor het onbedoeld delen van de locatiedata ...
DuckDuckGo lanceert 'smart' zonnebril: Geen camera en geen AI
1 dag
De op privacy gerichte zoekmachine DuckDuckGo heeft een 'smart' zonnebril gelanceerd die geen camera en geen AI bevat. ...
Banken starten opnieuw bewustzijnscampagne tegen fraude
1 dag
Nederlandse banken zijn opnieuw een bewustzijnscampagne tegen fraude gestart. De campagne 'Je gevoel is de beste waarschuwing ...
Apache Tomcat-lek dat remote code execution mogelijk maakt actief misbruikt
1 dag
Een beveiligingslek in Apache Tomcat dat remote code execution mogelijk maakt wordt actief misbruikt bij aanvallen, zo meldt ...
'Ruim achthonderd npm-packages getroffen door supplychain-aanval'
2 dagen
Ruim achterhonderd npm-packages zijn door een supplychain-aanval getroffen, zo melden verschillende cybersecuritybedrijven en ...

Pagina's

Abonneren op security