security

288 nieuwsberichten gevonden
Cloudflare geeft 'latente bug' schuld van wereldwijde storing
2 uur
Een 'latente bug' was de oorzaak van de wereldwijde storing bij internetbedrijf Cloudflare en er was geen sprake van een ...
Politie houdt tweetal aan voor grootschalige creditcardfraude
2 uur
De politie heeft vandaag twee mannen uit Amsterdam aangehouden op verdenking van grootschalige creditcardfraude. De verdachten ...
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange
3 uur
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange, waardoor third-party add-ons niet langer zijn vereist en het ...
'Android gebaseerde fotolijstjes installeren malware na versie-update'
3 uur
Onderzoekers waarschuwen voor op Android gebaseerde fotolijstjes die na een versie-update van de software malware downloaden en ...
ACM en Europese Commissie doen samen onderzoek naar clouddiensten
4 uur
De Autoriteit Consument & Markt (ACM) doet samen met de Europese Commissie onderzoek naar clouddiensten, zo hebben beide ...
Onderzoek naar meldpunt voor burgemeesters om online content te verwijderen
5 uur
Er wordt onderzoek gedaan naar een mogelijk landelijk meldpunt voor burgemeesters om online content ontoegankelijk te laten ...
Roblox verplicht leeftijdsverificatie via gezichtsscan voor gebruik chatfunctie
6 uur
Alle gebruikers van het populaire online gameplatform Roblox moeten vanaf januari verplicht hun gezicht laten scannen als ze ...
Storing bij Cloudflare raakt allerlei websites en apps
6 uur
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd
6 uur
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update
6 uur
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Fake captcha gebruikt Finger-protocol voor installatie van malware
7 uur
Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te ...
Van Marum: jaarlijks minimaal 1 miljard euro extra nodig voor digitalisering
8 uur
Er moet tot 2030 jaarlijks 1 miljard euro extra voor digitalisering worden uitgetrokken, zo laat demissionair staatssecretaris ...
Kamervragen over Amerikaanse overname van cloudbedrijf Solvinity
8 uur
In de Tweede Kamer zijn vragen gesteld over de Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity. Op 7 november ...
Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki
9 uur
Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf ...
NCSC-2025-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
10 uur
Google heeft kwetsbaarheden verholpen in Chrome (Specifiek voor versies vóór 142.0.7444.175). De kwetsbaarheden bevinden zich in de V8-engine van Google Chrome en stelt externe aanvallers in staat om heap-corruptie te exploiteren via speciaal vervaardigde HTML-pagina's, wat kan leiden tot ongeautoriseerde acties, zoals toegang tot gevoelige gegevens of uitvoer van willekeurige code. Google meldt informatie te hebben dat de kwetsbaarheid met kenmerk CVE-2025-13223 actief is misbruikt. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide pagina te bezoeken.
Thunderbird rekent negen dollar per maand voor nieuwe e-maildienst
10 uur
Thunderbird rekent negen dollar per maand voor de nieuwe e-maildienst Thundermail die nu in ontwikkeling is. Gebruikers krijgen ...
Google brengt updates uit voor actief aangevallen kwetsbaarheid in Chrome
10 uur
Google heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Het beveiligingslek (CVE-2025-13223) ...
NCSC-2025-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Contact Center Express
11 uur
Cisco heeft kwetsbaarheden verholpen in Cisco Unified Contact Center Express (CCX). De kwetsbaarheden bevinden zich in de Java RMI-proces en de Contact Center Express Editor van Cisco Unified CCX. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheden misbruiken om bestanden te uploaden, commando's uit te voeren met rootrechten en administratieve machtigingen te verkrijgen voor het maken en uitvoeren van scripts. Dit stelt aanvallers in staat om de authenticatiemechanismen te omzeilen en hun privileges te verhogen, wat een ernstige bedreiging vormt voor de integriteit en beveiliging van de getroffen systemen.
NCSC-2025-0369 [1.00] [M/H] Kwetsbaarheden verholpen in IBM AIX
11 uur
IBM heeft kwetsbaarheden verholpen in IBM AIX versies 7.2 en 7.3, evenals in IBM VIOS versies 3.1 en 4.1. De kwetsbaarheden zijn gerelateerd aan de onveilige opslag van NIM-private sleutels, wat systemen kwetsbaar maakt voor man-in-the-middle-aanvallen. Aanvallers kunnen ook speciaal samengestelde URL-verzoeken verzenden, wat kan leiden tot directory traversal en willekeurig bestandsschrijven. Bovendien kunnen aanvallers door onjuiste procescontroles willekeurige commando's uitvoeren, wat de integriteit van de getroffen systemen in gevaar kan brengen. De nimsh-service bevat ook kwetsbaarheden met betrekking tot SSL/TLS-implementaties, wat nieuwe aanvalsvectoren introduceert.
NCSC-2025-0368 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients
12 uur
Zoom heeft kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients (Specifiek voor versies vóór 6.5.10). De kwetsbaarheden omvatten onder andere ongepaste validatie van certificaten, cross-site scripting, en onjuiste behandeling van gevoelige informatie, wat kan leiden tot ongeautoriseerde toegang en informatie openbaarmaking door zowel geauthenticeerde als ongeauthenticeerde gebruikers.
NCSC-2025-0367 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
12 uur
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE versies voor 18.3.6, 18.4.4, en 18.5.2. De kwetsbaarheden omvatten onder andere de mogelijkheid voor aanvallers om Duo-authenticatieflows te verwijderen, toegang te krijgen tot gevoelige informatie via GraphQL-abonnementen, en het omzeilen van toegangscontroles op GitLab Pages. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en gegevenslekken, wat de integriteit en vertrouwelijkheid van gebruikersdata in gevaar brengt.
Microsoft voorziet Teams van feature om schermopnames te blokkeren
1 dag
Microsoft voorziet Teams deze maand van een feature om het maken van schermopnames te blokkeren. De Prevent Screen Capture ...
Kraken-ransomware benchmarkt eerst systeem voordat encryptie begint
1 dag
Onderzoekers hebben een ransomware-exemplaar ontdekt dat eerst een benchmark van het systeem uitvoert voordat het bestanden ...
ICS hoeft slachtoffers van sms over 'douanekosten' niet te vergoeden
1 dag
Creditcardmaatschappij ICS hoeft twee mensen die slachtoffer werden van een phishingaanval en daarbij duizenden euro's verloren ...
Man krijgt taakstraf voor aansluiten van cryptominers op router windmolenpark
1 dag
Een voormalige technisch manager van een beheerpartij van een windmolenpark is wegens het aansluiten van cryptominers op een ...
'Google ontvangt nog steeds informatie van gedowngrade Nest-thermostaten'
1 dag
Google heeft eind vorige maand de ondersteuning van de eerste en tweede generatie Nest Learning-thermostaten gestopt, waardoor ...
Kamer wil opheldering over AVG-aanpassingen die Brussel wil doorvoeren
1 dag
De Europese Commissie wil de AVG aanpassen en GroenLinks-PvdA heeft nu Kamervragen gesteld over welke gevolgen dit voor de ...
WhatsApp binnenkort interoperabel met chatapps BirdyChat en Haiket
1 dag
WhatsApp is binnenkort interoperabel met chatapps BirdyChat en Haiket, zo heeft Meta aangekondigd. Gebruikers van de ...
Kabinet steunt Europese plannen voor online leeftijdsverificatie
1 dag
Het demissionaire kabinet steunt richtlijnen van de Europese Commissie voor online leeftijdsverificatie. Dat blijkt uit een ...
Franse tak glasvezelbedrijf Eurofiber lekt gegevens van klanten
1 dag
De Franse tak van glasvezelbedrijf Eurofiber heeft gegevens van klanten gelekt, zo laat het via de eigen website weten. Volgens ...

Pagina's

Abonneren op security