security

282 nieuwsberichten gevonden
Kabinet zegt dat Nederland toch tegen voorstel voor chatcontrole stemt
1 uur
Nederland zal morgen tegen het Deense voorstel voor chatcontrole stemmen en zich niet van stemming onthouden zoals het ...
Fake FFmpeg-update infecteert Mac-gebruikers met backdoor
2 uur
Onderzoekers hebben een aanval ontdekt waarbij Mac-gebruikers worden verleid tot het installeren van een zogenaamde update voor ...
Malafide Blender-bestanden gebruikt voor verspreiden van malware
3 uur
Aanvallers maken gebruik van malafide Blender-bestanden voor het verspreiden van malware die wachtwoorden en andere ...
AIVD: chatcontrole kan kwaadwillenden toegang tot data op telefoons geven
4 uur
De infrastructuur die nodig is voor chatcontrole zou een interessant potentieel doelwit voor kwaadwillenden zijn, om zo toegang ...
Minister: acceptatieplicht van digitale euro voor winkels begrijpelijk
4 uur
Een acceptatieplicht van de digitale euro voor winkels en bedrijven is begrijpelijk, zo stelt demissionair minister Heinen van ...
'Honderden kwetsbare Monsta FTP-clients toegankelijk vanaf internet'
6 uur
Honderden Monsta FTP-clients die vanaf het internet toegankelijk zijn bevatten een kritieke kwetsbaarheid waardoor ...
Ssd-schijven zonder stroom verliezen geleidelijk data van gebruikers
6 uur
Ssd-schijven zonder stroom verliezen geleidelijk data van gebruikers, wat in het ergste geval al na een jaar kan plaatsvinden. ...
Signal maakt end-to-end versleutelde back-ups beschikbaar voor iOS
7 uur
Signal heeft end-to-end versleutelde back-ups ook beschikbaar gemaakt voor iOS, zo heeft de chatdienst via X aangekondigd. De ...
Tor Project vervangt encryptie-algoritme van Tor-relays met nieuw algoritme
7 uur
Het Tor Project heeft besloten om het algoritme dat Tor-relays gebruiken voor het versleutelen van verkeer te vervangen door ...
EU-lidstaten akkoord met invoering van digitaal reisdocument op smartphone
8 uur
EU-lidstaten zijn akkoord gegaan met het voorstel van de Europese Commissie voor de invoering van een Digital Travel Credential ...
VS waarschuwt WhatsApp- en Signal-gebruikers voor spyware-aanvallen
9 uur
Het Amerikaanse cyberagentschap CISA waarschuwt gebruikers van WhatsApp en Signal voor aanvallen met commerciële spyware. ...
AP adviseert ouders om geen foto's van kinderen te delen voor winactie
1 dag
De Autoriteit Persoonsgegevens (AP) adviseert ouders om geen foto's en contactgegevens van hun kinderen te delen als onderdeel ...
SURF biedt onderwijsinstellingen Nextcloud voor digitale soevereiniteit
1 dag
Vanaf januari volgend jaar kunnen Nederlandse onderwijs- en onderzoeksinstellingen aan de slag met Nextcloud, een ...
Mozilla stopt met betaalde dataverwijderdienst Mozilla Monitor Plus
1 dag
Mozilla gaat op 17 december stoppen met de betaalde dataverwijderdienst Mozilla Monitor Plus. Abonnees krijgen het resterende ...
Kamer stemt over motie om Nederland tegen chatcontrole te laten stemmen
1 dag
De Tweede Kamer stemt morgen over een motie die het kabinet verzoekt om woensdag tegen een voorstel van EU-voorzitter ...
Fake Windows Update vraagt slachtoffers om malafide commando uit te voeren
1 dag
Onderzoekers waarschuwen voor een nieuwe tactiek die cybercriminelen gebruiken om systemen met malware te infecteren. ...
Spaanse luchtvaartmaatschappij Iberia lekt gegevens van passagiers
1 dag
De Spaanse luchtvaartmaatschappij Iberia heeft van een onbekend aantal passagiers de persoonlijke gegevens gelekt. Het gaat om ...
Honderden npm-packages geïnfecteerd met malware die gevoelige data steelt
1 dag
In de npm Registry zijn honderden besmette packages aangetroffen met malware die allerlei gevoelige data van systemen steelt en ...
ACM houdt vanaf nu toezicht op naleving van Europese Data Act
1 dag
De Autoriteit Consument & Markt (ACM) houdt vanaf nu toezicht op naleving van de Europese Data Act, zo heeft de toezichthouder ...
Duitse overheid pleit voor standaard inschakelen van 2FA bij webmail
1 dag
Aanbieders van webmail zouden standaard tweefactorauthenticatie (2FA) moeten inschakelen en dit niet bij hun gebruikers moeten ...
Slachtoffer helpdeskfraude krijgt 59.000 euro schade niet vergoed van bank
1 dag
Een klant van SNS die het slachtoffer werd van helpdeskfraude krijgt de 59.000 euro schade die hieruit volgde niet vergoed van ...
Fabrikant onthult externe ssd-schijf met knop voor fysieke datavernietiging
1 dag
Fabrikant van usb-sticks en ssd-schijven Team Group heeft een nieuwe externe ssd-schijf aangekondigd die is voorzien van een ...
Kabinet wil overname van cloudbedrijf Solvinity nog niet blokkeren
3 dagen
Het demissionaire kabinet wil de overname van cloudbedrijf Solvinity, waar onder andere DigiD draait, nog niet blokkeren. Dat ...
CrowdStrike: medewerker ontslagen voor delen van vertrouwelijke screenshots
3 dagen
Securitybedrijf CrowdStrike zegt een medewerker te hebben ontslagen wegens het delen van vertrouwelijke screenshots. Een groep ...
HAN doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door docent
3 dagen
De Hogeschool van Arnhem en Nijmegen (HAN) doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door een docent en heeft ook ...
Google: data tweehonderd Salesforce-klanten gestolen via Gainsight-apps
3 dagen
Aanvallers hebben de gegevens van tweehonderd Salesforce-klanten weten te stelen via applicaties van Gainsight, zo laat Google ...
VS meldt actief misbruik van kritiek RCE-lek in Oracle Identity Manager
3 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Oracle Identity Manager, zo laat het Amerikaanse ...
NCSC-2025-0376 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall Email Security appliances
4 dagen
SonicWall heeft kwetsbaarheden verholpen in SonicWall Email Security appliances. De kwetsbaarheden bevinden zich in de manier waarop SonicWall Email Security appliances omgaan met onbetrouwbare root filesystem images en directory-traversal. Een aanvaller kan deze kwetsbaarheden misbruiken om ongecontroleerde code uit te voeren of ongeautoriseerde toegang te krijgen tot bestanden buiten de aangewezen paden. Dit kan leiden tot ernstige beveiligingsrisico's.
NCSC-2025-0375 [1.00] [M/H] Kwetsbaarheid verholpen in Progress MOVEit Transfer
4 dagen
Progress heeft een kwetsbaarheid verholpen in MOVEit Transfer (Specifiek voor versies vóór 2024.1.8 en van 2025.0.0 tot vóór 2025.0.4). De kwetsbaarheid betreft een server-side request forgery (SSRF). Deze kwetsbaarheid stelt aanvallers in staat om ongeautoriseerde verzoeken vanaf de server te verzenden, wat kan leiden tot ongeautoriseerde toegang tot interne bronnen. Dit kan ernstige gevolgen hebben voor de beveiliging van de interne infrastructuur, of mogelijk toegang tot gevoelige gegevens binnen de context van het slachtoffer.
NCSC-2025-0334 [1.01] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
4 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle Fusion Middleware componenten. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens via HTTP, wat kan leiden tot een gedeeltelijke Denial-of-Service. De ernst van deze kwetsbaarheden wordt onderstreept door CVSS-scores van 7.5, wat wijst op aanzienlijke impact op de beschikbaarheid. Daarnaast zijn er kwetsbaarheden die kunnen leiden tot ongeautoriseerde toegang tot specifieke gegevens, met een CVSS-score van 5.3, wat duidt op een gematigd niveau van vertrouwelijkheidsimpact. Het NCSC ontvangt berichten dat er media-aandacht is voor de kwetsbaarheid met kenmerk CVE-2025-61757. Betrouwbare partners nemen scanverkeer waar, waarin actief gezocht wordt naar mogelijke uitvoer van willekeurige code. De kwetsbaarheid bevindt zich in **Oracle Identity Manager** en betreft een issue waarbij authenticatie kan worden omzeild omdat bestanden eindigend op de extensie `.wadl` vrijgesteld zijn van authenticatie. Zomaar `.wadl` toevoegen als extensie bij een willekeurige URL zal geen effect hebben, omdat dan een niet-bestaand bestand wordt benaderd. Echter, onderzoekers hebben ontdekt dat het toevoegen van een `;` aan de extensie in theorie code-executie mogelijk kan maken. In logging kan worden gezocht naar `;.wadl` als extensie. Dit duidt in elk geval op scanverkeer. Nadere analyse van de logging moet uitwijzen of uitvoer van code heeft plaatsgevonden. Op dit moment is (nog) geen indicatie ontvangen dat uitvoer van willekeurige code daadwerkelijk ergens heeft plaatsgevonden. Het NCSC kan daarom (nog) geen IoC's delen om de eigen logging te analyseren. Het NCSC verwacht vanwege de media-aandacht en de publicatie van de onderzoekers echter wel op korte termijn een toename van scanverkeer en mogelijk werkende Proof-of-Concept-code (PoC) en adviseert de updates zo spoedig mogelijk in te zetten, indien dit (nog) niet is gebeurd.

Pagina's

Abonneren op security