security

402 nieuwsberichten gevonden
Franse senaat stemt in met leeftijdsverbod voor social media
6 uur
De Franse senaat heeft ingestemd met een leeftijdsverbod voor social media. Het aangenomen voorstel verschilt echter van het ...
Progress ShareFile-servers via kritieke kwetsbaarheid volledig over te nemen
7 uur
Onderzoekers waarschuwen voor twee kwetsbaarheden in Progress ShareFile die het voor ongeauthenticeerde aanvallers mogelijk ...
Ierland kijkt naar digitale identiteit voor leeftijdsverificatie op social media
8 uur
Ierland is een test gestart met het gebruik van een digitale identiteit, die volgens de autoriteiten ook kan worden gebruikt ...
NCSC-2026-0106 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Integrated Management Controller
9 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Integrated Management Controller (IMC). De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface van Cisco IMC. Een onbevoegde externe aanvaller kan via de functionaliteit voor het wijzigen van wachtwoorden de authenticatie omzeilen door speciaal opgemaakte HTTP-verzoeken te versturen, wat leidt tot ongeautoriseerde administratieve toegang. Daarnaast kunnen geauthenticeerde aanvallers, waaronder gebruikers met alleen leesrechten, door onvoldoende inputvalidatie command injection uitvoeren en willekeurige root-commando's of code uitvoeren, wat resulteert in privilege-escalatie en volledige controle over het systeem. Verder zijn er meerdere cross-site scripting (XSS) kwetsbaarheden, waaronder opgeslagen en gereflecteerde XSS, die geauthenticeerde gebruikers met administratieve rechten in staat stellen om kwaadaardige scripts te injecteren en uit te voeren in browsers van gebruikers die met de interface werken. Ook kunnen onbevoegde externe aanvallers via gereflecteerde XSS kwetsbaarheden kwaadaardige scripts injecteren door gebruikers te verleiden op speciaal opgemaakte links te klikken, wat kan leiden tot sessiekaping en ongeautoriseerde acties binnen de context van de getroffen gebruikers. Alle kwetsbaarheden zijn het gevolg van onvoldoende inputvalidatie in de webinterface van Cisco IMC. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
ING gestopt met ondersteuning van Android 10 en iOS 15
9 uur
ING is gestopt met de ondersteuning van Android 10 en iOS 15. klanten die van de bank-app gebruik willen blijven maken moeten ...
Gemeenten testen Linux-gebaseerde werkplek voor meer digitale autonomie
10 uur
Vier gemeenten testen een Linux-gebaseerde werkplek om zo meer digitale autonomie te krijgen. De pilot met de ...
Engineer bekent saboteren van duizenden workstations om werkgever af te persen
10 uur
Een 59-jarige Amerikaanse man heeft in de Verenigde Staten bekend dat hij honderden servers en duizenden workstations heeft ...
CERT-EU: Europese Commissie gehackt via Trivy supplychain-aanval
11 uur
De hack van het Europa.eu platform van de Europese Commissie was mogelijk via de aanval waar vulnerability scanner Trivy eerder ...
NCSC-2026-0105 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus Dashboard en Nexus Dashboard Insights
11 uur
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus Dashboard en Cisco Nexus Dashboard Insights. De eerste kwetsbaarheid betreft een onjuiste inputvalidatie van specifieke HTTP-verzoeken in Cisco Nexus Dashboard en Nexus Dashboard Insights. Hierdoor kunnen niet-geauthenticeerde externe aanvallers server-side request forgery (SSRF) aanvallen uitvoeren, wat leidt tot het maken van willekeurige netwerkverzoeken vanaf de getroffen server en mogelijk de uitvoering van kwaadaardige scripts. De tweede kwetsbaarheid zit in de configuratie-backupfunctie van Cisco Nexus Dashboard. Aanvallers die beschikken over zowel het encryptiewachtwoord als de backupbestanden kunnen gevoelige authenticatiedetails ontsleutelen en willekeurige root-commando's uitvoeren op het apparaat, wat kan resulteren in volledige systeemcompromittering. De derde kwetsbaarheid betreft Cisco Nexus Dashboard Insights, waarbij een geauthenticeerde aanvaller met administratieve rechten via de Metadata update-functie willekeurige bestanden kan schrijven door onvoldoende validatie van handmatig geüploade metadata-updatebestanden. Dit kan leiden tot compromittering van de systeemintegriteit.
Autoriteit Persoonsgegevens ontvangt meer privacyklachten van Nederlanders
11 uur
De Autoriteit Persoonsgegevens (AP) ontvangt meer klachten en signalen van Nederlanders over datalekken of andere zaken waarbij ...
Gehackte Axios-maintainer geeft meer details over social engineering-aanval
12 uur
De onlangs gehackte maintainer van het Axios-project, waardoor aanvallers besmette versies van de populaire library konden ...
Thunderbird gaat encryptiesleutels van versleutelde e-mails beoordelen
1 dag
Thunderbird gaat de encryptiesleutels gebruikt voor versleutelde e-mail beoordelen en op basis hiervan een 'algemeen ...
Onbeveiligd endpoint gaf toegang tot datawarehouse Boston Consulting Group
1 dag
Een onbeveiligd endpoint gaf toegang tot een datawarehouse van de Boston Consulting Group (BCG), met daarin miljarden ...
Hoogleraar pleit wegens datalekken voor professionele digitale architecten
1 dag
Om datalekken en andere incidenten te voorkomen moeten digitale systemen worden ontwikkeld door professioneel opgeleide ...
'Overheden aangevallen via beveiligingslek in videovergaderplatform TrueConf'
1 dag
Overheidsinstanties in Zuidoost-Azië zijn aangevallen via een kwetsbaarheid in het videovergaderplatform TrueConf. Op het ...
Kritiek Cisco IMC-lek laat aanvaller wachtwoord van admin aanpassen
1 dag
Een kritieke kwetsbaarheid in de Cisco Integrated Management Controller (IMC) laat aanvallers het wachtwoord van de ...
Ruim veertienduizend F5 BIG-IP APM-servers toegankelijk vanaf internet
1 dag
Ruim veertienduizend F5 BIG-IP APM-servers zijn toegankelijk vanaf internet, zo meldt The Shadowserver Foundation. Aanvallers ...
Apple maakt iOS 18-update wegens exploit voor meer iPhones beschikbaar
1 dag
Apple heeft wegens een exploit die misbruik maakt van iOS-kwetsbaarheden besloten om de laatste iOS 18-update voor meer ...
Tweede Kamer unaniem voor onderzoek naar nazorgplicht bij grote datalekken
1 dag
De gehele Tweede Kamer wil dat de regering onderzoek doet naar een wettelijke nazorgplicht bij grote datalekken. Een motie die ...
WhatsApp waarschuwt tweehonderd gebruikers voor downloaden malafide versie
1 dag
WhatsApp heeft zo'n tweehonderd gebruikers gewaarschuwd voor het downloaden van een malafide versie van de chatapp die besmet ...
Speelgoedfabrikant Hasbro getroffen door inbraak op bedrijfsnetwerk
2 dagen
Speelgoedfabrikant Hasbro is getroffen door een inbraak op het bedrijfsnetwerk en heeft in een reactie meerdere systemen ...
Man aangeklaagd voor stelen van 53 miljoen dollar via gehackte smart contracts
2 dagen
De Amerikaanse autoriteiten hebben een 36-jarige Amerikaanse aangeklaagd voor het stelen van 53 miljoen dollar door middel van ...
Google rolt update uit voor actief aangevallen beveiligingslek in Chrome
2 dagen
Google heeft een update voor een actief aangevallen beveiligingslek in Chrome uitgerold. De kwetsbaarheid (CVE-2026-5281) ...
Malware in Google Play Store installeert rootkit en kloont WhatsApp-sessie
2 dagen
Onderzoekers hebben in de Google Play Store tientallen malafide Android-apps met miljoenen downloads ontdekt die, door gebruik ...
NCSC waarschuwt voor gehackte npm- en Python-packages en roept op tot actie
2 dagen
Het Nationaal Cyber Security Centrum waarschuwt softwareontwikkelaars voor gehackte npm- en Python-packages en roept op tot ...
Wat zijn de grenzen aan de gebruiksvoorwaarden?
2 dagen
Juridische vraag: In discussies over hoeveel informatie sociale media van je mogen gebruiken, wordt er vaak gezegd dat je niet ...
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages
2 dagen
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
Maintainer Axios-project: account gehackt via social engineering-aanval
2 dagen
De aanvallers die wisten in te breken op het account van de maintainer van het Axios-project, om vervolgens malafide code aan ...
VK adviseert geen gevoelige informatie via WhatsApp en Signal uit te wisselen
2 dagen
Het Britse National Cyber Security Centre (NCSC) adviseert mensen om geen gevoelige informatie via WhatsApp, Signal en andere ...
AP wijst scholen op privacyrisico's bij gebruik van digitale leermiddelen
2 dagen
De Autoriteit Persoonsgegevens (AP) wijst scholen op de privacyrisico's bij het gebruik van digitale leermiddelen en roept op ...

Pagina's

Abonneren op security