security

291 nieuwsberichten gevonden
Openbaar Ministerie eist taakstraf voor ddos-aanval op werkgever
1 uur
Het Openbaar Ministerie heeft tegen een 25-jarige man een taakstraf van 160 uur geëist wegens het uitvoeren van ddos-aanvallen ...
Autoriteit Persoonsgegevens wil kader voor OSINT-onderzoeken overheid
1 uur
Er moet een juridisch kader komen voor OSINT-onderzoeken die de overheid uitvoert en waarbij informatie over burgers wordt ...
Brussel presenteert plan voor aanpassen AVG en digitale identiteit voor bedrijven
2 uur
De Europese Commissie heeft vandaag een plan gepresenteerd voor het aanpassen van de AVG, een digitale identiteit voor ...
Kan de AP een verwerkingsverbod met terugwerkende kracht opleggen?
2 uur
Juridische vraag: LinkedIn is inmiddels begonnen met het trainen van AI modellen met data van Europese gebruikers die geen ...
Privacy First bezorgd over uitrol digitale euro: debat dringend noodzakelijk
3 uur
Stichting Privacy First maakt zich zorgen over de uitrol van de digitale euro en stelt dat een debat dringend noodzakelijk is. ...
'Aanvallers verspreiden besmette software-updates via gehackte routers'
4 uur
Een groep aanvallers verspreidt besmette software-updates via gehackte routers. Dat meldt antivirusbedrijf ESET in een analyse. ...
Nederland onthoudt zich van stemming over aangepast voorstel chatcontrole
5 uur
Nederland onthoudt zich van stemming over een aangepast Europees voorstel voor permanente vrijwillige detectie van online ...
Oorzaak van hack bij Clinical Diagnostics nog altijd niet bekendgemaakt
6 uur
De oorzaak van de hack bij Clinical Diagnostics, waar gegevens werden buitgemaakt van 850.000 vrouwen die deelnamen aan het ...
Microsoft komt met nieuwe herstelmogelijkheden voor Windows 11-computers
6 uur
Microsoft heeft nieuwe herstelmogelijkheden voor Windows 11-computers aangekondigd, wat situaties zoals na de defecte update ...
Fortinet waarschuwt opnieuw voor actief aangevallen lek in FortiWeb-firewall
6 uur
Fortinet waarschuwt klanten opnieuw voor een actief aangevallen lek in de FortiWeb-firewall dat het eerder al patchte, maar ...
NCSC-2025-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiOS
7 uur
Fortinet heeft kwetsbaarheden verholpen in FortiOS (meerdere versies). De kwetsbaarheden omvatten een stack-gebaseerde buffer overflow die aanvallers in staat stelt om ongeautoriseerde code of commando's uit te voeren door speciaal vervaardigde pakketten te verzenden. Een specifieke kwetsbaarheid in de FortiOS CAPWAP-daemon stelt een externe, niet-geauthenticeerde aanvaller op een aangrenzend netwerk in staat om deze pakketten te verzenden, mits de aanvaller controle heeft over een geautoriseerde FortiAP en zich op hetzelfde lokale IP-subnet bevindt. Daarnaast kunnen geauthenticeerde beheerders de trusted host policy omzeilen door op maat gemaakte CLI-commando's uit te voeren, wat kan leiden tot ongeautoriseerde toegang of acties binnen de getroffen omgevingen.
NCSC-2025-0372 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiWeb
7 uur
Fortinet heeft een kwetsbaarheid verholpen in FortiWeb. De kwetsbaarheid bevindt zich in de wijze waarop Fortinet FortiWeb omgaat met HTTP-verzoeken en CLI-commando's. Geauthenticeerde aanvallers kunnen deze kwetsbaarheid misbruiken om ongeautoriseerde code uit te voeren via zorgvuldig samengestelde HTTP-verzoeken of CLI-commando's. Fortinet heeft bevestigd dat deze kwetsbaarheid actief wordt misbruikt. Er is (nog) geen publieke Proof-of-Concept-code (PoC) of exploit beschikbaar. Het NCSC verwacht dat PoC of Exploits op korte termijn beschikbaar komen, waarmee het risico op misbruik toeneemt.
Cloudflare geeft 'latente bug' schuld van wereldwijde storing
23 uur
Een 'latente bug' was de oorzaak van de wereldwijde storing bij internetbedrijf Cloudflare en er was geen sprake van een ...
Politie houdt tweetal aan voor grootschalige creditcardfraude
23 uur
De politie heeft vandaag twee mannen uit Amsterdam aangehouden op verdenking van grootschalige creditcardfraude. De verdachten ...
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange
23 uur
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange, waardoor third-party add-ons niet langer zijn vereist en het ...
'Android gebaseerde fotolijstjes installeren malware na versie-update'
1 dag
Onderzoekers waarschuwen voor op Android gebaseerde fotolijstjes die na een versie-update van de software malware downloaden en ...
ACM en Europese Commissie doen samen onderzoek naar clouddiensten
1 dag
De Autoriteit Consument & Markt (ACM) doet samen met de Europese Commissie onderzoek naar clouddiensten, zo hebben beide ...
Onderzoek naar meldpunt voor burgemeesters om online content te verwijderen
1 dag
Er wordt onderzoek gedaan naar een mogelijk landelijk meldpunt voor burgemeesters om online content ontoegankelijk te laten ...
Roblox verplicht leeftijdsverificatie via gezichtsscan voor gebruik chatfunctie
1 dag
Alle gebruikers van het populaire online gameplatform Roblox moeten vanaf januari verplicht hun gezicht laten scannen als ze ...
Storing bij Cloudflare raakt allerlei websites en apps
1 dag
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd
1 dag
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update
1 dag
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Fake captcha gebruikt Finger-protocol voor installatie van malware
1 dag
Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te ...
Van Marum: jaarlijks minimaal 1 miljard euro extra nodig voor digitalisering
1 dag
Er moet tot 2030 jaarlijks 1 miljard euro extra voor digitalisering worden uitgetrokken, zo laat demissionair staatssecretaris ...
Kamervragen over Amerikaanse overname van cloudbedrijf Solvinity
1 dag
In de Tweede Kamer zijn vragen gesteld over de Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity. Op 7 november ...
Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki
1 dag
Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf ...
NCSC-2025-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
1 dag
Google heeft kwetsbaarheden verholpen in Chrome (Specifiek voor versies vóór 142.0.7444.175). De kwetsbaarheden bevinden zich in de V8-engine van Google Chrome en stelt externe aanvallers in staat om heap-corruptie te exploiteren via speciaal vervaardigde HTML-pagina's, wat kan leiden tot ongeautoriseerde acties, zoals toegang tot gevoelige gegevens of uitvoer van willekeurige code. Google meldt informatie te hebben dat de kwetsbaarheid met kenmerk CVE-2025-13223 actief is misbruikt. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide pagina te bezoeken.
Thunderbird rekent negen dollar per maand voor nieuwe e-maildienst
1 dag
Thunderbird rekent negen dollar per maand voor de nieuwe e-maildienst Thundermail die nu in ontwikkeling is. Gebruikers krijgen ...
Google brengt updates uit voor actief aangevallen kwetsbaarheid in Chrome
1 dag
Google heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Het beveiligingslek (CVE-2025-13223) ...
NCSC-2025-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Contact Center Express
1 dag
Cisco heeft kwetsbaarheden verholpen in Cisco Unified Contact Center Express (CCX). De kwetsbaarheden bevinden zich in de Java RMI-proces en de Contact Center Express Editor van Cisco Unified CCX. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheden misbruiken om bestanden te uploaden, commando's uit te voeren met rootrechten en administratieve machtigingen te verkrijgen voor het maken en uitvoeren van scripts. Dit stelt aanvallers in staat om de authenticatiemechanismen te omzeilen en hun privileges te verhogen, wat een ernstige bedreiging vormt voor de integriteit en beveiliging van de getroffen systemen.

Pagina's

Abonneren op security