security

271 nieuwsberichten gevonden
AP adviseert ouders om geen foto's van kinderen te delen voor winactie
12 uur
De Autoriteit Persoonsgegevens (AP) adviseert ouders om geen foto's en contactgegevens van hun kinderen te delen als onderdeel ...
SURF biedt onderwijsinstellingen Nextcloud voor digitale soevereiniteit
13 uur
Vanaf januari volgend jaar kunnen Nederlandse onderwijs- en onderzoeksinstellingen aan de slag met Nextcloud, een ...
Mozilla stopt met betaalde dataverwijderdienst Mozilla Monitor Plus
14 uur
Mozilla gaat op 17 december stoppen met de betaalde dataverwijderdienst Mozilla Monitor Plus. Abonnees krijgen het resterende ...
Kamer stemt over motie om Nederland tegen chatcontrole te laten stemmen
14 uur
De Tweede Kamer stemt morgen over een motie die het kabinet verzoekt om woensdag tegen een voorstel van EU-voorzitter ...
Fake Windows Update vraagt slachtoffers om malafide commando uit te voeren
15 uur
Onderzoekers waarschuwen voor een nieuwe tactiek die cybercriminelen gebruiken om systemen met malware te infecteren. ...
Spaanse luchtvaartmaatschappij Iberia lekt gegevens van passagiers
16 uur
De Spaanse luchtvaartmaatschappij Iberia heeft van een onbekend aantal passagiers de persoonlijke gegevens gelekt. Het gaat om ...
Honderden npm-packages geïnfecteerd met malware die gevoelige data steelt
17 uur
In de npm Registry zijn honderden besmette packages aangetroffen met malware die allerlei gevoelige data van systemen steelt en ...
ACM houdt vanaf nu toezicht op naleving van Europese Data Act
18 uur
De Autoriteit Consument & Markt (ACM) houdt vanaf nu toezicht op naleving van de Europese Data Act, zo heeft de toezichthouder ...
Duitse overheid pleit voor standaard inschakelen van 2FA bij webmail
19 uur
Aanbieders van webmail zouden standaard tweefactorauthenticatie (2FA) moeten inschakelen en dit niet bij hun gebruikers moeten ...
Slachtoffer helpdeskfraude krijgt 59.000 euro schade niet vergoed van bank
19 uur
Een klant van SNS die het slachtoffer werd van helpdeskfraude krijgt de 59.000 euro schade die hieruit volgde niet vergoed van ...
Fabrikant onthult externe ssd-schijf met knop voor fysieke datavernietiging
20 uur
Fabrikant van usb-sticks en ssd-schijven Team Group heeft een nieuwe externe ssd-schijf aangekondigd die is voorzien van een ...
Kabinet wil overname van cloudbedrijf Solvinity nog niet blokkeren
2 dagen
Het demissionaire kabinet wil de overname van cloudbedrijf Solvinity, waar onder andere DigiD draait, nog niet blokkeren. Dat ...
CrowdStrike: medewerker ontslagen voor delen van vertrouwelijke screenshots
2 dagen
Securitybedrijf CrowdStrike zegt een medewerker te hebben ontslagen wegens het delen van vertrouwelijke screenshots. Een groep ...
HAN doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door docent
2 dagen
De Hogeschool van Arnhem en Nijmegen (HAN) doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door een docent en heeft ook ...
Google: data tweehonderd Salesforce-klanten gestolen via Gainsight-apps
2 dagen
Aanvallers hebben de gegevens van tweehonderd Salesforce-klanten weten te stelen via applicaties van Gainsight, zo laat Google ...
VS meldt actief misbruik van kritiek RCE-lek in Oracle Identity Manager
2 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Oracle Identity Manager, zo laat het Amerikaanse ...
NCSC-2025-0376 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall Email Security appliances
3 dagen
SonicWall heeft kwetsbaarheden verholpen in SonicWall Email Security appliances. De kwetsbaarheden bevinden zich in de manier waarop SonicWall Email Security appliances omgaan met onbetrouwbare root filesystem images en directory-traversal. Een aanvaller kan deze kwetsbaarheden misbruiken om ongecontroleerde code uit te voeren of ongeautoriseerde toegang te krijgen tot bestanden buiten de aangewezen paden. Dit kan leiden tot ernstige beveiligingsrisico's.
NCSC-2025-0375 [1.00] [M/H] Kwetsbaarheid verholpen in Progress MOVEit Transfer
3 dagen
Progress heeft een kwetsbaarheid verholpen in MOVEit Transfer (Specifiek voor versies vóór 2024.1.8 en van 2025.0.0 tot vóór 2025.0.4). De kwetsbaarheid betreft een server-side request forgery (SSRF). Deze kwetsbaarheid stelt aanvallers in staat om ongeautoriseerde verzoeken vanaf de server te verzenden, wat kan leiden tot ongeautoriseerde toegang tot interne bronnen. Dit kan ernstige gevolgen hebben voor de beveiliging van de interne infrastructuur, of mogelijk toegang tot gevoelige gegevens binnen de context van het slachtoffer.
NCSC-2025-0334 [1.01] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
3 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle Fusion Middleware componenten. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens via HTTP, wat kan leiden tot een gedeeltelijke Denial-of-Service. De ernst van deze kwetsbaarheden wordt onderstreept door CVSS-scores van 7.5, wat wijst op aanzienlijke impact op de beschikbaarheid. Daarnaast zijn er kwetsbaarheden die kunnen leiden tot ongeautoriseerde toegang tot specifieke gegevens, met een CVSS-score van 5.3, wat duidt op een gematigd niveau van vertrouwelijkheidsimpact. Het NCSC ontvangt berichten dat er media-aandacht is voor de kwetsbaarheid met kenmerk CVE-2025-61757. Betrouwbare partners nemen scanverkeer waar, waarin actief gezocht wordt naar mogelijke uitvoer van willekeurige code. De kwetsbaarheid bevindt zich in **Oracle Identity Manager** en betreft een issue waarbij authenticatie kan worden omzeild omdat bestanden eindigend op de extensie `.wadl` vrijgesteld zijn van authenticatie. Zomaar `.wadl` toevoegen als extensie bij een willekeurige URL zal geen effect hebben, omdat dan een niet-bestaand bestand wordt benaderd. Echter, onderzoekers hebben ontdekt dat het toevoegen van een `;` aan de extensie in theorie code-executie mogelijk kan maken. In logging kan worden gezocht naar `;.wadl` als extensie. Dit duidt in elk geval op scanverkeer. Nadere analyse van de logging moet uitwijzen of uitvoer van code heeft plaatsgevonden. Op dit moment is (nog) geen indicatie ontvangen dat uitvoer van willekeurige code daadwerkelijk ergens heeft plaatsgevonden. Het NCSC kan daarom (nog) geen IoC's delen om de eigen logging te analyseren. Het NCSC verwacht vanwege de media-aandacht en de publicatie van de onderzoekers echter wel op korte termijn een toename van scanverkeer en mogelijk werkende Proof-of-Concept-code (PoC) en adviseert de updates zo spoedig mogelijk in te zetten, indien dit (nog) niet is gebeurd.
Ontslagen it'er reset uit wraak duizenden wachtwoorden van ex-collega's
3 dagen
Een 35-jarige Amerikaanse man heeft bekend dat hij na zijn ontslag bij een Amerikaans afvalverwerkingsbedrijf uit wraak de ...
Minister: achterstanden bij OM als gevolg van Citrix-hack nog niet weggewerkt
3 dagen
Achterstanden bij het Openbaar Ministerie (OM) als gevolg van de inbraak op Citrix-servers van de organisatie zijn nog niet ...
Zuckerberg en Meta-directie schikken Cambridge Analytica-zaak voor 190 miljoen
3 dagen
Mark Zuckerberg en verschillende directieleden van Meta hebben een zaak die aandeelhouders wegens het Cambridge ...
Kritiek RCE-lek in Oracle Identity Manager mogelijk misbruikt bij aanvallen
3 dagen
Een kritieke kwetsbaarheid in Oracle Identity Manager is mogelijk weken voor het uitkomen van een beveiligingsupdate misbruikt ...
Amerikaanse beurswaakhond laat rechtszaak tegen SolarWinds vallen
3 dagen
De Amerikaanse beurswaakhond SEC heeft de rechtszaak tegen softwarebedrijf SolarWinds en diens chief information security ...
Aylo vraagt Apple, Google en Microsoft om leeftijdsverificatie op OS-niveau
3 dagen
Aylo, het moederbedrijf van allerlei bekende pornografische websites, heeft Apple, Google en Microsoft in een brief gevraagd om ...
Tweede Kamer bezorgd over DigiD na Amerikaanse overname Solvinity
3 dagen
Partijen in de Tweede Kamer maken zich zorgen over DigiD en andere overheidsdiensten nu het Nederlandse cloudbedrijf Solvinity ...
Australië laat socialmediaverbod ook gelden voor streamingplatform Twitch
3 dagen
De Australische overheid heeft besloten om het socialmediaverbod dat op 10 december van kracht wordt ook te laten gelden voor ...
Salesforce onderzoekt mogelijke diefstal van klantdata via Gainsight-applicaties
3 dagen
Salesforce heeft klanten gewaarschuwd dat hun gegevens mogelijk zijn gestolen bij een aanval die plaatsvond via applicaties van ...
Expert: organisaties moeten standaard al het uitgaande verkeer blokkeren
3 dagen
Organisaties moeten standaard al het uitgaande verkeer blokkeren en alleen wanneer het noodzakelijk is toegang verlenen via ...
Duizenden OM-medewerkers ondertekenen brandbrief over ict-problemen
3 dagen
Duizenden medewerkers van het Openbaar Ministerie hebben een brandbrief ondertekend over de ict-problemen bij de organisatie en ...

Pagina's

Abonneren op security