security

288 nieuwsberichten gevonden
NCSC: meerdere organisaties via kritiek Ivanti EPMM-lek gehackt
5 uur
Meerdere organisaties zijn via een kritieke kwetsbaarheid in Ivanti EPMM gehackt, zo laat het Nationaal Cyber Security Centrum ...
Discord verplicht binnenkort leeftijdsverificatie voor volledige toegang
6 uur
Het populaire communicatieplatform Discord verplicht binnenkort online leeftijdsverificatie voor alle gebruikers die volledige ...
Microsoft meldt aanvallen op SolarWinds Help Desk-installaties
6 uur
Aanvallers hebben in december aanvallen uitgevoerd tegen SolarWinds Help Desk-installaties, zo meldt Microsoft. Welke ...
Franse privacytoezichthouder deelde vorig jaar 78 AVG-boetes uit
7 uur
De Franse privacytoezichthouder CNIL heeft vorig jaar 78 boetes uitgedeeld aan organisaties en bedrijven voor het overtreden ...
Rutte: leeftijdsverificatie goksites omzeild via accounts van familie en vrienden
7 uur
Leeftijdsverificatie van legale goksites wordt vaak omzeild via accounts van volwassen kennissen, familie en vrienden, zo laat ...
New York City test AI-camera's om zwartrijders in de metro te detecteren
8 uur
De New York Metropolitan Transportation Authority (MTA) is een test gestart met AI-camera's om zwartrijders in de metro van de ...
Kamervragen over risico's van Chinese laadpalen bij gebouwen Rijksoverheid
9 uur
In de Tweede Kamer zijn vragen gesteld aan demissionair ministers Karremans van Economische Zaken, Rijkaart van Binnenlandse ...
'Roemeense oliepijplijnbeheerder gehackt via malware op privécomputer'
10 uur
Een ransomware-aanval op de Roemeense oliepijplijnbeheerder Conpet was mogelijk door een persoonlijke computer van een ...
Europese Commissie meldt mogelijk datalek na inbraak op beheersysteem
10 uur
Aanvallers hebben ingebroken op een systeem dat de Europese Commissie gebruikt voor het beheer van mobiele apparaten van ...
NCSC-2026-0050 [1.00] [M/H] Kwetsbaarheid verholpen in PEAR
11 uur
PEAR heeft een kwetsbaarheid verholpen in versie 1.33.0. De kwetsbaarheid bevindt zich in de wijze waarop de preg_replace() functie met de /e modifier omgaat. Dit stelt een risico in op ongeautoriseerde code-executie, wat de integriteit van applicaties die gebruikmaken van dit framework kon compromitteren. De patch verhelpt dit probleem door ervoor te zorgen dat de preg_replace() functie veilig opereert zonder het risico van het uitvoeren van willekeurige PHP-code.
NCSC-2026-0049 [1.00] [M/H] Kwetsbaarheden verholpen in n8n
11 uur
n8n heeft kwetsbaarheden verholpen in versies 1.114.3, 1.115.0, 1.123.17, 2.5.2, 1.122.5, 1.123.2, 1.123.18, 2.5.0, 1.123.10, 2.5.0, 2.2.1, 1.123.9, 1.123.12, 2.4.0, 1.118.0, 2.4.0, 2.4.8, en 1.120.3. De kwetsbaarheden omvatten onder andere het gebruik van `Buffer.allocUnsafe()` en `Buffer.allocUnsafeSlow()`, wat kan leiden tot informatie openbaarmaking. Daarnaast zijn er kwetsbaarheden in de expressie-evaluatiefuncties die geauthenticeerde gebruikers in staat stellen om ongewenste systeemcommando's uit te voeren. Er zijn ook Cross-site Scripting (XSS) kwetsbaarheden ontdekt in de webhook-responsverwerking en de markdown-renderingcomponent, die kunnen leiden tot sessieovername. Verder zijn er kwetsbaarheden in de bestandsaccesscontrols en de Git-node, die het mogelijk maken voor geauthenticeerde gebruikers om gevoelige bestanden te lezen en willekeurige commando's uit te voeren. Een andere kwetsbaarheid stelt ongeauthenticeerde aanvallers in staat om workflows te exploiteren die geüploade bestanden via SSH verwerken, wat kan leiden tot remote code execution. Bovendien is er een kwetsbaarheid in de Merge-node's SQL Query-modus, en in de Python Code-node die het mogelijk maakt om de sandbox-omgeving te ontsnappen. Tot slot is er een command injection-kwetsbaarheid in de community package installatie.
NCSC-2026-0048 [1.00] [M/H] Kwetsbaarheid verholpen in BeyondTrust Remote Support
11 uur
BeyondTrust heeft een kwetsbaarheid verholpen in BeyondTrust Remote Support en enkele oudere versies van Privileged Remote Access. De kwetsbaarheid bevindt zich in de pre-authenticatie van de software, waardoor niet-geauthenticeerde aanvallers in staat zijn om besturingssysteemcommando's uit te voeren door speciaal vervaardigde verzoeken naar de getroffen systemen te sturen.
VNG: gemeenten hebben weinig ruimte om deurbelcamera's aan te pakken
11 uur
Gemeenten hebben 'beperkte juridische ruimte' om deurbelcamera's aan te pakken, zo stelt de Vereniging van Nederlandse ...
NCSC-2026-0047 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiClient EMS
11 uur
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS (versie 7.4.4). De kwetsbaarheid met kenmerk CVE-2026-21643 betreft een kritieke kwetsbaarheid in FortiClient EMS. De oorzaak ligt in de onjuiste neutralisatie van speciale SQL-commando's, wat een ongeauthenticeerde kwaadwillende in staat stelt deze kwetsbaarheid te misbruiken door speciaal vervaardigde HTTP-verzoeken te verzenden en daarmee ongeautoriseerde code op de getroffen systemen kan uitvoeren.
Kamercommissie wil opheldering over 'privacyvriendelijke leeftijdsverificatie'
12 uur
De vaste commissie voor Digitale Zaken van de Tweede Kamer wil opheldering van verschillende Kamerleden die voorstellen deden ...
'Nederland telt duizend ip-adressen met end-of-life devices en webservices'
12 uur
Nederland telt meer dan duizend ip-adressen gekoppeld aan devices en webservices die end-of-life zijn en geen ...
Nieuwsbriefplatform Substack lekte persoonlijke gegevens 663.000 gebruikers
12 uur
Nieuwsbriefplatform Substack heeft de persoonlijke gegevens van 663.000 gebruikers gelekt. Het gaat om e-mailadressen en ...
AD: politie hackte iPhone verdachte en kon in realtime meekijken
13 uur
De politie heeft in het onderzoek naar een man die wordt verdacht van drugshandel zijn iPhone gehackt en kon vervolgens in ...
NCSC-2026-0046 [1.00] [M/H] Kwetsbaarheden verholpen in Samsung mobile
13 uur
Samsung heeft kwetsbaarheden verholpen in verschillende softwarecomponenten, waaronder Emergency Sharing, KnoxGuard Manager, Settings, PACM, FacAtFunction, ShortcutService en Samsung Dialer, specifiek voor de SMR Feb-2026 Release 1. De kwetsbaarheden zijn gerelateerd aan onjuist toegangsbeheer, onjuiste autorisatie, onjuist privilegebeheer en onjuiste invoervalidatie. Deze kwetsbaarheden stellen lokale aanvallers in staat om ongeautoriseerde toegang te verkrijgen, systeeminstellingen te manipuleren, willekeurige commando's uit te voeren en bestanden met systeemprivileges te creëren. Dit kan leiden tot compromittering van de integriteit en vertrouwelijkheid van de getroffen systemen. In deze update heeft Samsung ook oudere kwetsbaarheden in Google Android verholpen, welke relevant zijn voor Samsung Mobile. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide app te downloaden en installeren, of een malafide link te volgen.
Bankhelpdeskfraudeur die 1,2 miljoen euro probeerde te stelen krijgt 2 jaar cel
3 dagen
Een 33-jarige man die door middel van bankhelpdeskfraude 1,2 miljoen euro probeerde te stelen is door de rechtbank ...
Autoriteit Persoonsgegevens en Raad voor de rechtspraak gehackt via Ivanti-lek
3 dagen
Aanvallers zijn erin geslaagd de Ivanti EPMM-server van de Autoriteit Persoonsgegevens (AP) en Raad voor de rechtspraak te ...
Duitse overheid meldt phishingaanvallen op Signal-gebruikers
3 dagen
Gebruikers van chatapp Signal zijn het doelwit van phishingaanvallen, waarbij aanvallers controle over het account proberen te ...
Amerikaan bekent stelen van beveiligingscodes 570 Snapchat-accounts
3 dagen
Een 27-jarige Amerikaanse man heeft bekend dat hij door middel van phishingaanvallen de beveiligingscodes van 570 ...
Kamervragen over veiligheids- en privacyrisico's van AI-assistenten
3 dagen
In de Tweede Kamer zijn vragen gesteld over de veiligheids- en privacyrisico's van AI-assistenten en of de overheid wel van ...
Flickr waarschuwt gebruikers voor mogelijk datalek met persoonsgegevens
3 dagen
Fotodienst Flickr heeft gebruikers gewaarschuwd voor een mogelijk datalek met hun persoonsgegevens. Volgens het platform werd ...
Belgisch ziekenhuis heeft na ransomware-aanval weer toegang tot patiëntendossiers
3 dagen
Twee Belgische ziekenhuizen van AZ Monica hebben drie weken nadat systemen werden getroffen door ransomware weer toegang tot ...
'SmarterTools gehackt via ongepatchte virtual machine van medewerker'
3 dagen
Criminelen zijn erin geslaagd om het netwerk van SmarterTools te hacken, ontwikkelaar van SmarterMail. Daarbij is ook een niet ...
Overheid VS moet end-of-support firewalls en vpn's binnen jaar vervangen
3 dagen
De Amerikaanse federale overheid moet firewalls, vpn-servers, routers, load balances en andere edge device die niet meer door ...
NCSC-2026-0045 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Meeting Management
3 dagen
Cisco heeft een kwetsbaarheid verholpen in Cisco Meeting Management. De kwetsbaarheid bevindt zich in de Certificate Management-functie van Cisco Meeting Management, die een onjuist invoervalidatie bevat binnen de webgebaseerde beheersinterface. Dit stelt geauthenticeerde externe aanvallers in staat om willekeurige bestanden te uploaden en commando's uit te voeren, wat kan leiden tot rootprivileges. De kwetsbaarheid bevindt zich in de Web-management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheer-omgeving.
NCSC-2026-0044 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco TelePresence Collaboration Endpoint
3 dagen
Cisco heeft een kwetsbaarheid verholpen in Cisco TelePresence Collaboration Endpoint en RoomOS Software. De kwetsbaarheid bevindt zich in de wijze waarop het tekstweergavesysteem onvoldoende invoercontrole uitvoert. Dit kan door ongeauthenticeerde externe aanvallers worden misbruikt, wat kan leiden tot een Denial-of-Service (DoS) en de beschikbaarheid van de getroffen systemen kan beïnvloeden.

Pagina's

Abonneren op security