security

549 nieuwsberichten gevonden
Google publiceert update voor 327 beveiligingslekken in Chrome
19 min
Google heeft beveiligingsupdates gepubliceerd voor 327 kwetsbaarheden in Chrome, waaronder tien kwetsbaarheden die als kritiek ...
Kritiek lek in self-hosted Git service Gitea actief misbruikt bij aanvallen
30 min
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in self-hosted Git service Gitea, zo waarschuwt het Amerikaanse ...
Groot aantal WordPress via kritiek lek in vertaalplug-in over te nemen
50 min
Een groot aantal WordPress-sites is via een kritieke kwetsbaarheid in vertaalplug-in TranslatePress door ongeauthenticeerde ...
Consumentenbond: Chatbot klantenservice obstakel voor menselijk contact
1 uur
De chatbots die klantenservices inzetten zijn in veel gevallen een obstakel voor menselijk contact, zo stelt de ...
Kledingmerk Carhartt lekt persoonlijke gegevens van 12,9 miljoen klanten
1 uur
Kledingmerk Carhartt heeft de persoonlijke gegevens van ruim 12,9 miljoen klanten gelekt. De data werd gestolen door de ...
Google-advertenties voor OpenAI Codex leiden naar macOS-malware
17 uur
Aanvallers maken gebruik van malafide Google-advertenties voor OpenAI Codex om macOS-gebruikers met malware te infecteren. Dat ...
Malafide Firefox-extensies stelen wachtwoorden en keys van cryptowallets
18 uur
Onderzoekers hebben tientallen malafide Firefox-extensies gevonden die op addons.mozilla.org werden aangeboden en private keys, ...
NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak
19 uur
Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen. In Keycloak zijn daarnaast kwetsbaarheden aanwezig in de Fine-Grained Admin Permissions (FGAP) v2, waardoor bepaalde beheerders met beperkte permissies metadata van verborgen groepen kunnen inzien en details van ongeautoriseerde oudergroepen kunnen blootstellen. Verder kunnen geauthenticeerde aanvallers via een legacy client-initiated account-linking endpoint CSRF-bescherming omzeilen en accounts overnemen. Ook kunnen gedelegeerde beheerders met alleen leesrechten client secrets uitlezen door een fout in de secret rotation. Voor OpenTelemetry Java was er een kwetsbaarheid waarbij het ontbreken van limieten op baggage headers leidde tot onbegrensd geheugen- en CPU-gebruik, wat Denial-of-Service kan veroorzaken. Bij Jackson-libraries is een bypass van de @JsonIgnore annotatie in Java Records vastgesteld, waardoor ongewenste toewijzing aan constructorparameters mogelijk is. Ook zijn er bypasses van @JsonIgnoreProperties, ontbrekende view guards op @JsonUnwrapped en ongeautoriseerde schrijfacties op velden met @JsonView. Oracle Database Server's Fleet Patching and Provisioning component is eveneens getroffen door een kwetsbaarheid die ongeautoriseerde data toegang of Denial-of-Service kan veroorzaken.
WhatsApp biedt nu alfanumeriek wachtwoord voor tweestapsverificatie
19 uur
WhatsApp biedt gebruikers die van tweestapsverificatie gebruikmaken nu ook de mogelijkheid om alfanumerieke wachtwoorden te ...
Konami patcht kritiek RCE-beveiligingslek in Metal Gear Online 3
19 uur
Gameontwikkelaar Konami heeft een kritieke kwetsbaarheid in het spel Metal Gear Online 3 gepatcht waardoor aanvallers code op ...
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren
20 uur
Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die ...
Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters
21 uur
Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ...
Fake Microsoft-scan vraagt slachtoffers om virusscanner te verwijderen
21 uur
Oplichters maken gebruik van een zogenaamde systeemscan van Microsoft om slachtoffers hun virusscanner te laten verwijderen en ...
Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails
22 uur
Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk ...
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken
23 uur
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken mogelijk.
Microsoft Paint en Photos voorzien AI-afbeeldingen van uniek GUID-watermerk
23 uur
Microsoft Paint en Photos voorzien de AI-afbeeldingen die gebruikers laten genereren van een unieke prompt-specifieke globally ...
Staatssecretaris Aerdts pleit voor minimale leeftijd voor social media
1 dag
De online wereld is niet veilig genoeg voor kinderen en daarom moet er een minimale leeftijd voor het gebruik van social media ...
Apple blijft voor Hide My Email toch icloud.com gebruiken
1 dag
Apple blijft voor de dienst Hide My Email toch het domein icloud.com gebruiken. Volgens het techbedrijf heeft het hier na ...
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen
1 dag
Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in ...
OM eist taakstraf voor fraude met ongeclaimde compensaties OV-chipkaarten
1 dag
Het Openbaar Ministerie (OM) eist tegen een 28-jarige man wegens het frauderen met ongeclaimde compensaties van OV-chipkaarten ...
Privacy First vreest te uitgebreide uitzonderingen op verplichte DPIA
1 dag
Stichting Privacy First vreest dat de Autoriteit Persoonsgegevens (AP) met te uitgebreide uitzonderingen komt voor organisaties ...
Nieuw-Zeelandse regering wil leeftijdsverbod voor social media invoeren
1 dag
De regering van Nieuw-Zeeland wil een leeftijdsverbod voor social media invoeren. Gebruikers zouden minimaal 16 jaar oud ...
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app
1 dag
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel
1 dag
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht
1 dag
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
Android-malware vraagt vpn-permissies voor blokkeren van Google Play
1 dag
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek
1 dag
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten
1 dag
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren middels het injecteren van scripts of malafide SQL-quieries en/of gegevens te manipuleren of toegang te krijgen tot gevoelige gegevens. Enkele kwetsbaarheden hebben van origine een hoge CVSS score van 9 of meer en zijn door de ontwikkelaars van het kwetsbare product aanvankelijk ingeschaald als 'kritiek'. Door de wijze waarop Atlassian gebruik maakt van deze Third-party modules, is direct misbruik van deze kwetsbaarheden onwaarschijnlijker, waardoor Atlassian de risico's van misbruik voor hun producten lager inschaalt. Echter, door de grote hoeveelheid verholpen kwetsbaarheden adviseert het NCSC wel om deze updates met voorrang in te zetten, met name op systemen die toegankelijk zijn vanaf publieke infrastructuur.
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release
1 dag
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
Australische overheid meldt misbruik van kritiek lek TeamCity-servers
1 dag
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...

Pagina's

Abonneren op security