security

281 nieuwsberichten gevonden
Britse overheid waarschuwt bedrijven ongevraagd voor kwetsbare systemen
1 uur
De Britse overheid heeft een nieuwe dienst gelanceerd waarbij bedrijven en organisaties ongevraagd voor kwetsbare systemen ...
Minister wijst op risico's van cloudgebruik door Nederlandse zorg
1 uur
Het gebruik van clouddiensten door Nederlandse zorginstanties neemt allerlei risico's met zich mee. Dat schrijft demissionair ...
'Kritiek React-lek paar uur na bekendmaking misbruikt bij aanvallen'
1 uur
Een kritieke kwetsbaarheid in React is een paar uur na de bekendmaking actief misbruikt door aanvallers, zo stelt Amazon. ...
Minister wil informatie rondom stemming chatcontrole niet openbaar maken
2 uur
Demissionair minister Van Oosten van Justitie en Veiligheid wil informatie rondom de recente stemming over een Deens voorstel ...
Cloudflare meldt opnieuw storing, allerlei websites en diensten onbereikbaar
2 uur
Internetbedrijf Cloudflare heeft opnieuw te maken gekregen met een storing waardoor allerlei websites en diensten onbereikbaar ...
Cloudflare meldt opnieuw storing, allerlei websites en diensten onbereikbaar - update
2 uur
Internetbedrijf Cloudflare heeft opnieuw te maken gekregen met een storing waardoor allerlei websites en diensten onbereikbaar ...
'Smartphones stilletjes via advertenties geïnfecteerd met Predator-spyware'
3 uur
Smartphones wereldwijd zijn stilletjes via advertenties geïnfecteerd met de Predator-spyware, waarbij alleen het te zien ...
VK geeft bedrijf wegens 'niet robuuste' leeftijdsverificatie 1,1 miljoen euro boete
21 uur
De Britse telecomtoezichthouder Ofcom heeft een bedrijf uit Belize een boete van omgerekend 1,1 miljoen euro opgelegd omdat het ...
Brussel doet onderzoek naar Meta wegens nieuw AI-beleid WhatsApp
22 uur
De Europese Commissie is een onderzoek naar Meta gestart of WhatsApp met het nieuwe beleid voor AI-aanbieders niet de Europese ...
Overheid gaat stoppen met gebruik van Google Analytics op vacaturesite
23 uur
De overheid gaat stoppen met het gebruik van Google Analytics op de eigen vacaturesite en wil dit door een Europees alternatief ...
Noyb: mensen hebben voorkeur voor gratis dienst met trackingvrije advertenties
23 uur
Internetgebruikers hebben een voorkeur voor het gratis gebruik van online diensten, waarbij er vervolgens trackingvrije ...
Kritieke kwetsbaarheid in React en Next.js
1 dag
Op  3 december 2025 heeft React een blog gepubliceerd over een kritieke kwetsbaarheid met kenmerk CVE-2025-558182. Het NCSC heeft naar aanleiding van deze blog een HIGH/HIGH beveiligingsadvies uitgebracht met handelingsperspectief. NCSC roept organisaties die gebruik maken van deze software met klem op dit advies op te volgen.
Meta schakelt half miljoen Australische accounts uit wegens socialmediaverbod
1 dag
Meta is in Australië begonnen met het uitschakelen van een half miljoen Facebook- en Instagram-accounts van personen die ...
Belgische politie wijst op risico's van AI-speelgoed: 'luistert voortdurend mee'
1 dag
Speelgoed voorzien van AI-functionaliteit brengt allerlei risico's met zich mee voor de privacy en veiligheid van gebruikers, ...
Belastingdienst stopt pas in 2028 met gebruik van omstreden systeem
1 dag
De Belastingdienst stopt pas in 2028 met het gebruik van een omstreden systeem, waarvan de Autoriteit Persoonsgegevens (AP) de ...
Android breidt 30 seconden pauze bij verdachte telefoontjes verder uit
1 dag
Google heeft besloten om de 30 seconden pauze bij verdachte telefoontjes op Androidtelefoons verder uit te breiden. Volgens het ...
Canadese politie test bodycams met gezichtsherkenning
1 dag
De Canadese politie is een test gestart met bodycams voorzien van gezichtsherkenning. Voor het project wordt samengewerkt met ...
React waarschuwt voor kritieke RCE-kwetsbaarheid in Server Components
1 dag
De ontwikkelaars van React alsmede allerlei overheidsinstanties en techbedrijven wereldwijd waarschuwen voor een kritieke ...
NCSC-2025-0380 [1.00] [H/H] Kwetsbaarheden verholpen in React Server Components
1 dag
React heeft kwetsbaarheden verholpen in bepaalde versies van React Server Components (specifiek voor versies 19.0.0, 19.1.0, 19.1.1 en 19.2.0). Een ongeauthenticeerde aanvaller kan een malafide HTTP-verzoek sturen naar elk Server Function-endpoint dat, wanneer het door React wordt verwerkt, kan leiden tot remote code execution op de server. Echter, zelf als een Server Function-endpoint niet is geïmplementeerd, kan exploitatie nog steeds mogelijk zijn via React Server Components. Door deze fout kunnen aanvallers op afstand willekeurige code uitvoeren, wat de integriteit van de getroffen applicaties ernstig in gevaar brengt. De kwetsbaarheid bevindt zich in de React versies 19.0, 19.1.0, 19.1.1 en 19.2.0 van: - react-server-dom-webpack - react-server-dom-parcel - react-server-dom-turbopack Als bovengenoemde pakketten worden gebruikt, upgrade dan onmiddellijk. Deze kwetsbaarheid is verholpen in de versies 19.0.1, 19.1.2 en 19.2.1. Als de React-code van uw applicatie geen server gebruikt, is uw applicatie niet kwetsbaar voor deze kwetsbaarheid. Eveneens, als uw applicatie geen framework, bundler of bundler-plugin gebruikt die React Server Components ondersteunt, is uw applicatie niet getroffen. De volgende React-frameworks en bundlers zijn getroffen: - Next - React Router - Waku - @parcel/rsc - @vitejs/plugin-rsc - rwsdk De kwetsbaarheid treft ook Next.js met App Router, en heeft het kenmerk CVE-2025-66478. De kwetsbaarheid bevindt zich in de Next.js-versies 14.3.0-canary, 15.x en 16.x en is verholpen in de volgende gepatchte versies: 14.3.0-canary.88, 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7 en 16.0.7.
India schrapt verplichte installatie van overheids-app voor telefoonfabrikanten
1 dag
Na felle kritiek heeft de Indiase overheid besloten om de aangekondige verplichting voor telefoonfabrikanten, om op alle ...
American Express krijgt 1,5 miljoen euro boete voor illegaal plaatsen cookies
1 dag
De Franse dochteronderneming van creditcardmaatschappij American Express heeft voor het illegaal plaatsen van cookies een boete ...
WordPress-sites aangevallen via beveiligingslek in Elementor-uitbreiding
1 dag
WordPress-sites worden actief aangevallen via een kwetsbaarheid in een uitbreiding voor Elementor. Dat laat securitybedrijf ...
'Fabrikant toiletcamera heeft toegang tot 'end-to-end versleutelde' beelden'
1 dag
Fabrikant van 'slimme' toiletcamera's Kohler Health heeft toegang tot beelden die de apparaten maken en volgens het bedrijf ...
Voor kwijtgeraakt pakket getekend door bezorger, wat nu?
1 dag
Juridische vraag: Wij wonen in een appartementencomplex, met beneden een ingang met digitale deurbel, binnen een centrale hal ...
'Microsoft heeft LNK-kwetsbaarheid in Windows stilletjes gepatcht'
2 dagen
Microsoft heeft stilletjes een LNK-kwetsbaarheid in Windows gepatcht waar aanvallers actief misbruik van maken, zo stelt ...
Avast-gebruikers krijgen wegens misleidende privacyclaims 15,3 miljoen dollar
2 dagen
Meer dan honderdduizend gebruikers van de antivirussoftware van Avast krijgen in totaal 15,3 miljoen dollar, zo heeft de ...
Microsoft meldt phishingaanvallen via zogenaamde parkeerboete en bloedtest
2 dagen
Op de avond voor Thanksgiving hebben aanvallers een grote hoeveelheid phishingmails verstuurd met als onderwerp een ...
AP gaat controleren hoe huisartsen en ziekenhuizen patiëntgegevens beveiligen
2 dagen
De Autoriteit Persoonsgegevens gaat de komende maanden steekproefsgewijs controleren hoe ziekenhuizen, huisartsen en andere ...
Tienduizenden WordPress-sites kwetsbaar door kritiek RCE-lek in plug-in
2 dagen
Tienduizenden WordPress-sites lopen door de aanwezigheid van een kritiek beveiligingslek in een gebruikte plug-in het risico om ...
Onderzoeker waarschuwt voor mogelijke aanvallen via Notepad++
2 dagen
De Britse beveiligingsonderzoeker Kevin Beaumont waarschuwt voor aanvallen op organisaties die mogelijk hebben plaatsgevonden ...

Pagina's

Abonneren op security