security

599 nieuwsberichten gevonden
Ministerie adviseert wachtwoord van minimaal twaalf tekens: 'Langer is lastiger te kraken'
1 uur
Internetgebruikers doen er verstandig aan om voor al hun accounts een wachtwoord van minimaal twaalf tekens te gebruiken en ...
Honderden Microsoft SharePoint-servers bevatten actief misbruikte lekken
1 uur
Honderden Microsoft SharePoint-servers die vanaf het internet toegankelijk zijn bevatten bekende kwetsbaarheden waar aanvallers ...
Wifi-gateways hotels en conferentiecentra gehackt voor stelen M365-accounts
2 uur
Aanvallers hebben wifi-gateways van hotels en conferentiecentra wereldwijd gehackt om zo Microsoft 365-accounts te stelen, zo ...
Rechter verwerpt zaak tegen Meta over het lezen van WhatsApp-berichten
2 dagen
Een Amerikaanse rechter heeft de rechtszaak verworpen die verschillende WhatsApp-gebruikers tegen Meta hadden aangespannen. ...
Google komt met nieuwe benaming voor cybercriminelen en APT-groepen
2 dagen
Google heeft een nieuw naamschema voor cybercriminelen en APT (advanced persistent threat)-groepen aangekondigd. Op dit moment ...
AI legt de vinger op de kwetsbare plek
2 dagen
Deze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen voor de digitale weerbaarheid van organisaties en hoe kun je je daarop voorbereiden?
Man die vijfhonderd Snapchat-accounts hackte veroordeeld tot ruim 6 jaar cel
2 dagen
Een 27-jarige Amerikaanse man is wegens het hacken van meer dan vijfhonderd Snapchat-accounts veroordeeld tot een ...
Facebook lanceert vinkje voor gebruikers die selfievideo maken
2 dagen
Facebook heeft vandaag 'Facebook Verified' gelanceerd, waarbij gebruikers die een selfievideo maken een vinkje krijgen. Volgens ...
NCSC-2026-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Check Point Security Management producten
2 dagen
Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. De kwetsbaarheden betreffen authenticatiebypasses en privilege-escalaties binnen verschillende Check Point managementcomponenten. - In SmartConsole kunnen niet-geauthenticeerde externe aanvallers administratieve login tokens verkrijgen, waardoor zij volledige administratieve toegang krijgen en beveiligingsbeleid kunnen aanpassen. Deze kwetsbaarheid vereist internettoegang tot de Management Server en een permissieve Trusted Clients configuratie. - In Gaia Portal kan een geauthenticeerde gebruiker met alleen leesrechten commando's uitvoeren met root privileges, wat toegangsbescherming omzeilt. - In Security Management en Multi-Domain Security Management kunnen niet-geauthenticeerde externe aanvallers met netwerktoegang tot de Management Server administratieve commando's uitvoeren, wat kan leiden tot controle over beheerde Security Gateways, afhankelijk van firewall- en Trusted Client-instellingen. Checkpoint meldt dat van de kwetsbaarheid met kenmerk CVE-2026-16232 actief misbruik is waargenomen bij een beperkt aantal gebruikers die de kwetsbare tooling incorrect geconfigureerd hadden en publiek beschikbaar hadden op internet. Deze gebruikers zijn reeds geïnformeerd. Er is op dit moment nog geen verder misbruik waargenomen. De genoemde applicaties zijn niet bedoeld om zonder additionele maatregelen publiek toegankelijk te hebben, maar af te steunen in een separate omgeving. Met name publiek toegankelijke systemen lopen een hoog risico op actief misbruik.
Politie houdt verdachte van sms-phishingaanvallen op heterdaad aan
2 dagen
De politie heeft afgelopen maandag een 22-jarige man uit Rotterdam op heterdaad aangehouden wegens het uitvoeren van ...
Ransomwaregroep claimt cyberaanval op schaatsstadion Thialf
2 dagen
Een groep ransomwarecriminelen zegt verantwoordelijk te zijn voor een cyberaanval op schaatsstadion Thialf. De groep, die ...
NCSC-2026-0263 [1.00] [M/H] Kwetsbaarheid verholpen in ManageEngine ADAudit Plus van ZohoCorp
2 dagen
ZohoCorp heeft een kwetsbaarheid verholpen in ManageEngine ADAudit Plus. De kwetsbaarheid bevindt zich in de agent API van ManageEngine ADAudit Plus versies eerder dan 8606. Door onjuiste validatie in de API kunnen aanvallers zonder authenticatie op afstand willekeurige code uitvoeren. Alle implementaties met kwetsbare versies zijn getroffen. ADAudit plus is een tool die niet publiek beschikbaar hoort te zijn. Het is goed gebruik om dergelijke management-tooling af te steunen in een separate beheeromgeving. De kans op grootschalig misbruik is hierdoor beperkt.
GitHub Dependabot wacht wegens security voortaan drie dagen met updates
2 dagen
De Dependabot van GitHub wacht wegens veiligheidsredenen voortaan drie dagen met het aanbieden van versie-updates voor ...
Australische geheime dienst: Menselijk toezicht op AI-agents essentieel
3 dagen
Menselijk toezicht op AI-agents is essentieel, zo stelt de Australische geheime dienst ASD naar aanleiding van het incident bij ...
Infomedics waarschuwt voor toename van phishingmails over zogenaamde facturen
3 dagen
Infomedics, een bedrijf dat het verzenden van facturen en het innen van betalingen voor zorgaanbieders verzorgt, waarschuwt ...
LG stopt na optreden van Microsoft met tonen van McAfee-advertenties
3 dagen
LG laat na optreden van Microsoft verschillende monitoren geen advertenties meer tonen voor antivirusbedrijf McAfee. Het tonen ...
Raad van de EU ook akkoord met vernieuwde invoering chatcontrole 1.0
3 dagen
De Raad van de Europese Unie is ook akkoord met de vernieuwde invoering van chatcontrole 1.0, wat inhoudt dat techbedrijven ...
Clop-ransomwaregroep perst bedrijven af met gehackte PTC Windchill-server
3 dagen
De criminelen achter de Clop-ransomware hebben meerdere bedrijven afgeperst, waarbij ze beweren allerlei vertrouwelijke data te ...
AIVD waarschuwt voor XSS-aanvallen op gebruikers van Zimbra-webmail
3 dagen
Gebruikers van Zimbra-webmail zijn het doelwit van cross-site scripting (XSS)-aanvallen waarbij wordt geprobeerd om e-mails en ...
SIDN maakte teveel registratiegegevens zichtbaar via RDAP-dienst
3 dagen
De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, heeft twee jaar lang ...
Nieuw Linux-lek kan lokale aanvaller root maken op systemen met XFS
3 dagen
Onderzoekers waarschuwen voor een nieuwe kwetsbaarheid in de Linux-kernel waardoor een lokale aanvaller root kan worden op ...
Google laat gebruikers voortaan ook inloggen via selfie-video
3 dagen
Google laat gebruikers voortaan ook via een selfie-video op hun account inloggen. Gebruikers die van de nieuwe inlogmethode ...
Man die misbruik maakte van AVG-inzagerecht moet 14.000 euro betalen
3 dagen
Een man die bij allerlei bedrijven inzageverzoeken deed om er zelf financieel beter van te worden moet 14.000 euro aan ...
Vernieuwd NCSC klaar voor de toekomst
3 dagen
Het Nationaal Cyber Security Centrum (NCSC) heeft een beslissende stap gezet om beter te voldoen aan de groeiende maatschappelijke behoefte aan digitale weerbaarheid. Met een vernieuwd directieteam en een nieuwe organisatiestructuur wordt het NCSC wendbaarder en schaalbaarder.
Grootschalig misbruik van kritiek Microsoft SharePoint-lek verwacht
4 dagen
Onderzoekers verwachten dat een kritieke kwetsbaarheid in Microsoft SharePoint, waardoor een ongeauthenticeerde aanvaller code ...
GitHub verlaagt beloningen voor het melden van kwetsbaarheden
4 dagen
GitHub verlaagt de beloningen die het uitkeert aan onderzoekers voor het melden van kwetsbaarheden via het openbare ...
Check Point waarschuwt voor actief misbruik van kritiek SmartConsole-lek
4 dagen
Cybersecuritybedrijf Check Point waarschuwt voor actief misbruik van een kritieke kwetsbaarheid waardoor aanvallers via ...
Thunderbird biedt nu volledige support van Exchange-mailservers
4 dagen
De makers van e-mailclient Thunderbird hebben een nieuwe versie gelanceerd die volledige support van Exchange-mailservers ...
NCSC-2026-0262 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster
4 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster. De kwetsbaarheden betreffen verschillende versies van Oracle MySQL Server en MySQL Cluster. Een aantal kwetsbaarheden stelt een aanvaller met hoge privileges en netwerktoegang in staat om een denial-of-service (DoS) te veroorzaken, waarbij de server kan hangen of crashen, wat de beschikbaarheid van de database beïnvloedt. Sommige DoS-kwetsbaarheden kunnen ook door laaggeprivilegieerde gebruikers worden misbruikt. Daarnaast zijn er kwetsbaarheden in de Group Replication Plugin en de NDB Operator component die DoS of ongeautoriseerde toegang tot data mogelijk maken. Verder zijn er kwetsbaarheden die een aanvaller met hoge privileges en netwerktoegang in staat stellen om volledige controle over de server te verkrijgen, wat impact heeft op vertrouwelijkheid, integriteit en beschikbaarheid. Ook zijn er kwetsbaarheden in Oracle MySQL Connectors (Connector/C++, Connector/Net, Connector/J) die ongeauthenticeerde of laaggeprivilegieerde aanvallers met netwerktoegang toestaan om data te manipuleren, toegang te verkrijgen tot gevoelige informatie of een denial-of-service te veroorzaken. Sommige kwetsbaarheden vereisen gebruikersinteractie of lokale toegang. De CVSS 3.1 scores variëren van laag (2.2) tot hoog (8.5), afhankelijk van het type kwetsbaarheid en de impact op de systemen. De kwetsbaarheden zijn specifiek voor Oracle MySQL Server, MySQL Cluster en de MySQL Connectors, en zijn exploiteerbaar via netwerktoegang, soms met aanvullende vereisten zoals infrastructuurtoegang, gebruikersinteractie of lokale toegang.
NCSC-2026-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
4 dagen
Oracle heeft meerdere kwetsbaarheden verholpen in Java SE (inclusief Oracle GraalVM en JavaFX componenten). Oracle Java SE en gerelateerde producten (Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition) bevatten diverse kwetsbaarheden die een niet-geauthenticeerde aanvaller met netwerktoegang via TLS of andere API's in staat stellen om gedeeltelijke denial of service te veroorzaken, kritieke data te wijzigen, of ongeautoriseerde lees- en schrijfacties uit te voeren. Deze kwetsbaarheden treffen meerdere ondersteunde versies en componenten, waaronder JSSE, JavaFX, 2D component APIs, scripting componenten en sandboxed Java Web Start applicaties of applets. Sommige kwetsbaarheden vereisen gebruikersinteractie en/of lage privileges, terwijl andere ook zonder aanwezigheid van onbetrouwbare Java Web Start applicaties kunnen worden misbruikt. De impact varieert van denial of service tot ongeautoriseerde datawijziging en systeemcompromittering. Verschillende CVSS-scores zijn toegekend, variërend van laag (3.1) tot hoger (7.8), afhankelijk van de specifieke kwetsbaarheid en exploitatiemogelijkheden.

Pagina's

Abonneren op security