security

551 nieuwsberichten gevonden
Duitse politie bezoekt bedrijven wegens kritieke PTC-kwetsbaarheid
1 uur
De Duitse politie is afgelopen zaterdag bij meerdere bedrijven in het land langsgegaan om te waarschuwen voor een kritieke ...
Organisaties bezorgd over privacy als banken toegang tot BRP krijgen
2 uur
De Consumentenbond en stichting Privacy First maken zich zorgen over de privacy van burgers als banken toegang tot de ...
BNR: Ajax verzweeg jaren geleden omvangrijk datalek in ticketsysteem
3 uur
Ajax heeft jaren geleden een omvangrijk datalek in het ticketsysteem verzwegen, zo stelt BNR op basis van een ...
Fraudehelpdesk waarschuwt voor neptelefoontjes over compensatie van Odido
3 uur
De Fraudehelpdesk heeft een waarschuwing gegeven over neptelefoontjes uit naam van Odido waarin wordt beweerd dat de ontvanger ...
Europees Parlement verwerpt in spannende stemming opnieuw 'chatcontrole 1.0'
22 uur
Het Europees Parlement heeft in een spannende stemming opnieuw tegen 'chatcontrole 1.0' gestemd, waardoor techbedrijven zoals ...
'Contactloze pinbetalingen vaker via smartphone dan fysieke betaalpas'
23 uur
Contactloze pinbetalingen werden vorig jaar vaker gedaan met een smartphone of smartwatch dan een fysieke betaalpas, zo beweert ...
Europese Commissie doet onderzoek naar leeftijdscontrole van Snapchat
23 uur
De Europese Commissie gaat onderzoek doen naar de leeftijdscontrole die Snapchat toepast, omdat het vermoedt dat die niet ...
Toezichthouders onderzoeken beveiliging en bewaartermijnen van Odido
23 uur
De Autoriteit Persoonsgegevens (AP) en Rijksinspectie Digitale Infrastructuur (RDI) doen onderzoek naar hoelang Odido gegevens ...
Reddit verplicht menselijke verificatie voor 'verdachte' accounts
1 dag
Reddit gaat menselijke verificatie verplichten voor accounts die 'verdacht gedrag' vertonen, zo heeft ceo Steve Huffman in een ...
Vermeende ontwikkelaar RedLine-malware uitgeleverd aan Verenigde Staten
1 dag
Een Armeense man die wordt verdacht van het ontwikkelen en beheren van de RedLine-malware is uitgeleverd aan de Verenigde ...
NCSC-2026-0104 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
1 dag
Cisco heeft kwetsbaarheden verholpen in Cisco IOS XE Software, specifiek voor verschillende producten zoals Catalyst 9000 Series Switches, Catalyst CW9800 Family, en Cisco Meraki. De kwetsbaarheden omvatten verschillende problemen, zoals een geheugenlek in de IKEv2-implementatie, kwetsbaarheden in de DHCP-snooping functie, en onjuiste verwerking van CAPWAP-pakketten die leiden tot een denial of service. Daarnaast zijn er kwetsbaarheden gerapporteerd die het mogelijk maken voor ongeauthenticeerde aanvallers om toegang te krijgen tot gevoelige apparaatconfiguraties en om privileges te verhogen via de Lobby Ambassador API. Ook zijn er problemen met onjuiste privilege-toewijzingen en een kritieke kwetsbaarheid in de bootloader die lokale of fysieke toegang vereisen voor exploitatie. De SCP-serverfunctie is ook kwetsbaar voor denial of service door onjuiste verwerking van SCP-verzoeken.
NCSC-2026-0103 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
1 dag
GitLab heeft kwetsbaarheden verholpen in versies 18.8.7, 18.9.3, en 18.10.1. De kwetsbaarheden omvatten onder andere denial-of-service scenario's die konden worden veroorzaakt door geauthenticeerde gebruikers via specifieke webhook configuraties en continue integratie inputs. Daarnaast waren er problemen met onjuiste toegangscontrole voor gebruikers met de Planner rol, waardoor gevoelige metadata toegankelijk was. Ongeauthenticeerde gebruikers konden API-tokens voor zelf-gehoste AI-modellen ophalen, en er waren ook kwetsbaarheden die het mogelijk maakten om WebAuthn twee-factor authenticatie te omzeilen. Verder waren er problemen met onvoldoende sanitization van Mermaid diagrammen en HTML-inhoud, wat leidde tot de mogelijkheid om ongeautoriseerde acties uit te voeren of gebruikersaccounts te manipuleren. Tot slot waren er tekortkomingen in CSRF-bescherming die ongeauthenticeerde gebruikers in staat stelden om GraphQL-mutaties uit te voeren.
Privacy-OS Tails vervangt wachtwoordmanager KeePassXC door Secrets
1 dag
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben een nieuwe versie uitgebracht waarin ...
'Magento-webwinkels op grote schaal aangevallen via nieuw beveiligingslek'
1 dag
Webwinkels die zijn gebaseerd op Magento en Adobe Commerce worden op grote schaal via een nieuw beveiligingslek aangevallen, zo ...
Britse overheid roept organisaties op om kritiek Citrix-lek meteen te patchen
1 dag
De Britse overheid heeft organisaties opgeroepen om een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler ...
Europees Parlement stemt vandaag opnieuw over 'chatcontrole 1.0'
1 dag
Het Europees Parlement stemt vandaag opnieuw over het verlengen van 'chatcontrole 1.0', nadat het voorstel eerder deze maand ...
CJIB doet onderzoek of phishingmail te maken heeft met Odido-datalek
1 dag
Het Centraal Justitieel Incassobureau (CJIB) doet onderzoek of een phishingmail die wordt rondgestuurd te maken heeft met het ...
Politie getroffen door phishingaanval, impact lijkt vooralsnog beperkt
1 dag
De politie is getroffen een phishingaanval, zo laat het zelf weten. Het Security Operations Center van de politie ontdekte de ...
Ajax lekt privégegevens van supporters en personen met stadionverbod
1 dag
Ajax heeft de privégegevens van supporters en personen met een stadionverbod gelekt. Ook bleek het mogelijk om seizoenskaarten ...
NCSC-2026-0102 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS
1 dag
Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Sequoia 15.7.5, Sonoma 14.8.5, en Tahoe 26.4). De kwetsbaarheden omvatten verschillende problemen zoals onvoldoende validatie van invoer, onjuiste afhandeling van geheugen, en problemen met machtigingen die konden leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Aanvallers kunnen deze kwetsbaarheden misbruiken om toegang te krijgen tot beschermde systeembestanden, gegevens te wijzigen, of zelfs de stabiliteit van het systeem in gevaar te brengen. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken macOS-versies.
Apple lanceert leeftijdsverificatie voor Britse iPhone-gebruikers
1 dag
Apple heeft leeftijdsverificatie voor Britse iPhone-gebruikers gelanceerd, waarbij die hun leeftijd moeten verifiëren om van ...
NCSC-2026-0101 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
1 dag
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen zoals onjuist padbeheer, geheugenbeheer, en onvoldoende validatie van invoer, die konden leiden tot ongeautoriseerde toegang tot gevoelige gegevens, onverwachte applicatie-terminaties, en andere beveiligingsrisico's. Aanvallers kunnen deze kwetsbaarheden misbruiken door bijvoorbeeld kwaadaardige webinhoud te verwerken of door gebruik te maken van onvoldoende beveiligde applicaties. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken besturingssystemen.
Minister: continu blijven kijken naar balans tussen encryptie en opsporing
1 dag
Het is nodig om continu naar de balans tussen encryptie en opsporing te kijken, aldus minister Van Weel van Justitie en ...
Brits NCSC: door AI gemaakte code vaker zonder menselijke check in productie
1 dag
De komende vijf jaar zal het steeds vaker voorkomen dat door AI gemaakte code, waar geen mensen naar heeft gekeken, in ...
Cel voor beheerder van botnet dat werd gebruikt voor ransomware-aanvallen
2 dagen
Een 40-jarige Russische man is in de Verenigde Staten veroordeeld tot een gevangenisstraf van twee jaar wegens het beheer van ...
Amerikaanse politie achterhaalt via Google-cookies identiteit van verdachte
2 dagen
De Amerikaanse politie heeft door middel van Google-cookies de identiteit van een man achterhaald die wordt verdacht van een ...
Britse overheid start bij honderden gezinnen proef met socialmediaverbod
2 dagen
De Britse overheid start bij honderden gezinnen een proef met een socialmediaverbod voor tieners. De uitkomsten zullen worden ...
Epe verwacht snel meer duidelijkheid over gestolen persoonsgegevens
2 dagen
De gemeente Epe verwacht dat het inwoners snel meer duidelijkheid kan geven over welke persoonsgegevens onlangs door criminelen ...
In Frankrijk geldt SHA-256 nu als 'inadequate beveiliging'. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
2 dagen
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...
In Frankrijk geldt SHA-256 nu als inadequate beveiliging. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
2 dagen
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...

Pagina's

Abonneren op security