security

456 nieuwsberichten gevonden
Europees Parlement verwerpt in spannende stemming opnieuw 'chatcontrole 1.0'
7 uur
Het Europees Parlement heeft in een spannende stemming opnieuw tegen 'chatcontrole 1.0' gestemd, waardoor techbedrijven zoals ...
'Contactloze pinbetalingen vaker via smartphone dan fysieke betaalpas'
7 uur
Contactloze pinbetalingen werden vorig jaar vaker gedaan met een smartphone of smartwatch dan een fysieke betaalpas, zo beweert ...
Europese Commissie doet onderzoek naar leeftijdscontrole van Snapchat
8 uur
De Europese Commissie gaat onderzoek doen naar de leeftijdscontrole die Snapchat toepast, omdat het vermoedt dat die niet ...
Toezichthouders onderzoeken beveiliging en bewaartermijnen van Odido
8 uur
De Autoriteit Persoonsgegevens (AP) en Rijksinspectie Digitale Infrastructuur (RDI) doen onderzoek naar hoelang Odido gegevens ...
Reddit verplicht menselijke verificatie voor 'verdachte' accounts
10 uur
Reddit gaat menselijke verificatie verplichten voor accounts die 'verdacht gedrag' vertonen, zo heeft ceo Steve Huffman in een ...
Vermeende ontwikkelaar RedLine-malware uitgeleverd aan Verenigde Staten
10 uur
Een Armeense man die wordt verdacht van het ontwikkelen en beheren van de RedLine-malware is uitgeleverd aan de Verenigde ...
NCSC-2026-0104 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
11 uur
Cisco heeft kwetsbaarheden verholpen in Cisco IOS XE Software, specifiek voor verschillende producten zoals Catalyst 9000 Series Switches, Catalyst CW9800 Family, en Cisco Meraki. De kwetsbaarheden omvatten verschillende problemen, zoals een geheugenlek in de IKEv2-implementatie, kwetsbaarheden in de DHCP-snooping functie, en onjuiste verwerking van CAPWAP-pakketten die leiden tot een denial of service. Daarnaast zijn er kwetsbaarheden gerapporteerd die het mogelijk maken voor ongeauthenticeerde aanvallers om toegang te krijgen tot gevoelige apparaatconfiguraties en om privileges te verhogen via de Lobby Ambassador API. Ook zijn er problemen met onjuiste privilege-toewijzingen en een kritieke kwetsbaarheid in de bootloader die lokale of fysieke toegang vereisen voor exploitatie. De SCP-serverfunctie is ook kwetsbaar voor denial of service door onjuiste verwerking van SCP-verzoeken.
NCSC-2026-0103 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
11 uur
GitLab heeft kwetsbaarheden verholpen in versies 18.8.7, 18.9.3, en 18.10.1. De kwetsbaarheden omvatten onder andere denial-of-service scenario's die konden worden veroorzaakt door geauthenticeerde gebruikers via specifieke webhook configuraties en continue integratie inputs. Daarnaast waren er problemen met onjuiste toegangscontrole voor gebruikers met de Planner rol, waardoor gevoelige metadata toegankelijk was. Ongeauthenticeerde gebruikers konden API-tokens voor zelf-gehoste AI-modellen ophalen, en er waren ook kwetsbaarheden die het mogelijk maakten om WebAuthn twee-factor authenticatie te omzeilen. Verder waren er problemen met onvoldoende sanitization van Mermaid diagrammen en HTML-inhoud, wat leidde tot de mogelijkheid om ongeautoriseerde acties uit te voeren of gebruikersaccounts te manipuleren. Tot slot waren er tekortkomingen in CSRF-bescherming die ongeauthenticeerde gebruikers in staat stelden om GraphQL-mutaties uit te voeren.
Privacy-OS Tails vervangt wachtwoordmanager KeePassXC door Secrets
11 uur
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben een nieuwe versie uitgebracht waarin ...
'Magento-webwinkels op grote schaal aangevallen via nieuw beveiligingslek'
11 uur
Webwinkels die zijn gebaseerd op Magento en Adobe Commerce worden op grote schaal via een nieuw beveiligingslek aangevallen, zo ...
Britse overheid roept organisaties op om kritiek Citrix-lek meteen te patchen
11 uur
De Britse overheid heeft organisaties opgeroepen om een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler ...
Europees Parlement stemt vandaag opnieuw over 'chatcontrole 1.0'
12 uur
Het Europees Parlement stemt vandaag opnieuw over het verlengen van 'chatcontrole 1.0', nadat het voorstel eerder deze maand ...
CJIB doet onderzoek of phishingmail te maken heeft met Odido-datalek
12 uur
Het Centraal Justitieel Incassobureau (CJIB) doet onderzoek of een phishingmail die wordt rondgestuurd te maken heeft met het ...
Politie getroffen door phishingaanval, impact lijkt vooralsnog beperkt
12 uur
De politie is getroffen een phishingaanval, zo laat het zelf weten. Het Security Operations Center van de politie ontdekte de ...
Ajax lekt privégegevens van supporters en personen met stadionverbod
1 dag
Ajax heeft de privégegevens van supporters en personen met een stadionverbod gelekt. Ook bleek het mogelijk om seizoenskaarten ...
NCSC-2026-0102 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS
1 dag
Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Sequoia 15.7.5, Sonoma 14.8.5, en Tahoe 26.4). De kwetsbaarheden omvatten verschillende problemen zoals onvoldoende validatie van invoer, onjuiste afhandeling van geheugen, en problemen met machtigingen die konden leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Aanvallers kunnen deze kwetsbaarheden misbruiken om toegang te krijgen tot beschermde systeembestanden, gegevens te wijzigen, of zelfs de stabiliteit van het systeem in gevaar te brengen. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken macOS-versies.
Apple lanceert leeftijdsverificatie voor Britse iPhone-gebruikers
1 dag
Apple heeft leeftijdsverificatie voor Britse iPhone-gebruikers gelanceerd, waarbij die hun leeftijd moeten verifiëren om van ...
NCSC-2026-0101 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
1 dag
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen zoals onjuist padbeheer, geheugenbeheer, en onvoldoende validatie van invoer, die konden leiden tot ongeautoriseerde toegang tot gevoelige gegevens, onverwachte applicatie-terminaties, en andere beveiligingsrisico's. Aanvallers kunnen deze kwetsbaarheden misbruiken door bijvoorbeeld kwaadaardige webinhoud te verwerken of door gebruik te maken van onvoldoende beveiligde applicaties. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken besturingssystemen.
Minister: continu blijven kijken naar balans tussen encryptie en opsporing
1 dag
Het is nodig om continu naar de balans tussen encryptie en opsporing te kijken, aldus minister Van Weel van Justitie en ...
Brits NCSC: door AI gemaakte code vaker zonder menselijke check in productie
1 dag
De komende vijf jaar zal het steeds vaker voorkomen dat door AI gemaakte code, waar geen mensen naar heeft gekeken, in ...
Cel voor beheerder van botnet dat werd gebruikt voor ransomware-aanvallen
1 dag
Een 40-jarige Russische man is in de Verenigde Staten veroordeeld tot een gevangenisstraf van twee jaar wegens het beheer van ...
Amerikaanse politie achterhaalt via Google-cookies identiteit van verdachte
1 dag
De Amerikaanse politie heeft door middel van Google-cookies de identiteit van een man achterhaald die wordt verdacht van een ...
Britse overheid start bij honderden gezinnen proef met socialmediaverbod
1 dag
De Britse overheid start bij honderden gezinnen een proef met een socialmediaverbod voor tieners. De uitkomsten zullen worden ...
Epe verwacht snel meer duidelijkheid over gestolen persoonsgegevens
1 dag
De gemeente Epe verwacht dat het inwoners snel meer duidelijkheid kan geven over welke persoonsgegevens onlangs door criminelen ...
In Frankrijk geldt SHA-256 nu als 'inadequate beveiliging'. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
1 dag
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...
In Frankrijk geldt SHA-256 nu als inadequate beveiliging. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
1 dag
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...
Mozilla: gratis vpn in Firefox verkoopt geen gegevens van gebruikers
1 dag
Mozilla heeft gisteren een nieuwe versie van Firefox gelanceerd die is voorzien van een ingebouwde gratis vpn-functie. Volgens ...
Apple komt met updates voor tientallen kwetsbaarheden in iOS en macOS
1 dag
Apple heeft beveiligingsupdates uitgebracht die tientallen kwetsbaarheden in iOS, iPadOS en macOS verhelpen. Volgens Apple ...
Aanvallers voorzien Python-project LiteLLM van infostealer-malware
2 dagen
Aanvaller zijn erin geslaagd om Python-project LiteLLM van infostealer-malware te voorzien. Volgens de ontwikkelaar gaat het om ...
Salesforce-omgeving SIS-leverancier Infinite Campus gehackt
2 dagen
Aanvallers zijn erin geslaagd om in te breken op de Salesforce-omgeving van Infinite Campus, een veelgebruikte leverancier van ...

Pagina's

Abonneren op security