security

288 nieuwsberichten gevonden
Signal maakt end-to-end versleutelde back-ups beschikbaar voor iOS
2 dagen
Signal heeft end-to-end versleutelde back-ups ook beschikbaar gemaakt voor iOS, zo heeft de chatdienst via X aangekondigd. De ...
Tor Project vervangt encryptie-algoritme van Tor-relays met nieuw algoritme
2 dagen
Het Tor Project heeft besloten om het algoritme dat Tor-relays gebruiken voor het versleutelen van verkeer te vervangen door ...
EU-lidstaten akkoord met invoering van digitaal reisdocument op smartphone
2 dagen
EU-lidstaten zijn akkoord gegaan met het voorstel van de Europese Commissie voor de invoering van een Digital Travel Credential ...
VS waarschuwt WhatsApp- en Signal-gebruikers voor spyware-aanvallen
2 dagen
Het Amerikaanse cyberagentschap CISA waarschuwt gebruikers van WhatsApp en Signal voor aanvallen met commerciële spyware. ...
AP adviseert ouders om geen foto's van kinderen te delen voor winactie
3 dagen
De Autoriteit Persoonsgegevens (AP) adviseert ouders om geen foto's en contactgegevens van hun kinderen te delen als onderdeel ...
SURF biedt onderwijsinstellingen Nextcloud voor digitale soevereiniteit
3 dagen
Vanaf januari volgend jaar kunnen Nederlandse onderwijs- en onderzoeksinstellingen aan de slag met Nextcloud, een ...
Mozilla stopt met betaalde dataverwijderdienst Mozilla Monitor Plus
3 dagen
Mozilla gaat op 17 december stoppen met de betaalde dataverwijderdienst Mozilla Monitor Plus. Abonnees krijgen het resterende ...
Kamer stemt over motie om Nederland tegen chatcontrole te laten stemmen
3 dagen
De Tweede Kamer stemt morgen over een motie die het kabinet verzoekt om woensdag tegen een voorstel van EU-voorzitter ...
Fake Windows Update vraagt slachtoffers om malafide commando uit te voeren
3 dagen
Onderzoekers waarschuwen voor een nieuwe tactiek die cybercriminelen gebruiken om systemen met malware te infecteren. ...
Spaanse luchtvaartmaatschappij Iberia lekt gegevens van passagiers
3 dagen
De Spaanse luchtvaartmaatschappij Iberia heeft van een onbekend aantal passagiers de persoonlijke gegevens gelekt. Het gaat om ...
Honderden npm-packages geïnfecteerd met malware die gevoelige data steelt
3 dagen
In de npm Registry zijn honderden besmette packages aangetroffen met malware die allerlei gevoelige data van systemen steelt en ...
ACM houdt vanaf nu toezicht op naleving van Europese Data Act
3 dagen
De Autoriteit Consument & Markt (ACM) houdt vanaf nu toezicht op naleving van de Europese Data Act, zo heeft de toezichthouder ...
Duitse overheid pleit voor standaard inschakelen van 2FA bij webmail
3 dagen
Aanbieders van webmail zouden standaard tweefactorauthenticatie (2FA) moeten inschakelen en dit niet bij hun gebruikers moeten ...
Slachtoffer helpdeskfraude krijgt 59.000 euro schade niet vergoed van bank
3 dagen
Een klant van SNS die het slachtoffer werd van helpdeskfraude krijgt de 59.000 euro schade die hieruit volgde niet vergoed van ...
Fabrikant onthult externe ssd-schijf met knop voor fysieke datavernietiging
3 dagen
Fabrikant van usb-sticks en ssd-schijven Team Group heeft een nieuwe externe ssd-schijf aangekondigd die is voorzien van een ...
Kabinet wil overname van cloudbedrijf Solvinity nog niet blokkeren
5 dagen
Het demissionaire kabinet wil de overname van cloudbedrijf Solvinity, waar onder andere DigiD draait, nog niet blokkeren. Dat ...
CrowdStrike: medewerker ontslagen voor delen van vertrouwelijke screenshots
5 dagen
Securitybedrijf CrowdStrike zegt een medewerker te hebben ontslagen wegens het delen van vertrouwelijke screenshots. Een groep ...
HAN doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door docent
5 dagen
De Hogeschool van Arnhem en Nijmegen (HAN) doet onderzoek naar mogelijk ongeoorloofd AI-gebruik door een docent en heeft ook ...
Google: data tweehonderd Salesforce-klanten gestolen via Gainsight-apps
5 dagen
Aanvallers hebben de gegevens van tweehonderd Salesforce-klanten weten te stelen via applicaties van Gainsight, zo laat Google ...
VS meldt actief misbruik van kritiek RCE-lek in Oracle Identity Manager
5 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Oracle Identity Manager, zo laat het Amerikaanse ...
NCSC-2025-0376 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall Email Security appliances
6 dagen
SonicWall heeft kwetsbaarheden verholpen in SonicWall Email Security appliances. De kwetsbaarheden bevinden zich in de manier waarop SonicWall Email Security appliances omgaan met onbetrouwbare root filesystem images en directory-traversal. Een aanvaller kan deze kwetsbaarheden misbruiken om ongecontroleerde code uit te voeren of ongeautoriseerde toegang te krijgen tot bestanden buiten de aangewezen paden. Dit kan leiden tot ernstige beveiligingsrisico's.
NCSC-2025-0375 [1.00] [M/H] Kwetsbaarheid verholpen in Progress MOVEit Transfer
6 dagen
Progress heeft een kwetsbaarheid verholpen in MOVEit Transfer (Specifiek voor versies vóór 2024.1.8 en van 2025.0.0 tot vóór 2025.0.4). De kwetsbaarheid betreft een server-side request forgery (SSRF). Deze kwetsbaarheid stelt aanvallers in staat om ongeautoriseerde verzoeken vanaf de server te verzenden, wat kan leiden tot ongeautoriseerde toegang tot interne bronnen. Dit kan ernstige gevolgen hebben voor de beveiliging van de interne infrastructuur, of mogelijk toegang tot gevoelige gegevens binnen de context van het slachtoffer.
NCSC-2025-0334 [1.01] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
6 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle Fusion Middleware componenten. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot kritieke gegevens via HTTP, wat kan leiden tot een gedeeltelijke Denial-of-Service. De ernst van deze kwetsbaarheden wordt onderstreept door CVSS-scores van 7.5, wat wijst op aanzienlijke impact op de beschikbaarheid. Daarnaast zijn er kwetsbaarheden die kunnen leiden tot ongeautoriseerde toegang tot specifieke gegevens, met een CVSS-score van 5.3, wat duidt op een gematigd niveau van vertrouwelijkheidsimpact. Het NCSC ontvangt berichten dat er media-aandacht is voor de kwetsbaarheid met kenmerk CVE-2025-61757. Betrouwbare partners nemen scanverkeer waar, waarin actief gezocht wordt naar mogelijke uitvoer van willekeurige code. De kwetsbaarheid bevindt zich in **Oracle Identity Manager** en betreft een issue waarbij authenticatie kan worden omzeild omdat bestanden eindigend op de extensie `.wadl` vrijgesteld zijn van authenticatie. Zomaar `.wadl` toevoegen als extensie bij een willekeurige URL zal geen effect hebben, omdat dan een niet-bestaand bestand wordt benaderd. Echter, onderzoekers hebben ontdekt dat het toevoegen van een `;` aan de extensie in theorie code-executie mogelijk kan maken. In logging kan worden gezocht naar `;.wadl` als extensie. Dit duidt in elk geval op scanverkeer. Nadere analyse van de logging moet uitwijzen of uitvoer van code heeft plaatsgevonden. Op dit moment is (nog) geen indicatie ontvangen dat uitvoer van willekeurige code daadwerkelijk ergens heeft plaatsgevonden. Het NCSC kan daarom (nog) geen IoC's delen om de eigen logging te analyseren. Het NCSC verwacht vanwege de media-aandacht en de publicatie van de onderzoekers echter wel op korte termijn een toename van scanverkeer en mogelijk werkende Proof-of-Concept-code (PoC) en adviseert de updates zo spoedig mogelijk in te zetten, indien dit (nog) niet is gebeurd.
Ontslagen it'er reset uit wraak duizenden wachtwoorden van ex-collega's
6 dagen
Een 35-jarige Amerikaanse man heeft bekend dat hij na zijn ontslag bij een Amerikaans afvalverwerkingsbedrijf uit wraak de ...
Minister: achterstanden bij OM als gevolg van Citrix-hack nog niet weggewerkt
6 dagen
Achterstanden bij het Openbaar Ministerie (OM) als gevolg van de inbraak op Citrix-servers van de organisatie zijn nog niet ...
Zuckerberg en Meta-directie schikken Cambridge Analytica-zaak voor 190 miljoen
6 dagen
Mark Zuckerberg en verschillende directieleden van Meta hebben een zaak die aandeelhouders wegens het Cambridge ...
Kritiek RCE-lek in Oracle Identity Manager mogelijk misbruikt bij aanvallen
6 dagen
Een kritieke kwetsbaarheid in Oracle Identity Manager is mogelijk weken voor het uitkomen van een beveiligingsupdate misbruikt ...
Amerikaanse beurswaakhond laat rechtszaak tegen SolarWinds vallen
6 dagen
De Amerikaanse beurswaakhond SEC heeft de rechtszaak tegen softwarebedrijf SolarWinds en diens chief information security ...
Aylo vraagt Apple, Google en Microsoft om leeftijdsverificatie op OS-niveau
6 dagen
Aylo, het moederbedrijf van allerlei bekende pornografische websites, heeft Apple, Google en Microsoft in een brief gevraagd om ...
Tweede Kamer bezorgd over DigiD na Amerikaanse overname Solvinity
6 dagen
Partijen in de Tweede Kamer maken zich zorgen over DigiD en andere overheidsdiensten nu het Nederlandse cloudbedrijf Solvinity ...

Pagina's

Abonneren op security