security

446 nieuwsberichten gevonden
Tweede Kamer in debat over bescherming persoonsgegevens en datalekken
3 dagen
De commissie voor Digitale Zaken van Tweede Kamer debatteert morgen met staatssecretarissen van Bruggen van Justitie en ...
'Kritiek lek in Cisco Unified Communications Manager misbruikt bij aanvallen'
3 dagen
Een kritieke kwetsbaarheid in Cisco Unified Communications Manager waarvoor begin deze maand een beveiligingsupdate verscheen ...
RDI wijst organisaties op dreiging quantumcomputer: 'Voorbereiding kost jaren'
3 dagen
De Rijksinspectie Digitale Infrastructuur (RDI) wijst organisaties op de dreiging van quantumcomputers. Die is niet accuut, ...
'Universele leeftijdsverificatie voor social media botst met grondrechten'
3 dagen
Het invoeren van een universele leeftijdsverificatie voor social media is disproportioneel en staat op gespannen voet met de ...
Thunderbird lanceert volgende maand testversie webmail Thundermail
3 dagen
Thunderbird lanceert volgende maand een vroege testversie van de webmail die onderdeel uitmaakt van e-maildienst Thundermail. ...
Klue: diefstal uit Salesforce-omgeving klanten begon met gestolen credential
3 dagen
De hack van marktonderzoeksbureau Klue, waardoor aanvallers data uit de Salesforce-omgevingen van klanten konden stelen, begon ...
België lanceert centraal noodnummer voor slachtoffers van fraude
4 dagen
De Belgische overheid heeft samen met de banken in het land een centraal noodnummer gelanceerd dat slachtoffers van fraude ...
Hackers Fortinet-firewalls onderschepten inlogverkeer van 24 protocollen
4 dagen
De hackers die tienduizenden Fortinet-firewalls wisten te hacken hebben op de gecompromitteerde apparaten het inlogverkeer van ...
Kabinet werkt aan handelingskader voor slachtoffers van grote datalekken
4 dagen
Het kabinet werkt samen met experts en toezichthouders aan een handelingskader voor slachtoffers van grote datalekken, dat ...
Five Eyes-landen: bedrijven moeten wegens AI veel sneller patchen
4 dagen
Bedrijven en organisaties moeten wegens AI veel sneller beveiligingsupdates installeren, aangezien kunstmatige intelligentie ...
Duizenden Joomla-websites bevatten actief misbruikt RCE-lek in JCE-editor
4 dagen
Duizenden Joomla websites die gebruikmaken van de Joomla Content Editor (JCE) bevatten een kritieke kwetsbaarheid waar ...
Kritiek beveiligingslek in FFmpeg maakt remote code execution mogelijk
4 dagen
Een kritieke kwetsbaarheid in het zeer veelgebruikte 'multimedia framework' FFmpeg maakt remote code execution mogelijk als er ...
Minister: Microsoft-werkplek ambtenaren wordt stapsgewijs autonoom
4 dagen
De Microsoft-werkplek voor rijksambtenaren die nu deels of geheel in de cloud draait wordt stapsgewijs vervangen door autonome ...
NCSC-2026-0210 [1.00] [M/H] Kwetsbaarheden verholpen in libssh2 door libssh
4 dagen
libssh heeft kwetsbaarheden verholpen in libssh2 tot en met versie 1.11.1. De eerste kwetsbaarheid betreft een pre-authenticatie denial of service in de SSH_MSG_EXT_INFO handler. Een kwaadaardige SSH-server kan een speciaal geconstrueerde extension_count waarde sturen, waardoor de client in een CPU-uitputtingslus terechtkomt en de verwerking van SSH-berichten verstoord wordt. De tweede kwetsbaarheid zit in de ssh2_transport_read() functie, waar onjuiste bounds checking op de packet_length variabele leidt tot een out-of-bounds write. Dit kan door een aanvaller worden misbruikt om met speciaal geconstrueerde SSH-pakketten een Denial-of-Service te veroorzaken, of in theorie om willekeurige code uit te voeren op het getroffen systeem, indien er geen additionele maatregelen zijn genomen als Address Space Layout Randomization (ALSR). Dit is echter geen gebruikelijke instelling op systemen. Beide kwetsbaarheden zijn aanwezig in alle implementaties die libssh2 versie 1.11.1 of lager gebruiken.
NCSC-2026-0209 [1.00] [M/H] Kwetsbaarheden verholpen in MongoDB Server
4 dagen
MongoDB heeft meerdere kwetsbaarheden verholpen in MongoDB Server. De kwetsbaarheden betreffen verschillende onderdelen van MongoDB Server. Een kwetsbaarheid in de loggingmechanismen kan ertoe leiden dat volledige authenticatiegegevens, inclusief gevoelige credentials, zonder redactie worden vastgelegd in serverlogs tijdens SASL-authenticatiesessies. Een andere kwetsbaarheid in de BSON-validatie veroorzaakt een crash van het mongod-proces door onbeheersbare wederzijdse recursie bij de validatie van geneste binaire data, wat resulteert in een denial-of-service.
OpenAI kondigt 'Patch the Planet' aan voor patchen van opensource-lekken
4 dagen
OpenAI heeft een nieuw initiatief aangekondigd genaamd 'Patch the Planet' waarbij AI wordt ingezet voor het vinden en verhelpen ...
Kabinet zegt geen voorstander te zijn van vpn-verbod: 'Belangrijke technologie'
4 dagen
Het kabinet zegt geen voorstander te zijn van een vpn-verbod, om zo te voorkomen dat mensen de technologie gebruiken om online ...
Noyb: aantal EU-lidstaten en Google willen cookiebanners toch behouden
4 dagen
Een aantal EU-lidstaten en Google willen cookiebanners toch behouden, waarbij invloed van de trackinglobby een grote rol ...
LastPass lekt persoonlijke gegevens van klanten uit Salesforce-omgeving
4 dagen
LastPass heeft de persoonlijke gegevens van klanten uit de eigen Salesforce-omgeving gelekt, zo laat de aanbieder van de ...
WhatsApp-gebruikers doelwit van aanvallen met VBS-bestanden
4 dagen
Gebruikers van WhatsApp Web en Desktop op Windows zijn het doelwit van aanvallen met VBS-bestanden, waarbij aanvallers proberen ...
Meta lekt gevoelige toetsaanslagen personeel verzameld voor AI-training
4 dagen
Meta heeft gevoelige toetsaanslagen, muisbewegingen en andere informatie van personeel gelekt die werden verzameld voor het ...
Rabobank-klant krijgt 48.000 euro schade door fraude niet vergoed
5 dagen
Een klant van de Rabobank die het slachtoffer van bankhelpdeskfraude werd krijgt de 48.000 euro schade die werd geleden niet ...
Gizmodo gehackt en gebruikt voor ClickFix-aanval op bezoekers
5 dagen
Criminelen zijn er afgelopen weekend in geslaagd om techwebsite Gizmodo te hacken en vervolgens te gebruiken voor een ...
Fraudehelpdesk waarschuwt voor neptelefoontjes uit naam van Google
5 dagen
De Fraudehelpdesk waarschuwt voor neptelefoontjes uit naam van de helpdesk van Google, waarbij er een gespooft telefoonnummer ...
Anthropic gaat identiteitsverificatie voor chatbot Claude uitrollen
5 dagen
Anthropic gaat identiteitsverificatie voor chatbot Claude uitrollen, zo heeft het bedrijf aangekondigd. Voor de ...
Signal-voorzitter: AI is niet je vriend, het is geen wezen met bewustzijn
5 dagen
Mensen moeten onthouden dat AI-chatbots zoals ChatGPT niet hun vriend zijn en ook geen wezen met bewustzijn of empathische ...
Canadese zorginstantie maakt excuses voor phishingtest over extra vakantiedag
5 dagen
Een Canadese zorginstantie heeft personeel excuses aangeboden voor een phishingtest over een extra betaalde vakantiedag. In het ...
Staatssecretaris: Europese ID-wallet niet verplicht voor online leeftijdsverificatie
5 dagen
De Europese ID-wallet wordt niet verplicht voor online leeftijdsverificatie, zo stelt staatssecretaris Aerdts voor Digitale ...
Noorwegen verbiedt AI in basisonderwijs: 'Kinderen moeten eigen antwoorden vinden'
5 dagen
Kunstmatige intelligentie mag vanaf het nieuwe schooljaar niet meer in het Noorse basisonderwijs worden gebruikt, zo heeft de ...
Microsoft kondigt komst van Windows 11 versie 26H2 aan
5 dagen
Microsoft heeft de komst van Windows 11 versie 26H2 aangekondigd, de jaarlijks geplande feature upgrade van het ...

Pagina's

Abonneren op security