security

683 nieuwsberichten gevonden
NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo
1 dag
OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie, specifiek in versies 4.4.5 tot en met 4.4.11 en versies voorafgaand aan 4.4.12 en 4.2.17. De eerste kwetsbaarheid betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Dit wordt veroorzaakt door onvoldoende sanering van de uiconfig queryparameter, waardoor een aanvaller JavaScript kan injecteren en uitvoeren in de browsercontext van gebruikers. De tweede kwetsbaarheid betreft een onveilige configuratie van de XSLT-processor die het mogelijk maakt voor gebruikers met uploadrechten om willekeurige besturingssysteemcommando's uit te voeren via geüploade .xsl-bestanden. De derde kwetsbaarheid betreft een onbeveiligde API-endpoint die het mogelijk maakt voor niet-geauthenticeerde aanvallers om willekeurige .xsl- of .zip-bestanden te uploaden, wat ongeautoriseerde schrijfrechten op de server kan veroorzaken en mogelijk leidt tot servercompromittering.
Raad van State kritisch op voorstel dat politie meer gegevens laat verzamelen
1 dag
De Raad van State is kritisch op een wetsvoorstel van het kabinet dat de politie online meer gegevens over mensen laat ...
NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able
1 dag
N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-premises N-central-omgeving wordt geadviseerd zo snel mogelijk te upgraden naar N-central 2026.3 HF4. Voor gebruikers van een gehoste N-central-instantie (NCOD) zijn de patches al toegepast. Er is op dit moment geen actie vereist. N-able meldt dat pogingen tot exploitatie zijn waargenomen, volg het advies van N-able op om onderzoek te doen naar IoC's.
Britse overheid: Schaduw AI kan serieuze gevolgen voor werkgevers hebben
1 dag
Het gebruik van niet-toegestane AI-tools op de werkvloer, ook wel schaduw AI genoemd, kan leiden tot datalekken en ...
N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers
1 dag
Softwarebedrijf N-able waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en ...
Groningse Stadsschouwburg, poppodia en horeca weren camerabrillen
1 dag
Camerabrillen zijn niet welkom in de Stadsschouwburg, poppodia en horeca van Groningen, zo meldt RTV Oost op basis van een ...
MikroTik-routers via kritieke SSH-kwetsbaarheden op afstand overgenomen
1 dag
Aanvallers maken actief misbruik van kritieke SSH-kwetsbaarheden om routers van fabrikant MikroTik op afstand en zonder ...
Politie laat stem verdachte Odido-hack horen in Opsporing Verzocht
1 dag
De politie heeft besloten om de stem van de persoon die wordt verdacht van de hack bij Odido te laten horen in het ...
Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen
1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor ...
Autoriteit Persoonsgegevens publiceert template voor privacyverklaring mkb
1 dag
De Autoriteit Persoonsgegevens (AP) heeft een template gepubliceerd dat mkb-bedrijven voor hun privacyverklaring kunnen ...
Zwitserland biedt 3.000 ambtenaren opensource-alternatief voor Microsoft 365
1 dag
Zwitserland biedt drieduizend ambtenaren een opensource-alternatief voor Microsoft 365, wat moet bijdragen aan digitale ...
Fraudehelpdesk: Datalekken vergroten geloofwaardigheid van oplichters
1 dag
Met de gegevens die door datalekken op straat komen te liggen weten oplichters hun geloofwaardigheid te vergroten, zo stelt de ...
Webwinkel ROBBshop.nl getroffen door datalek, verplicht wachtwoordreset
4 dagen
Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in ...
Amerikaans leger schakelt advertentie-ID uit op smartphones militairen
4 dagen
Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat ...
Kwetsbaarheden in Google Chrome – voer updates uit
4 dagen
Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.
Verdachte bankhelpdeskfraude vrijgesproken wegens inzet van lok-opa
4 dagen
Een 20-jarige man die verdacht werd van bankhelpdeskfraude is wegens de inzet van een lok-opa vrijgesproken. Volgens de ...
NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
4 dagen
Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het uitvoeren van willekeurige code buiten de sandboxomgeving, het omzeilen van toegangsbeperkingen, het lezen van geheugen buiten de sandbox, en het compromitteren van de isolatie van webcontent. De kwetsbaarheden zijn specifiek van toepassing op Google Chrome en zijn verschillende componenten, inclusief versies op Android en iOS. Google geeft aan dat voor CVE-2026-85046 publieke PoC beschikbaar is.
Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen
4 dagen
Een kwetsbaarheid in de populaire archiveringssoftware 7-Zip maakt het mogelijk voor aanvallers om het Mark-of-the-Web te ...
Brabantse sociale dienst lekt gegevens van mogelijk alle cliënten
4 dagen
De Intergemeentelijke Sociale Dienst (ISD) Brabantse Wal heeft de persoonlijke gegevens van mogelijk alle cliënten gelekt. Het ...
Amerikaanse senator vraagt geheime dienst NSA om vpn-advies
4 dagen
De Amerikaanse senator Ron Wyden heeft de Amerikaanse geheime dienst NSA (National Security Agency) om advies over vpn's ...
Datalek cryptowallet Trezor veel groter: Gegevens 81.000 klanten gestolen
4 dagen
Het datalek bij cryptowallet Trezor is veel groter dan eerst werd gemeld en kan tot 'fysieke beveiligingsrisico's' bij ...
FTM: Reisapp Polarsteps lekte gegevens van miljoenen gebruikers
4 dagen
De Nederlandse reisapp Polarsteps heeft de persoonlijke gegevens van miljoenen gebruikers gelekt, zo meldt Follow the Money ...
Ministers willen via 'overtuigend narratief' draagvlak voor EU-bewaarplicht
4 dagen
Europese minister willen via een 'overtuigend narratief' maatschappelijk draagvlak voor een EU-brede bewaarplicht creëren. Dat ...
WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms
4 dagen
WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha
4 dagen
Een Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, ook wel een ClickFix-aanval genoemd. ...
Omvang datalek CJIB: 6.000 vorderingen aan verkeerde personen gekoppeld
4 dagen
Door een fout bij het Centraal Justitieel Incassobureau (CJIB) zijn zesduizend vorderingen van verkeersboetes, strafzaken en ...
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome
4 dagen
Google waarschuwt voor actief misbruik van een beveiligingslek in Chrome. Er zijn updates uitgebracht om het probleem te ...
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI
5 dagen
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX
5 dagen
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en command injection, privilege escalatie door onjuiste toegang tot systeemfuncties, en denial-of-service door buffer overflows en stack overflows. Sommige kwetsbaarheden kunnen worden misbruikt zonder authenticatie, terwijl andere een geauthenticeerde gebruiker met lage privileges vereisen. Exploitatie kan leiden tot het uitvoeren van willekeurige code met verhoogde privileges, ongeautoriseerde configuratiewijzigingen, toegang tot gevoelige informatie, en verstoring van de beschikbaarheid van het systeem. Specifieke aanvalsvectoren omvatten onder meer het schrijven van bestanden via API endpoints, CSRF-aanvallen op de webinterface, SSRF-aanvallen, en het omzeilen van signature verificatie. De kwetsbaarheden zijn aanwezig in verschillende onderdelen van het AOS-CX platform, waaronder de daemon, API, command line interface en web management interface.
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer
5 dagen
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl andere exploitatie vereisen door geauthenticeerde gebruikers met beperkte privileges. Exploitatie kan leiden tot het verkrijgen van administratieve toegang, het uitvoeren van willekeurige commando's met verhoogde privileges, het wijzigen van systeemconfiguraties, het uitlekken van gevoelige data, en het verstoren van de normale werking van het systeem. Diverse kwetsbaarheden zijn aanwezig in de API, het onderliggende besturingssysteem en de webgebaseerde managementinterface van het product. Sommige aanvallen vereisen dat de aanvaller zich op een aangrenzend netwerk bevindt of lokale toegang heeft. De kwetsbaarheden beïnvloeden de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem en de netwerkfabric-omgeving die door HPE Networking Fabric Composer wordt beheerd. Als de SSH beheerinterface publiekelijk via het internet bereikbaar is, kan CVE-2026-76658 door ongeauthoriseerde aanvallers van buitenaf worden misbruikt voor volledige overname van het achterliggende datacenter-netwerk. Het is goed gebruik een dergelijk beheerinterface niet direct aan het internet te ontsluiten of af te schermen middels een VPN of whitelist.

Pagina's

Abonneren op security