security

294 nieuwsberichten gevonden
Fintech Marquis geeft gestolen SonicWall-cloudback-up schuld van datalek
6 dagen
Het Amerikaanse fintechbedrijf Marquis stelt dat een gestolen cloudback-up bij SonicWall een ransomware-aanval mogelijk maakte ...
Den Haag meldt mogelijke diefstal BSN en loonstroken bij hack scholingsfonds
6 dagen
Bij een hack van scholingsfonds Haaglanden Leert Door zijn mogelijk de persoonlijke gegevens van zo'n twaalfhonderd mensen ...
Autoriteit Persoonsgegevens uit zorgen over afhankelijkheid Amerikaanse cloud
6 dagen
De Autoriteit Persoonsgegevens (AP) zegt zich grote zorgen te maken over de afhankelijkheid van vitale processen in Nederland ...
Tor Project komt wegens 'tekst-vandalisme' met nieuwe versie Tor Browser
6 dagen
Het Tor Project heeft wegens 'tekst-vandalisme' een nieuwe versie van Tor Browser uitgebracht, de browser waarmee gebruikers ...
Ivanti waarschuwt voor actief aangevallen lekken in Endpoint Manager Mobile
6 dagen
Ivanti waarschuwt organisaties voor twee actief aangevallen kwetsbaarheden in Endpoint Manager Mobile (EPMM) die remote code ...
NCSC-2026-0043 [1.00] [H/H] ZeroDay kwetsbaarheden verholpen in Ivanti Endpoint Manager Mobile
1 week
Ivanti heeft twee kwetsbaarheden verholpen in Endpoint Manager Mobile (EPMM), ok wel bekend als MobileIron. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren op het kwetsbare systeem. Van de kwetsbaarheid met kenmerk CVE-2026-1281 meldt Ivanti dat deze actief is misbruikt bij een zeer beperkt aantal klanten. Er is geen Proof-of-Concept-code publiek beschikbaar, maar het NCSC verwacht dat deze spoedig publiek kan verschijnen, waardoor de kans op grootschalig misbruik zal toenemen.
Apple laat iPhone-gebruikers exacte locatie voor telecomprovider verbergen
1 week
Apple heeft aan de nieuwste iPhone-modellen een optie toegevoegd waardoor gebruikers hun exacte locatie voor hun ...
Minister: Sociale Verzekeringsbank stapt niet volledig over op Microsoft Azure
1 week
De Sociale Verzekeringsbank (SVB) heeft geen plannen om volledig over te stappen op Microsoft Azure, zo heeft demissionair ...
Phishingmail over aangetekende post voorzien van foto met naam en adres ontvanger
1 week
Aanvallers hebben vorige maand phishingmails verstuurd over vermeende aangetekende post, voorzien van een foto van een brief ...
Google waarschuwt voor Android-apps die toestel toevoegen aan proxynetwerk
1 week
Google waarschuwt eigenaren van een Android-apparaat voor apps die het toestel toevoegen aan een proxynetwerk, waar aanvallers ...
Belgisch ziekenhuis kan personeel door ransomware niet normaal uitbetalen
1 week
Twee Belgische ziekenhuizen die vorige maand werden getroffen door ransomware kunnen het salaris van personeel als gevolg van ...
Kritiek lek in GnuPG en Gpg4win kan remote code execution mogelijk maken
1 week
Een kritieke kwetsbaarheid in encryptiesoftware GnuPG en Gpg4win kan remote code execution mogelijk maken, zo waarschuwt ...
'Ruim 9.000 Fortinet-systemen met FortiCloud SSO online toegankelijk'
1 week
Ruim 9.000 Fortinet-systemen waarop FortiCloud SSO staat ingeschakeld zijn vanaf het internet toegankelijk, zo meldt The ...
Frans UWV krijgt boete van 5 miljoen euro voor lekken data 37 miljoen mensen
1 week
Het Franse UWV, France Travail, heeft een boete van vijf miljoen euro gekregen wegens het lekken van de persoonlijke gegevens ...
Kabinet wil dat Eerste Kamer snel wet behandelt voor cryptocontrole fiscus
1 week
Het demissionaire kabinet wil dat de Eerste Kamer snel een wet behandelt waardoor cryptobedrijven worden verplicht om de ...
Updateserver antivirusbedrijf eScan verspreidde malware onder klanten
1 week
Aanvallers hebben een updateserver van eScan gehackt en gebruikt voor het verspreiden van malware onder klanten van het ...
Huisartsenorganisatie Medrie lekt gegevens van ruim tweeduizend patiënten
1 week
Huisartsenorganisatie Medrie heeft de persoonlijke gegevens van ruim tweeduizend patiënten gelekt. Het gaat onder andere om ...
NCSC-2026-0042 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Web Help Desk
1 week
SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Web Help Desk. De kwetsbaarheden omvatten onder andere de mogelijkheid voor ongeauthenticeerde aanvallers om toegang te krijgen tot beperkte functionaliteiten binnen het systeem, het gebruik van hardcoded credentials die ongeautoriseerde toegang tot administratieve functies kunnen verlenen, en kwetsbaarheden gerelateerd aan onbetrouwbare data-deserialisatie die mogelijk op afstand code-executie kunnen mogelijk maken. Daarnaast is er een kwetsbaarheid die het mogelijk maakt om authenticatiemechanismen te omzeilen, wat kan leiden tot ongeautoriseerde toegang en de mogelijkheid om specifieke acties binnen het systeem uit te voeren.
SolarWinds waarschuwt voor kritieke kwetsbaarheden in Web Help Desk
1 week
Softwarebedrijf SolarWinds waarschuwt voor verschillende kritieke kwetsbaarheden in Web Help Desk waardoor ongeauthenticeerde ...
Als gedupeerde zie ik niets terug van de aan een online dienst opgelegde boete wegens een datalek. Wat kan ik daar aan doen?
1 week
Juridische vraag: Een online muziekdienst waar ik gebruik van maakte heeft wegens een groot datalek van de Franse ...
Arriva mag buschauffeurs niet permanent filmen met camera's
1 week
Arriva mag buschauffeurs niet permanent filmen met camera's, zo stelt de Autoriteit Persoonsgegevens (AP), die met de ...
Criminelen claimen diefstal gegevens 14 miljoen klanten broodjesketen VS
1 week
Criminelen claimen dat ze de gegevens van veertien miljoen klanten van de Amerikaanse broodjesketen Panera Bread hebben ...
Pornhub gaat wegens verplichte leeftijdsverificatie Britse gebruikers blokkeren
1 week
Pornhub en andere pornografische websites van moederbedrijf Aylo gaan vanaf 2 februari Britse gebruikers blokkeren die nog geen ...
Thunderbird dicht lek dat aanvaller inhoud versleutelde e-mail laat stelen
1 week
De makers van e-mailclient Thunderbird hebben een beveiligingsupdate uitgebracht wegens een kwetsbaarheid waardoor een ...
Android maakt het lastiger om vergrendelpatroon en pincode telefoon te raden
1 week
Android maakt het lastiger om het vergrendelpatroon, pincode of wachtwoord van telefoons te raden en zo toegang tot een toestel ...
NCSC-2026-0041 [1.00] [H/H] Kwetsbaarheid verholpen in Fortinet producten
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiAnalyzer, FortiManager, FortiOS en FortiProxy producten. De kwetsbaarheid bevindt zich in specifieke implementaties van FortiCloud SSO-authenticatie. De kwetsbaarheid stelt aanvallers met een geregistreerd apparaat en een FortiCloud-account in staat om de authenticatie te omzeilen en toegang te krijgen tot andere geregistreerde apparaten wanneer FortiCloud SSO-authenticatie is ingeschakeld. Fortinet heeft aangegeven dat er actief misbruik van de kwetsbaarheid is waargenomen. Fortinet heeft in hun advisory ook indicators-of-compromise (IoC's) beschikbaar gesteld om misbruik van de kwetsbaarheid te onderkennen. Het NCSC adviseert partijen die gebruikmaken van de kwetsbare implementaties om ook middels deze IoC’s terug te kijken in de logging.
Google meldt grootschalig misbruik van bekende WinRAR-kwetsbaarheid
1 week
Aanvallers maken op grote schaal misbruik van een kwetsbaarheid in WinRAR waarvoor vorig jaar juli een beveiligingsupdate ...
Noyb: AVG-overtreders hebben niets te vrezen van privacytoezichthouders
1 week
Bedrijven die de AVG overtreden hebben niets te vrezen van toezichthouders, aangezien er zelden hoge boetes worden opgelegd, zo ...
Fortinet waarschuwt voor actief aangevallen lek in FortiOS en andere producten
1 week
Fortinet waarschuwt organisaties voor een actief aangevallen kritiek lek in FortiOS en andere producten waardoor een aanvaller ...
OpenSSL-lek kan remote code execution mogelijk maken
1 week
Een kwetsbaarheid in OpenSSL kan in bepaalde gevallen remote code execution mogelijk maken. Er zijn nieuwe versies van de ...

Pagina's

Abonneren op security