security

325 nieuwsberichten gevonden
Overheidscampagne 'Laat je niet interneppen' had nauwelijks succes
6 dagen
De overheidscampagne 'Laat je niet interneppen' had nauwelijks succes. Dat blijkt uit onderzoek dat het ministerie van Justitie ...
Windows-spoofinglek gebruikt om NTLMv2-hashes bij overheden te stelen
6 dagen
Aanvallers maken actief misbruik van een kwetsbaarheid in Windows voor het stelen van NTLMv2-hashes bij Europese ...
NCSC-2025-0137 [1.00] [M/H] Kwetsbaarheid verholpen in Erlang/OTP SSH-server
6 dagen
De ontwikkelaars van Erlang/OTP hebben een kwetsbaarheid verholpen in Erlang OTP. De kwetsbaarheid bevindt zich in de SSH-functionaliteit van de getroffen versies van Erlang/OTP. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren in context van de SSH deamon, door geprepareerde verzoeken naar het kwetsbare systeem te versturen.
Advocatenkantoor krijgt boete voor gevoelig datalek door bruteforce-aanval
1 week
Een Brits advocatenkantoor heeft wegens een datalek dat door een bruteforce-aanval ontstond een boete van omgerekend 70.000 ...
Fontys lekte medische gegevens studenten, wijzigt Teams-instellingen
1 week
Fontys Hogeschool heeft gevoelige informatie van studenten gelekt, waaronder hun medische gegevens. Dat ontdekte Omroep ...
Heinen: VS kan door overname CCV toegang tot betalingsgegevens krijgen
1 week
Hoewel de kans klein is, kunnen de Amerikaanse autoriteiten via de Cloud Act toegang tot betalingsgegevens van de Nederlandse ...
Mozilla: geld Google noodzakelijk voor voortbestaan open web
1 week
Als Google geen betaalde overeenkomst met Mozilla mag sluiten om de standaardzoekmachine binnen Firefox te zijn, staat de ...
Ransomwaregroep claimt gevoelige datadiefstal bij Ahold Delhaize
1 week
Een bekende ransomwaregroep claimt zes terabyte aan gevoelige data bij Ahold Delhaize te hebben gestolen. De INC Ransom-groep ...
Minister: politie gaat te lang bewaarde gegevens over burgers vernietigen
1 week
Politie gaat gegevens over burgers die het te lang bewaarde vernietigen, zo heeft minister Van Weel van Justitie en Veiligheid ...
SonicWall meldt misbruik van vier jaar oud lek in SMA100-gateways
1 week
SonicWall waarschuwt klanten voor misbruik van een vier jaar oude kwetsbaarheid in de SMA 100-gateways die het levert. Via het ...
Politie haalt gepubliceerde Woo-documenten wegens datalek offline
1 week
De politie heeft alle documenten die het de afgelopen veertien jaar onder de Wet open overheid (Woo), en diens voorganger Wet ...
Amerikaanse overheid blijft CVE-programma MITRE financieren
1 week
De Amerikaanse overheid blijft het CVE-programma van MITRE financieren. Eerder waarschuwde de not-for-profit organisatie in een ...
Max Schrems vreest slechtere AVG-handhaving door EU-voorstel
1 week
De bekende privacyactivist Max Schrems vreest dat een Europees voorstel tot slechtere handhaving van de AVG zal leiden en heeft ...
Lek in Cisco Webex-app maakt client-side remote code execution mogelijk
1 week
Een kwetsbaarheid in de Cisco Webex-app maakt client-side remote code execution mogelijk. Daarvoor waarschuwt Cisco, dat een ...
Zoom anderhalf uur offline door onbedoelde serverblokkade GoDaddy
1 week
Zoom was gisteren door een onbedoelde serverblokkade van GoDaddy ruim anderhalf offline. Dat meldt de videoconferentiedienst in ...
VS adviseert wachtwoordreset en broncode-check na mogelijk datalek Oracle
1 week
Het Amerikaanse cyberagentschap CISA adviseert klanten van Oracle wegens een mogelijk datalek bij het bedrijf om hun ...
ABN Amro mag voor mobiel bankieren app Android versie 10 verplichten
1 week
ABN Amro mag voor het gebruik van de eigen bank-app Android versie 10 verplicht stellen en hoeft geen support voor Android 9 te ...
Androidversie Tor Browser nu ook voorzien van automatische censuurdetectie
1 week
De Androidversie van Tor Browser is nu ook van automatische censuurdetectie voorzien, wat het eenvoudiger voor gebruikers in ...
Onderwijsinspectie: weinig aandacht voor digitale geletterdheid op scholen
1 week
Digitale geletterdheid is belangrijk om aan de samenleving deel te nemen, maar krijgt weinig aandacht op scholen, en leerlingen ...
NCSC-2025-0136 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS, iOS en iPadOS
1 week
Apple heeft kwetsbaarheden verholpen in macOS, iOS en iPadOS. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van de gebruiker en zo mogelijk toegang krijgen tot gevoelige gegevens. Apple meldt informatie te hebben dat de kwetsbaarheden beperkt en zeer gericht zijn misbruikt op iOS.
Apple waarschuwt voor 'zeer geraffineerde aanval' tegen iPhone-gebruikers
1 week
Apple waarschuwt eigenaren van een iPhone voor twee actief misbruikte kwetsbaarheden die bij 'zeer geraffineerde aanvallen' ...
NCSC-2025-0135 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens TeleControl Server
1 week
Siemens heeft kwetsbaarheden verholpen in TeleControl Server Basic. De kwetsbaarheden bevinden zich in de wijze waarop de TeleControl Server Basic SQL-injectie toestaat via verschillende methoden, zoals 'CreateTrace', 'VerifyUser', 'Authenticate', en vele anderen. Deze kwetsbaarheden stellen ongeauthenticeerde en geauthenticeerde kwaadwillenden in staat om toegang te krijgen tot de database en code uit te voeren met 'NT AUTHORITY\NetworkService' rechten, mits zij toegang hebben tot poort 8000. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gegevens. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2025-0134 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Webex App
1 week
Cisco heeft een kwetsbaarheid verholpen in de Cisco Webex App. De kwetsbaarheid bevindt zich in de manier waarop de Cisco Webex App omgaat met zijn aangepaste URL-parser. Ongeauthenticeerde externe kwaadwillenden kunnen deze kwetsbaarheid misbruiken om gebruikers te misleiden tot het downloaden van willekeurige bestanden, wat kan leiden tot ongeautoriseerde commando-uitvoering op het systeem van de gebruiker. De oorzaak van deze kwetsbaarheid is onvoldoende invoervalidatie binnen de applicatie.
NCSC-2025-0133 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft
1 week
Oracle heeft kwetsbaarheden verholpen in Oracle PeopleSoft's Enterprise PeopleTools (versies 8.60, 8.61 en 8.62), Talent Acquisition Manager (versie 9.2) en Enterprise CC Common Application Objects (versie 9.2). De kwetsbaarheden in Oracle PeopleSoft's Enterprise PeopleTools, Talent Acquisition Manager en Enterprise CC Common Application Objects stellen laaggeprivilegieerde kwaadwillenden in staat om ongeautoriseerde toegang te verkrijgen en gevoelige gegevens te wijzigen. Ongeauthenticeerde kwaadwillenden kunnen een andere kwetsbaarheid misbruiken om volledige DoS te veroorzaken.
NCSC-2025-0132 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL
1 week
Oracle heeft meerdere kwetsbaarheden verholpen in MySQL De kwetsbaarheden in Oracle MySQL stellen kwaadwillenden in staat om een denial-of-service-aanval uit te voeren, toegang te krijgen tot gevoelige gegevens of, met voldoende authorisaties de werking van de MySQL server te beinvloeden.
NCSC-2025-0131 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle JD Edwards
1 week
Oracle heeft kwetsbaarheden verholpen in JD Edwards EnterpriseOne Tools (Specifiek voor versies 9.2.0.0 tot 9.2.9.2). De kwetsbaarheden in JD Edwards EnterpriseOne Tools stellen ongeauthenticeerde kwaadwillenden in staat om via HTTP toegang te krijgen tot het systeem, wat kan leiden tot ongeautoriseerde toegang tot gevoelige gegevens en manipulatie daarvan of zelfs volledige overname van JD Edwards EnterpriseOne Tools. Enkele van de kwetsbaarheden kunnen leiden tot gedeeltelijke of volledige DoS, hiervoor is echter wel gebruikersinteractie vereist.
NCSC-2025-0130 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java
1 week
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE en GraalVM (Specifiek voor versies 17.0.14, 21.0.6, 21.0.6 en 24). De kwetsbaarheden in Oracle Java SE en GraalVM stellen ongeauthenticeerde kwaadwillenden met netwerktoegang in staat om kritieke gegevens te manipuleren of te benaderen. Dit kan leiden tot ongeautoriseerde toegang tot gegevens, vooral via API's en in omgevingen die onbetrouwbare code uitvoeren. De kwetsbaarheid in de GStreamer-bibliotheek kan ook leiden tot geheugenproblemen en mogelijk willekeurige code-executie door beschadigde pointers.
NCSC-2025-0129 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics
1 week
Oracle heeft kwetsbaarheden verholpen in Oracle Analytics. De kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om toegang te krijgen tot gevoelige gegevens, Denial-of-Service aan te richten, en zelfs volledige controle over systemen te verkrijgen. Specifieke kwetsbaarheden in Oracle Business Intelligence Enterprise Edition kunnen leiden tot ongeautoriseerde toegang en manipulatie van gegevens via HTTP. Daarnaast zijn er kwetsbaarheden die Denial-of-Service kunnen veroorzaken door onjuiste invoer of misbruik van systeemfunctionaliteiten.
NCSC-2025-0128 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
1 week
Oracle heeft meerdere kwetsbaarheden verholpen in verschillende producten, waaronder de Utilities Application Framework, WebLogic Server, en Fusion Middleware. De kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om toegang te krijgen tot kritieke gegevens, Denial-of-Service (DoS) te veroorzaken, en in sommige gevallen zelfs volledige controle over systemen te verkrijgen. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde verzoeken te sturen of door gebruik te maken van onveilige configuraties in de getroffen producten.
NCSC-2025-0127 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services
1 week
Oracle heeft kwetsbaarheden verholpen in verschillende Financial Services producten De kwetsbaarheden stellen niet-geauthenticeerde kwaadwillenden in staat om via HTTP toegang te krijgen tot kritieke gegevens, wat kan leiden tot ongeautoriseerde gegevenstoegang en andere beveiligingsrisico's. Kwaadwillenden kunnen ook gebruik maken van misconfiguraties en kwetsbaarheden in de software om privilege-escalatie, denial-of-service en remote code execution uit te voeren.

Pagina's

Abonneren op security