security

267 nieuwsberichten gevonden
GrapheneOS-ontwikkelaars: 'Door Android-securityupdates uit te stellen brengt Google gebruikers in gevaar'
5 dagen
De ontwikkelaars van GrapheneOS, een op Android-gebaseerd besturingssysteem dat de nadruk legt op privacy en security, uiten ...
Aanvaller leidt GitHub Desktop-gebruikers om de tuin via GitHub-commit
5 dagen
Bij een recente cyberaanval op GitHub Desktop-gebruikers is een combinatie van betaalde advertenties en een commit op de ...
Datalek bij hotelketen Van der Valk groter dan gedacht
5 dagen
Het recente datalek bij hotelketen Van der Valk blijkt groter dan voorheen gedacht. Waar eerder werd gemeld dat een Van der ...
Veel DDoS-diensten zijn na offline halen slechts korte tijd uit de lucht
5 dagen
Het offline halen van DDoS-diensten, ook wel 'booters' genoemd, lijkt weinig effectief. Van de neergehaalde booters verschijnt ...
Onderzoekers waarschuwen voor 'Stealerium' infostealers
5 dagen
Onderzoekers van Proofpoint waarschuwen voor malware gebaseerd op Stealerium, een opensource malwarevariant die tot voor kort ...
MFA vanaf 1 oktober verplicht voor Azure Public Cloud
5 dagen
Microsoft voert per 1 oktober verplichte multifactorauthenticatie (MFA) in voor Azure Public Cloud. Het bedrijf zegt daarmee ...
Nieuwe technologie schat leeftijd van Roblox-gebruikers in
5 dagen
Roblox gaat technologie voor het bepalen van de leeftijd van gebruikers uitrollen naar alle Roblox-gebruikers. De technologie ...
Tor VPN laat gebruikers app-verkeer via Tor-netwerk leiden
5 dagen
Het Tor Project maakt de Tor VPN-app beschikbaar. De app stelt gebruikers in staat hun internetverkeer via Tor te ...
Directie vliegmaatschappij Qantas deels gekort wegens groot datalek
1 week
De directie van luchtvaartmaatschappij Qantas is wegens een groot datalek waarbij de gegevens van miljoenen mensen werden ...
EDRi: Europese Commissie test of het AVG kan verzwakken
1 week
De Europese Commissie is aan het testen of het de AVG kan verzwakken, zo stelt de Europese burgerrechtenbeweging EDRi. ...
Toezichthouder berispt fietsverhuurder voor online identiteitscontrole
1 week
De Belgische privacytoezichthouder GBA heeft een fietsverhuurder berispt voor de online identiteitscontrole die klanten moesten ...
Personeel Jaguar Land Rover moet nog dagen thuisblijven wegens cyberaanval
1 week
Personeel van autofabrikant Jaguar Land Rover (JLR) moet nog dagen thuisblijven wegens de gevolgen van een cyberaanval die ...
NCSC-2025-0245 [1.01] [M/H] Kwetsbaarheden verholpen in SAP producten
1 week
SAP heeft kwetsbaarheden verholpen in verschillende producten, waaronder in SAP NetWeaver Application Server ABAP, SAP S/4HANA, SAP Landscape Transformation en AP Cloud Connector. De kwetsbaarheden omvatten onder andere het omzeilen van autorisatiecontroles, Cross-Site Scripting (XSS) en een Directory Traversal kwetsbaarheid. De aanwezigheid van Cross-Site Scripting (XSS) en CRLF-injectie kwetsbaarheden stelt aanvallers in staat om sessies te manipuleren en gevoelige informatie te compromitteren. Van de kwetsbaarheid met kenmerk CVE-2025-42957 wordt gemeld dat deze beperkt actief is misbruikt. Misbruik vereist voorafgaande authenticatie en er is geen publieke Proof-of-Concept-code (PoC) of exploit beschikbaar. Maar deze kwetsbaarheid stelt een kwaadwillende wel in staat om volledige controle over het kwetsbare systeem te krijgen.
Mozilla stopt volgend jaar Firefox-support op 32-bit Linux-systemen
1 week
Mozilla stopt volgend jaar de support van Firefox op 32-bit Linux-systemen. Firefox 144 is de laatste nieuwe versie met 32-bit ...
Securitybedrijf meldt actief misbruik van kritieke SAP-kwetsbaarheid
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in SAP om systemen volledig over te nemen, zo laat ...
Chess.com waarschuwt duizenden schaakspelers voor datalek
1 week
Schaakwebsite Chess.com heeft duizenden schaakspelers gewaarschuwd voor een datalek. In een melding aan de procureur-generaal ...
Kabinet onderzoekt doorontwikkeling Europese leeftijdsverificatie-app
1 week
Het demissionaire kabinet laat onderzoeken of Nederland de white label leeftijdsverificatie-app van de Europese Commissie kan ...
Amerikaanse staat klaagt PowerSchool aan wegens groot datalek
1 week
De Amerikaanse staat Texas heeft PowerSchool aangeklaagd wegens een groot datalek waarbij de gegevens van miljoenen leerlingen ...
Van der Valk Amsterdam Zuidas lekt gegevens van honderden klanten
1 week
Van der Valk hotel Amsterdam Zuidas heeft de gegevens van honderden klanten gelekt. Het gaat om reserveringsgegevens, ...
Mozilla blijft Firefox op Windows 7 tot maart 2026 met updates ondersteunen
1 week
Mozilla blijft Firefox op Windows 7, 8 en 8.1 in ieder geval tot maart 2026 met beveiligingsupdates ondersteunen. Ook de ...
Digitale geletterdheid vanaf 1 augustus 2027 nieuw kerndoel in onderwijs
1 week
Digitale geletterdheid is vanaf 1 augustus 2027 een nieuw kerndoel in het onderwijs, zo laat demissionair staatssecretaris Paul ...
Partijen willen na datalek ethische hackers in de zorg en andere data-uitwissling
1 week
Naar aanleiding van het datalel bij Bevolkingsonderzoek Nederland willen verschillende partijen in de Tweede Kamer dat ethische ...
Eigenaar studentenhuis krijgt wegens bewakingscamera's 9700 euro boete
1 week
De Belgische privacytoezichthouder GBA heeft de eigenaar van een studentenhuis wegens het onrechtmatig gebruik van ...
VS beschuldigt drietal van het aanvallen van 500 energiebedrijven wereldwijd
1 week
De Amerikaanse autoriteiten beschuldigen drie Russische mannen van het aanvallen van meer dan vijfhonderd energiebedrijven in ...
Google moet 425 miljoen dollar betalen wegens schenden privacy gebruikers
1 week
Een federale jury heeft in de Verenigde Staten bepaald dat Google een bedrag van 425 miljoen dollar moet betalen wegens het ...
Mandiant meldt actief misbruik van kritiek beveiligingslek in Sitecore-producten
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in verschillende Sitecore-producten, zo waarschuwt ...
Shein krijgt 150 miljoen euro boete voor illegaal plaatsen van trackingcookies
1 week
Webshop Shein heeft wegens het illegaal plaatsen van trackingcookies van de Franse privacytoezichthouder CNIL een boete van 150 ...
Cybersecuritybedrijven lekken klantgegevens uit Salesforce-omgeving
1 week
Verschillende cybersecuritybedrijven hebben klanten gewaarschuwd dat hun gegevens zijn gelekt. Het gaat om Tenable, Proofpoint, ...
NCSC-2025-0273 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile
1 week
Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung Mobile relevante kwetsbaarheden verholpen in Samsung Mobile. De kwetsbaarheden in de Android kernel omvatten onder andere een raceconditie tussen functies die CPU-timers beheren, wat kan leiden tot systeeminstabiliteit. Daarnaast zijn er kwetsbaarheden gerapporteerd die ongeautoriseerde toegang tot gevoelige informatie mogelijk maken door onjuist gebruik van geheugen en systeemoproepen. Dit kan resulteren in ernstige beveiligingsimplicaties, waaronder het uitvoeren van ongewenste code en het compromitteren van systeemintegriteit. Naast kwetsbaarheden in Android zijn ook kwetsbaarheden verholpen in Closed-source componenten van Arm, Mediatek, Imagination Technologies en Qualcomm. Google meldt informatie te hebben ontvangen dat de kwetsbaarheden met kenmerk CVE-2025-38352 en CVE-2025-48543 beperkt en gericht zijn misbruikt. Er is geen publieke Proof-of-Concept-code of exploit bekend van deze kwetsbaarheden.
Google krijgt 325 miljoen euro boete wegens cookies en Gmail 'spam'
1 week
De Franse privacytoezichthouder CNIL heeft Google een boete van in totaal 325 miljoen euro opgelegd wegens het tonen van ...

Pagina's

Abonneren op security