security

228 nieuwsberichten gevonden
Gehackt autobedrijf moet opgelichte klant helft van de schade vergoeden
1 week
Een Nederlands autobedrijf, dat het eigen e-mailaccount niet goed had beveiligd waardoor een klant kon worden opgelicht, moet ...
NCSC-2026-0006 [1.00] [M/H] Kwetsbaarheden verholpen in SAP producten
1 week
SAP heeft kwetsbaarheden verholpen in SAP S/4HANA (Private Cloud en On-Premise), SAP Wily Introscope Enterprise Manager, SAP Landscape Transformation, SAP HANA, SAP Application Server voor ABAP, SAP NetWeaver, SAP ECC, SAP Fiori App voor Intercompany Balance Reconciliation, SAP NetWeaver Application Server ABAP, SAP Business Connector, SAP Supplier Relationship Management, SAP Identity Management, en SAP User Management Engine. De kwetsbaarheden variëren van SQL-injectie en OS-commando-injectie tot privilege-escalatie en Cross-Site Scripting (XSS). Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen, gegevensintegriteit in gevaar te brengen, of zelfs volledige systeemcompromittering te veroorzaken. De impact op de vertrouwelijkheid, integriteit en beschikbaarheid van de systemen is aanzienlijk, vooral voor producten zoals SAP S/4HANA en SAP HANA, waar aanvallers met admin-rechten schadelijke ABAP-code kunnen injecteren. Andere kwetsbaarheden, zoals onvoldoende autorisatiecontroles in SAP Fiori Apps, kunnen leiden tot privilege-escalatie en ongeautoriseerde toegang tot gevoelige informatie.
'Rechters buigen zich nauwelijks inhoudelijk over inzet hackbevoegdheid'
1 week
Zittingsrechters buigen zich tot nu toe nauwelijks inhoudelijk over de inzet van de hackbevoegdheid door de politie, zo stelt ...
VK verplicht social media en datingapps om foto's van gebruikers te controleren
1 week
De Britse autoriteiten hebben de omstreden Online Safety Act verder uitgebreid en datingapps en socialmediaplatforms verplicht ...
AP: delen van beelden pakketbezorgers in Facebookgroepen niet toegestaan
1 week
Het is niet toegestaan om beelden van pakketbezorgers in Facebookgroepen te delen, zo laat de Autoriteit Persoonsgegevens (AP) ...
NCSC-2026-0005 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten
1 week
Siemens heeft kwetsbaarheden verholpen in diverse producten als Industrial Edge Devices, SCALANCE, SIMATIC, SIPLUS en Telecontrol Server. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - (Remote) code execution (root/admin rechten) - Toegang tot systeemgegevens - Verhogen van rechten De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Minister: ict-infrastructuur OM bijna helemaal hersteld van Citrix-inbraak
1 week
De ict-infrastructuur van het Openbaar Ministerie (OM) is bijna helemaal hersteld van de Citrix-inbraak die ongeveer een half ...
Belgische ziekenhuizen annuleren alle operaties wegens cyberaanval
1 week
Twee Belgische ziekenhuizen hebben alle operaties die voor vandaag gepland stonden wegens een cyberaanval geannuleerd, zo ...
Belgische ziekenhuizen annuleren alle operaties wegens ransomware
1 week
Twee Belgische ziekenhuizen hebben alle operaties die voor vandaag gepland stonden wegens een ransomware-aanval geannuleerd, zo ...
VS meldt actief misbruik van path traversal-lek in Git-service Gogs
1 week
Aanvallers maken actief misbruik van een path traversal-lek in Git-service Gogs, zo laat het Amerikaanse cyberagentschap CISA ...
Lek in OpenCode laat websites willekeurige code op systeem gebruikers uitvoeren
1 week
Een kwetsbaarheid in AI coding agent OpenCode zorgt ervoor dat websites willekeurige code op het systeem van gebruikers kunnen ...
Politie: digitale criminaliteit verantwoordelijk voor helft van alle aangiften
1 week
Digitale criminaliteit is verantwoordelijk voor ongeveer de helft van alle aangiften die de politie ontvangt, maar hier wordt ...
Kabinet nog niet in actie tegen sociale mediacontroles Amerikaanse overheid
1 week
Het demissionaire kabinet is nog niet van plan om in actie te komen tegen de sociale mediacontroles die de Amerikaanse overheid ...
Nederlander aangehouden wegens scandienst voor malware-ontwikkelaars
1 week
Afgelopen zondag is een 33-jarige Nederland op Schiphol aangehouden op verdenking van het aanbieden van een scandienst voor ...
Meta: bijna 550.000 accounts gesloten wegens Australisch socialmediaverbod
1 week
Meta heeft naar eigen zeggen bijna 550.000 accounts gesloten wegens het socialmediaverbod dat sinds 10 december in Australië ...
Zestigduizend n8n-servers missen update voor zeer kritiek beveiligingslek
1 week
Zo'n zestigduizend servers waarop n8n draait, waaronder veertienhonderd in Nederland, missen een beveiligingsupdate voor een ...
Ierland roept 13.000 paspoorten terug wegens probleem door software-update
1 week
De Ierse overheid heeft zo'n 13.000 paspoorten teruggeroepen wegens een technisch probleem veroorzaakt door een ...
Interrail lekt persoonlijke gegevens van onbekend aantal reizigers
1 week
Interrail heeft de gegevens van een onbekend aantal reizigers gelekt nadat aanvallers wisten in te breken op systemen van het ...
Privacy First hekelt voorstel om UBO-register openbaar te maken
1 week
Stichting Privacy First is kritisch op een voorstel om het UBO-register openbaar te maken. Integriteitswaarborgen zouden ...
Microsoft laat systeembeheerders Copilot op beheerde systemen verwijderen
1 week
Microsoft heeft een nieuwe testversie van Windows 11 beschikbaar gemaakt waardoor systeembeheerders chatbot Copilot van ...
Dataset met gegevens miljoenen Instagram-gebruikers gedeeld op internet
1 week
Een dataset met gegevens van miljoenen Instagram-gebruikers is gedeeld op internet. Het gaat om gebruikersnamen, weergavenamen, ...
Cel voor man die malware op systeem Antwerps havenbedrijf liet installeren
1 week
Een 44-jarige man die malware op het systeem van een havenbedrijf in Antwerpen liet installeren, om zo ongemerkt drugs in te ...
Amerikaan aangeklaagd voor phishingaanval op 4500 Snapchat-gebruikers
1 week
In de Verenigde Staten is een 26-jarige Amerikaanse man aangeklaagd voor een gerichte phishingaanval op 4500 ...
Privacyexperts bezorgd over delen van medische gegevens met ChatGPT
1 week
Privacyexperts maken zich zorgen over een nieuwe dienst van ChatGPT, waarbij gebruikers hun medische gegevens met de chatbot ...
Trend Micro waarschuwt voor kritiek lek in beveiligingsplatform Apex Central
1 week
Antivirusbedrijf Trend Micro waarschuwt klanten voor een kritieke kwetsbaarheid in beveiligingsplatform Apex Central, waardoor ...
Datahandelaar beboet voor verkoop data Alzheimerpatiënten en drugsverslaafden
1 week
De Californische privacytoezichthouder CalPrivacy heeft een Amerikaanse datahandelaar een boete van 45.000 dollar opgelegd ...
SmarterTools beschuldigd van het stilletjes patchen van zeer kritiek lek
1 week
Softwarebedrijf SmarterTools heeft een kritieke kwetsbaarheid in SmarterMail, waardoor een ongeauthenticeerde aanvaller ...
NCSC-2026-0004 [1.00] [M/H] Kwetsbaarheden verholpen in Trend Micro Apex Central
1 week
Trend Micro heeft kwetsbaarheden verholpen in Trend Micro Apex Central. De kwetsbaarheden bevinden zich in de manier waarop Trend Micro Apex Central omgaat met bepaalde invoer. Een aanvaller kan een Denial-of-Service (DoS) veroorzaken zonder authenticatie door gebruik te maken van een ongecontroleerde NULL-retourwaarde. Daarnaast kunnen kwaadwillenden ongeauthenticeerde toegang krijgen om kwaadaardige DLL's in een cruciale uitvoerbare bestand te laden, wat kan leiden tot de uitvoering van willekeurige code met SYSTEM-rechten. Dit kan de integriteit en beveiliging van de getroffen systemen in gevaar brengen.
NCSC-2026-0003 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
1 week
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE. De kwetsbaarheden omvatten verschillende problemen, waaronder de mogelijkheid voor geauthenticeerde gebruikers om externe API-aanroepen te misbruiken, wat kan leiden tot een Denial-of-Service. Daarnaast konden geauthenticeerde gebruikers via GraphQL ongeautoriseerde wijzigingen aanbrengen in projectconfiguraties en AI-instellingen van ongeautoriseerde namespaces. Een andere kwetsbaarheid stelde ongeauthenticeerde gebruikers in staat om willekeurige code uit te voeren in de browser van een geauthenticeerde gebruiker via een kwaadaardige webpagina. Bovendien konden geauthenticeerde gebruikers gevoelige informatie lekken door speciaal vervaardigde afbeeldingen te gebruiken die de bescherming van de asset proxy omzeilden. Ten slotte was er een kwetsbaarheid die het mogelijk maakte om opgeslagen cross-site scripting (XSS) uit te voeren via GitLab Flavored Markdown, wat de beveiliging van de applicatie in gevaar kon brengen.
Ministerie adviseert geen eigen generiek topleveldomein voor overheid
1 week
Het ministerie van Binnenlandse Zaken heeft overheidsinstanties opgeroepen om geen eigen generiek topleveldomein (gTLD) te ...

Pagina's

Abonneren op security