security

244 nieuwsberichten gevonden
NCSC-2026-0017 [1.00] [M/M] Kwetsbaarheden verholpen in Juniper Networks JunOS
1 week
Juniper heeft kwetsbaarheden verholpen in Junos OS (Specifiek voor SRX en MX Series apparaten). De kwetsbaarheden in Junos OS omvatten verschillende problemen, waaronder clickjacking, Denial-of-Service (DoS) door malformed packets, en kwetsbaarheden die kunnen worden misbruikt door ongeauthenticeerde aanvallers. Deze kwetsbaarheden kunnen leiden tot serviceonderbrekingen, netwerkinstabiliteit en ongeautoriseerde acties door gebruikers. De technische details van deze kwetsbaarheden vereisen aandacht van beveiligingsbeheerders om de impact op hun netwerkinfrastructuur te beoordelen.
NCSC-2026-0016 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS
1 week
Aruba Networks heeft kwetsbaarheden verholpen in AOS-8 en AOS-10. De kwetsbaarheden bevinden zich in de webmanagementinterfaces van de AOS-8 en AOS-10 systemen. Deze kwetsbaarheden omvatten onder andere een arbitrarily file deletion, stack overflow, command injection, en improper input handling. Een kwaadwillende kan deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen, bestanden te verwijderen of te manipuleren, en zelfs commando's met verhoogde privileges uit te voeren. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface, of de Command Line. Het is goed gebruik om een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
WordPress-sites aangevallen via kritiek lek in plug-in Modular DS
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de plug-in Modular DS voor het aanvallen en overnemen van ...
Androidtelefoons maandenlang kwetsbaar voor zeroclick-aanval via Dolby-lek
1 week
Androidtelefoons waren maandenlang kwetsbaar voor een zeroclick-aanval waarbij toestellen zonder enige interactie van ...
Canadese toezichthouder lekt persoonlijke gegevens 750.000 investeerders
1 week
De Canadese effectentoezichthouder CIRO heeft als gevolg van een phishingaanval de persoonlijke gegevens van 750.000 Canadese ...
VK maakt digitaal identiteitsbewijs toch niet verplicht voor werkenden
1 week
De Britse regering zal het digitale identiteitsbewijs dat het wil invoeren toch niet verplicht voor werkenden maken, zo heeft ...
'Socialmediaplatforms sluiten 4,7 miljoen Australische accounts in maand tijd'
1 week
Sinds vorig maand in Australië het socialmediaverbod voor internetgebruikers onder de 16 jaar van kracht werd zijn in totaal ...
Politie waarschuwt ouders voor emoji of sticker op foto van kinderen
1 week
De politie waarschuwt ouders voor het gebruik van emoji's of stickers om het gezicht van hun kinderen op online gedeelde foto's ...
AP kritisch op nieuwe anti-witwaswet: overheid gaat meer data burgers verzamelen
1 week
De Autoriteit Persoonsgegevens is kritisch op een wetsvoorstel voor de Nederlandse uitvoering van nieuwe Europese ...
NCSC-2026-0015 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (Specifiek voor FortiSASE en FortiSwitchManager). De kwetsbaarheid bevindt zich in de cw_acd daemon in FortiOS en FortiSwitchManager. Deze daemon is kwetsbaar voor exploitatie door externe, niet-geauthenticeerde aanvallers. Door het verzenden van speciaal vervaardigde pakketten of verzoeken, kunnen aanvallers willekeurige code of commando's op de getroffen systemen uitvoeren.
Privacy-OS Tails stopt met aanbieden van downloads via BitTorrent
1 week
Het op privacy gerichte besturingssysteem Tails is gestopt met het aanbieden van downloads via BitTorrent. 'De BitTorrent ...
NCSC-2026-0014 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 29.8.3, 30.0 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Illustrator omgaat met speciaal vervaardigde bestanden. De eerste kwetsbaarheid betreft een Onbetrouwbaar Zoekpad probleem dat kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent. Dit stelt aanvallers in staat om willekeurige code uit te voeren binnen de context van de applicatie. De tweede kwetsbaarheid betreft een NULL Pointer Dereference die kan resulteren in applicatiecrashes, wat vereist dat de gebruiker interactie heeft door een kwaadwillig bestand te openen. Beide kwetsbaarheden kunnen de normale functionaliteit van de applicatie verstoren.
Belgische ziekenhuizen vallen wegens ransomware terug op pen en papier
1 week
Twee Belgische ziekenhuizen in Deurne en Antwerpen zijn wegens een ransomware-aanval teruggevallen op pen en papier. De ...
GM mag rijgedrag en locatie van automobilisten vijf jaar lang niet verkopen
1 week
General Motors (GM) mag vijf jaar lang het rijgedrag en de locatiegegevens van automobilisten niet aan kredietbureaus verkopen, ...
Minister ziet aanpassen verbod op contante betalingen naar 10.000 euro niet zitten
1 week
Demissionair minister Heinen van Financiën ziet het aanpassen van het verbod op contante betalingen van 3.000 euro naar 10.000 ...
Vpn-provider Mullvad volledig gestopt met ondersteuning van OpenVPN
1 week
Vpn-provider Mullvad is volledig gestopt met de ondersteuning van OpenVPN. Gebruikers van de vpn-dienst kunnen daardoor niet ...
Firewalls Palo Alto Networks via dos-lek op afstand uit te schakelen
1 week
Firewalls van Palo Alto Networks zijn via een denial of service (dos) kwetsbaarheid door ongeauthenticeerde aanvallers op ...
CSR wil dat nieuw kabinet 690 miljoen euro in digitale veiligheid investeert
1 week
De Cyber Security Raad (CSR) wil dat het nieuwe kabinet 690 miljoen euro in digitale veiligheid investeert. Volgens het ...
Politie lanceert opnieuw nepwebshop om voor fraude te waarschuwen
1 week
De politie heeft opnieuw een nepwebshop gelanceerd om mensen voor online fraude te waarschuwen. Het gaat om de website ...
Consumentenbond daagt ING voor rechter om afspraken over Google Pay
1 week
De Consumentenbond en Stichting Benadeelden in Actie hebben ING voor de rechter gedaagd wegens afspraken met Google. De ...
Nederlanders opgelicht via gehackte hotel-accounts op Booking.com
1 week
Vorig jaar zijn zeker tweehonderd Nederlanders opgelicht via gehackte hotel-accounts op Booking.com. De schade bedroeg meer dan ...
Australië waarschuwt bedrijven voor uploaden klantdata naar AI-chatbots
1 week
Het Australische Cyber Security Centre (ACSC) waarschuwt mkb-bedrijven voor het uploaden van klantgegevens naar AI-chatbots en ...
Proton VPN stopt support van oude OpenVPN-configuratiebestanden
1 week
Proton VPN stopt de support van oude OpenVPN-configuratiebestanden, zo heeft de vpn-provider vandaag aangekondigd. Het gaat ...
NCSC-2026-0013 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign Desktop
1 week
Adobe heeft kwetsbaarheden verholpen in InDesign Desktop (Specifiek voor versies 21.0, 19.5.5 en eerder). De kwetsbaarheden omvatten een onjuist ïnitialiseerde pointer die leidt tot willekeurige code-executie, een heap-gebaseerde buffer overflow die ook willekeurige code-executie mogelijk maakt zonder verdere gebruikersinteractie, en een out-of-bounds read die gevoelige informatie in het geheugen kan blootstellen. De kwetsbaarheden vereisen dat de gebruiker een speciaal vervaardigd kwaadaardig bestand opent.
NCSC-2026-0012 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Dreamweaver Desktop
1 week
Adobe heeft kwetsbaarheden verholpen in Dreamweaver Desktop (Versies 21.6 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Dreamweaver Desktop invoer valideert. Dit kan leiden tot ongeautoriseerde bestandsmanipulatie en het uitvoeren van willekeurige code. De exploitatie van deze kwetsbaarheden vereist gebruikersinteractie, zoals het openen van een kwaadaardig bestand.
Hoort bij een vraag om toestemming niet duidelijk te worden vermeld waar deze toestemming precies voor is?
1 week
Juridische vraag: Laatst kwam in het nieuws dat sommige bunq-klanten in de bunq-app de aandelenhandel van hun contacten kunnen ...
Slachtoffer bankhelpdeskfraude krijgt 84.000 euro schade niet vergoed
1 week
Een klant van ING die het slachtoffer van bankhelpdeskfraude werd krijgt de 84.000 euro schade die hij leed niet vergoed, zo ...
Minister: Chinese sensor in slimme meter geen risico voor energielevering
1 week
De aanwezigheid van een Chinese meetsensor in slimme meters van Nederlandse netbeheerders vormt geen risico voor de ...
Zevenduizend SmarterMail-servers missen update voor zeer kritiek lek
1 week
Ruim zevenduizend SmarterMail-servers, waarvan zo'n veertig in Nederland, missen een beveiligingsupdate voor een zeer kritieke ...
Kritiek lek in Fortinet FortiFone geeft aanvaller toegang tot configuratie
1 week
Een kritieke kwetsbaarheid in Fortinet FortiFone kan een aanvaller toegang tot de lokale configuratiegegevens geven, zo laat ...

Pagina's

Abonneren op security