security

295 nieuwsberichten gevonden
NCSC-2026-0047 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiClient EMS
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS (versie 7.4.4). De kwetsbaarheid met kenmerk CVE-2026-21643 betreft een kritieke kwetsbaarheid in FortiClient EMS. De oorzaak ligt in de onjuiste neutralisatie van speciale SQL-commando's, wat een ongeauthenticeerde kwaadwillende in staat stelt deze kwetsbaarheid te misbruiken door speciaal vervaardigde HTTP-verzoeken te verzenden en daarmee ongeautoriseerde code op de getroffen systemen kan uitvoeren.
Kamercommissie wil opheldering over 'privacyvriendelijke leeftijdsverificatie'
1 week
De vaste commissie voor Digitale Zaken van de Tweede Kamer wil opheldering van verschillende Kamerleden die voorstellen deden ...
'Nederland telt duizend ip-adressen met end-of-life devices en webservices'
1 week
Nederland telt meer dan duizend ip-adressen gekoppeld aan devices en webservices die end-of-life zijn en geen ...
Nieuwsbriefplatform Substack lekte persoonlijke gegevens 663.000 gebruikers
1 week
Nieuwsbriefplatform Substack heeft de persoonlijke gegevens van 663.000 gebruikers gelekt. Het gaat om e-mailadressen en ...
AD: politie hackte iPhone verdachte en kon in realtime meekijken
1 week
De politie heeft in het onderzoek naar een man die wordt verdacht van drugshandel zijn iPhone gehackt en kon vervolgens in ...
NCSC-2026-0046 [1.00] [M/H] Kwetsbaarheden verholpen in Samsung mobile
1 week
Samsung heeft kwetsbaarheden verholpen in verschillende softwarecomponenten, waaronder Emergency Sharing, KnoxGuard Manager, Settings, PACM, FacAtFunction, ShortcutService en Samsung Dialer, specifiek voor de SMR Feb-2026 Release 1. De kwetsbaarheden zijn gerelateerd aan onjuist toegangsbeheer, onjuiste autorisatie, onjuist privilegebeheer en onjuiste invoervalidatie. Deze kwetsbaarheden stellen lokale aanvallers in staat om ongeautoriseerde toegang te verkrijgen, systeeminstellingen te manipuleren, willekeurige commando's uit te voeren en bestanden met systeemprivileges te creëren. Dit kan leiden tot compromittering van de integriteit en vertrouwelijkheid van de getroffen systemen. In deze update heeft Samsung ook oudere kwetsbaarheden in Google Android verholpen, welke relevant zijn voor Samsung Mobile. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide app te downloaden en installeren, of een malafide link te volgen.
Bankhelpdeskfraudeur die 1,2 miljoen euro probeerde te stelen krijgt 2 jaar cel
1 week
Een 33-jarige man die door middel van bankhelpdeskfraude 1,2 miljoen euro probeerde te stelen is door de rechtbank ...
Autoriteit Persoonsgegevens en Raad voor de rechtspraak gehackt via Ivanti-lek
1 week
Aanvallers zijn erin geslaagd de Ivanti EPMM-server van de Autoriteit Persoonsgegevens (AP) en Raad voor de rechtspraak te ...
Duitse overheid meldt phishingaanvallen op Signal-gebruikers
1 week
Gebruikers van chatapp Signal zijn het doelwit van phishingaanvallen, waarbij aanvallers controle over het account proberen te ...
Amerikaan bekent stelen van beveiligingscodes 570 Snapchat-accounts
1 week
Een 27-jarige Amerikaanse man heeft bekend dat hij door middel van phishingaanvallen de beveiligingscodes van 570 ...
Kamervragen over veiligheids- en privacyrisico's van AI-assistenten
1 week
In de Tweede Kamer zijn vragen gesteld over de veiligheids- en privacyrisico's van AI-assistenten en of de overheid wel van ...
Flickr waarschuwt gebruikers voor mogelijk datalek met persoonsgegevens
1 week
Fotodienst Flickr heeft gebruikers gewaarschuwd voor een mogelijk datalek met hun persoonsgegevens. Volgens het platform werd ...
Belgisch ziekenhuis heeft na ransomware-aanval weer toegang tot patiëntendossiers
1 week
Twee Belgische ziekenhuizen van AZ Monica hebben drie weken nadat systemen werden getroffen door ransomware weer toegang tot ...
'SmarterTools gehackt via ongepatchte virtual machine van medewerker'
1 week
Criminelen zijn erin geslaagd om het netwerk van SmarterTools te hacken, ontwikkelaar van SmarterMail. Daarbij is ook een niet ...
Overheid VS moet end-of-support firewalls en vpn's binnen jaar vervangen
1 week
De Amerikaanse federale overheid moet firewalls, vpn-servers, routers, load balances en andere edge device die niet meer door ...
NCSC-2026-0045 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Meeting Management
1 week
Cisco heeft een kwetsbaarheid verholpen in Cisco Meeting Management. De kwetsbaarheid bevindt zich in de Certificate Management-functie van Cisco Meeting Management, die een onjuist invoervalidatie bevat binnen de webgebaseerde beheersinterface. Dit stelt geauthenticeerde externe aanvallers in staat om willekeurige bestanden te uploaden en commando's uit te voeren, wat kan leiden tot rootprivileges. De kwetsbaarheid bevindt zich in de Web-management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheer-omgeving.
NCSC-2026-0044 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco TelePresence Collaboration Endpoint
1 week
Cisco heeft een kwetsbaarheid verholpen in Cisco TelePresence Collaboration Endpoint en RoomOS Software. De kwetsbaarheid bevindt zich in de wijze waarop het tekstweergavesysteem onvoldoende invoercontrole uitvoert. Dit kan door ongeauthenticeerde externe aanvallers worden misbruikt, wat kan leiden tot een Denial-of-Service (DoS) en de beschikbaarheid van de getroffen systemen kan beïnvloeden.
Fake adblocker laat slachtoffers zelf malware installeren via Finger-protocol
1 week
Een malafide extensie in de Chrome Web Store die zich voordoet als adblocker uBlock Origin Lite crasht opzettelijk de browser ...
Fortinet waarschuwt voor SQL Injection beveiligingslek in FortiClientEMS
1 week
Fortinet waarschuwt klanten voor een kritiek beveiligingslek in FortiClientEMS waardoor SQL Injection mogelijk is. Twee jaar ...
SmarterMail-servers aangevallen via kritieke RCE-kwetsbaarheid
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in SmarterMail waardoor kwetsbare servers op afstand zijn over ...
Ransomwaregroep zet gestolen data personeel Veenkoloniaal Museum online
1 week
Een ransomwaregroep heeft gegevens van het personeel van het Veenkoloniaal Museum in Veendam, die begin dit jaar werden ...
Dienstverlener Conduent lekt gegevens van tientallen miljoenen Amerikanen
1 week
De Amerikaanse dienstverlener Conduent heet de gegevens van tientallen miljoenen Amerikanen gelekt. In eerste instantie werd ...
Juristen hekelen het opvragen van pasfoto's door UWV bij gemeenten
1 week
Juristen en experts zijn kritisch over het opvragen van pasfoto's door het UWV bij gemeenten voor de bestrijding van fraude. De ...
Slachtoffer vacaturefraude krijgt 31.000 euro schade niet vergoed
1 week
Een klant van Revolut die het slachtoffer werd van vacaturefraude krijgt de 31.000 euro schade die zij leed niet vergoed, zo ...
Nieuwsbriefplatform Substack lekt persoonlijke gegevens van gebruikers
1 week
Nieuwsbriefplatform Substack heeft de persoonlijke gegevens van gebruikers gelekt. Het zou gaan om e-mailadressen, ...
Bevolkingsonderzoek Nederland wil samenwerking met gehackt lab hervatten
1 week
Bevolkingsonderzoek Nederland wil de samenwerking met Clinical Diagnostics hervatten, zo laat demissionair staatssecretaris ...
Google: veertig procent Androidtelefoons ontvangt geen updates meer
1 week
Meer dan veertig procent van de Androidtelefoons draait een versie van het besturingssysteem die geen beveiligingsupdates meer ...
EDRi: Europese Commissie ondermijnt netneutraliteit met nieuw voorstel
1 week
De Europese Commissie heeft een nieuw voorstel gepresenteerd dat netneutraliteit ondermijnt en de rechten van burgers verzwakt, ...
Heijnen: fiscus kan geen btw heffen over gebruikersdata socialmediabedrijven
1 week
De Belastingdienst kan op dit moment geen btw heffen over de gebruikersdata waarover socialmediabedrijven beschikken. Dat laat ...

Pagina's

Abonneren op security