security

277 nieuwsberichten gevonden
Postbedrijf Bpost lekt persoonsgegevens van onbekend aantal klanten
1 week
Het Belgische postbedrijf Bpost heeft de persoonsgegevens van een onbekend aantal klanten gelekt, zo heeft het zelf ...
Uitgewerkt concept soevereine overheidscloud eind volgend jaar verwacht
1 week
Een volledig uitgewerkt concept van een soevereine overheidscloud, inclusief technologische keuzes, zou eind volgend jaar ...
NCSC-2025-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile
1 week
Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung mobile relevante kwetsbaarheden verholpen in Samsung mobile. De kwetsbaarheden zijn voornamelijk gerelateerd aan onjuiste invoervalidatie, wat kan resulteren in systeemcrashes en remote denial of service-aanvallen via kwaadaardige basisstations zonder dat gebruikersinteractie vereist is. Dit vormt een risico voor de stabiliteit en integriteit van de systemen die deze technologie gebruiken. Google meldt informatie te hebben ontvangen dat de kwetsbaarheden met kenmerk CVE-2025-48633 en CVE-2025-48572 beperkt en gericht zijn misbruikt. Deze kwetsbaarheden bevinden zich in het Android Framework en stellen een kwaadwillende in staat zich verhoogde rechten toe te kennen en toegang te krijgen tot gevoelige gegevens. Voor zover bekend moet voor succesvol misbruik de kwaadwillende het slachtoffer misleiden een malafide app te installeren.
Politieke partijen willen btw heffen over gebruikersdata van socialmediabedrijven
1 week
Meerdere partijen in de Tweede Kamer willen dat de Belastingdienst btw gaat heffen over de gebruikersdata waarover ...
India verplicht telefoonfabrikanten tot installeren van overheids-app
1 week
De Indiase regering heeft telefoonfabrikanten verplicht om op nieuwe telefoons standaard een overheids-app te installeren, die ...
Google brengt updates uit voor twee actief aangevallen Android-lekken
1 week
Tijdens de laatste patchronde van dit jaar heeft Google beveiligingsupdates voor Android uitgebracht, die onder andere twee ...
Minister moet uitleg geven over voorkomen van algemene online identificatieplicht
1 week
Demissionair minister Karremans moet uitleg geven over hoe wordt voorkomen dat er een algemene online identificatieplicht komt. ...
Android-bankmalware verspreid via fake Google Play Store en winactie
2 weken
Aanvallers hebben een fake Google Play Store en winactie gebruikt voor het verspreiden van malware die Androidtelefoons ...
Zorgen in Tweede Kamer over aangenomen Deens voorstel voor chatcontrole
2 weken
In de Tweede Kamer zijn zorgen geuit over een recent Deens voorstel voor chatcontrole dat door de EU-lidstaten is aangenomen. ...
Tor Project kondigt nieuw ontwikkelmodel aan voor Tor Browser
2 weken
Het Tor Project heeft een nieuw ontwikkelmodel voor Tor Browser aangekondigd, wat gevolgen heeft voor testers en ...
Let's Encrypt gaat levensduur tls-certificaten naar 45 dagen verkorten
2 weken
Let's Encrypt gaat de levensduur van tls-certificaten verkorten naar standaard 45 dagen. Op dit moment zijn door Let's Encrypt ...
Heijnen: overstap Belastingdienst naar M365 maakt overheid afhankelijker van VS
2 weken
De overstap van de Belastingdienst naar Microsoft 365 maakt de overheid afhankelijker van de Verenigde Staten, zo stelt ...
Browser-extensies met miljoenen installaties na jaren voorzien van malware
2 weken
Onderzoekers hebben verschillende browser-extensies gevonden die jaren geleden werden gelanceerd en onlangs werden voorzien van ...
Man krijgt 3 jaar cel voor het oplichten van ICS-klanten via phishingaanval
2 weken
Een 20-jarige man die meer dan vijftig klanten van creditcardmaatschappij ICS oplichtte via een phishingaanval is veroordeeld ...
Zuid-Koreaanse webshop Coupang lekt gegevens van 33 miljoen klanten
2 weken
De Zuid-Koreaanse webshop Coupang, ook wel de 'Amazon van Azië' genoemd, heeft de gegevens van ruim 33 miljoen klanten gelekt. ...
Officiële versies van SmartTube-app geïnfecteerd met malware
2 weken
Verschillende officiële versies van SmartTube, een mediaspeler voor Android tv's en tv-boxes, zijn besmet geraakt met malware. ...
VS meldt misbruik van cross-site scripting-kwetsbaarheid in ScadaBR
2 weken
Aanvallers maken misbruik van een cross-site scripting (XSS)-lek in ScadaBR, een open source Supervisory Control and Data ...
Europol haalt cryptomixer offline en neemt 25 miljoen euro aan crypto in beslag
2 weken
Europol heeft in samenwerking met de Duitse en Zwitserse politie een cryptomixer offline gehaald en daarbij 25 miljoen euro aan ...
'Nieuw landelijk systeem maakt heimelijke inzage in patiëntendossiers mogelijk'
2 weken
Een nieuw landelijk systeem voor het elektronisch delen van medische gegevens maakt grootschalige, heimelijke inzage in ...
Celstraf voor man die via 'evil twin' wifi-netwerk phishingaanvallen uitvoerde
2 weken
Een Australische man die via een 'evil twin' wifi-netwerk phishingaanvallen uitvoerde is in Australië veroordeeld tot een ...
Zwitserse FG's: opslag overheidsdata in Amerikaanse cloud vaak onacceptabel
2 weken
Het gebruik van Amerikaanse clouddiensten voor de opslag van gevoelige overheidsdata is vaak onacceptabel, zo stelt Privatim, ...
Simone Smit wordt volgend jaar maart nieuwe directeur van AIVD
2 weken
Simone Smit wordt volgend jaar maart de nieuwe directeur van de AIVD en volgt daarmee Erik Akerboom op die eerder zijn vertrek ...
Onderzoek naar aparte domeinextensie voor overheidssites nog gaande
2 weken
Het onderzoek naar een aparte domeinextensie voor overheidswebsites is nog gaande en wordt op zijn vroegst eind dit jaar ...
Spaanse luchthavenbeheerder krijgt 10 miljoen euro boete voor gezichtsscanners
2 weken
De Spaanse privacytoezichthouder AEPD heeft de Spaanse luchthavenbeheerder Aena een boete van 10 miljoen euro opgelegd wegens ...
GrapheneOS haalt servers weg uit Frankrijk: 'Land is niet veilig voor open source'
2 weken
De makers van het besturingssysteem GrapheneOS hebben hun servers weggehaald uit Frankrijk. Volgens de ontwikkelaars is het ...
Studenten en it-professionals vinden lekken in systemen van Belgische overheid
2 weken
Studenten en it-professionals hebben de afgelopen weken tientallen kwetsbaarheden in systemen van de Belgische overheid ...
NCSC-2025-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Mattermost
2 weken
Mattermost heeft kwetsbaarheden verholpen in versies 11.0.x (tot en met 11.0.3), 10.12.x (tot en met 10.12.1), 10.11.x (tot en met 10.11.4) en 10.5.x (tot en met 10.5.12). De kwetsbaarheden stellen een geauthenticeerde aanvaller in staat om een account over te nemen via een zorgvuldig vervaardigd e-mailadres tijdens het authenticatieproces. Dit vereist specifieke instellingen die geconfigureerd moeten zijn, wat gebruikersaccounts bloot kan stellen aan ongeautoriseerde toegang. Daarnaast kan een geauthenticeerde aanvaller met teamcreatieprivileges de OAuth state token validatie misbruiken om een gebruikersaccount over te nemen door authenticatiegegevens te manipuleren, vooral als e-mailverificatie is uitgeschakeld. Voor deze laatste kwetsbaarheid moet de kwaadwillende beschikken over twee accounts, waarvan er een nog niet eerder ingelogd is geweest. Misbruik is hiermee ingewikkeld te realiseren.
D-Link waarschuwt voor botnet dat kwetsbare NAS-systemen aanvalt
2 weken
Hardwarefabrikant D-Link waarschuwt gebruikers voor een botnet dat kwetsbare NAS-systemen aanvalt en roept op tot het vervangen ...
Britse overheid adviseert mkb passphrases, updates en wachtwoordmanager
2 weken
De Britse overheid roept mkb-bedrijven op om gebruik te maken van passphrases en een wachtwoordmanager en beveiligingsupdates ...
'Meeste jonge cybercriminelen stoppen als ze de twintig zijn gepasseerd'
2 weken
De meeste jonge cybercriminelen stoppen als ze de twintig zijn gepasseerd, wat overeenkomt met andere vormen van criminaliteit, ...

Pagina's

Abonneren op security