security

278 nieuwsberichten gevonden
NCSC-2025-0296 [1.01] [M/H] Kwetsbaarheid verholpen in WatchGuard Fireware OS
2 weken
Onderzoekers hebben data gepubliceerd over waar de kwetsbaarheid zich zeer waarschijnlijk bevind, het is de verwachting dat naar aanleiding van deze publicatie er op korte termijn Proof of Concept code beschikbaar komt, waarmee uitbuiting van de kwetsbaarheid zeer waarschijnlijk wordt. De kwetsbaarheid bevindt zich in de manier waarop Fireware OS omgaat met Out-of-bounds Write. Dit stelt een kwaadwillende, ongeauthenticeerde aanvaller in staat om willekeurige code uit te voeren. Dit kan leiden tot ernstige gevolgen voor de getroffen systemen met specifieke VPN-configuraties.
NCSC-2025-0323 [1.00] [M/M] Kwetsbaarheden verholpen in SAP Producten
2 weken
SAP heeft kwetsbaarheden verholpen in diverse SAP producten. De kwetsbaarheden omvatten een deserialisatie kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om willekeurige OS-commando's uit te voeren, en een CSRF-kwetsbaarheid die geauthenticeerde aanvallers in staat stelt om kritieke autorisatiecontroles te omzeilen. Daarnaast zijn er kwetsbaarheden die leiden tot ongeautoriseerde toegang tot gevoelige ABAP-code en de mogelijkheid om verwerkingsregels te verwijderen zonder de juiste autorisatie. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de integriteit en vertrouwelijkheid van de applicatie.
Mozilla blijft Firefox op Windows 10 voorlopig met updates ondersteunen
2 weken
Mozilla zal Firefox op Windows 10 voorlopig met updates blijven ondersteunen. Het gaat zowel om feature- als ...
Kredietbeoordelaar Experian krijgt 2,7 miljoen euro boete wegens overtreden AVG
2 weken
De Autoriteit Persoonsgegevens (AP) heeft kredietbeoordelaar Experian Nederland een boete van 2,7 miljoen euro opgelegd wegens ...
Microsoft trekt tweehonderd certificaten in gebruikt door ransomwaregroep
2 weken
Microsoft heeft eerder deze maand meer dan tweehonderd certificaten ingetrokken die door een ransomwaregroep werden gebruikt ...
Politie waarschuwt voor fraude via telefoonnummer dat op politienummer lijkt
2 weken
De politie heeft via social media een waarschuwing gegeven voor criminelen die gebruikmaken van een telefoonnummer dat op het ...
Microsoft: meeste cyberaanvallen via exploits en gestolen wachtwoorden
2 weken
De meeste cyberaanvallen die vorig jaar plaatsvonden waren mogelijk door het gebruik van exploits voor kwetsbaarheden en ...
Tele2 Zweden moet wegens gebruik Google Analytics boete van 1 miljoen euro betalen
2 weken
Tele2 Zweden moet wegens het gebruik van Google Analytics een AVG-boete van omgekeerd 1 miljoen euro betalen, zo heeft het ...
Tor Project wil AI-features Firefox niet in Tor Browser hebben
2 weken
Tor Project wil de AI-features die Mozilla aan Firefox heeft toegevoegd mede wegens veiligheids- en privacyredenen niet in Tor ...
Back-updienst Backblaze: harde schijven gaan steeds langer mee
2 weken
Harde schijven gaan steeds langer mee voordat ze uiteindelijk uitvallen, zo stelt back-updienst Backblaze op basis van ...
Amerikaanse senator wil meer informatie van Cisco over aangevallen lekken
2 weken
De Amerikaanse senator Bill Cassidy wil dat Cisco meer informatie geeft over twee aangevallen kwetsbaarheden, zo blijkt uit een ...
Kredietplatform Prosper lekt persoonlijke gegevens 17,6 miljoen gebruikers
2 weken
Kredietplatform Prosper, een online marktplaats voor persoonlijke leningen, heeft de persoonlijke gegevens van 17,6 miljoen ...
Amerikaanse overheid geeft noodbevel af voor installeren F5 BIG-IP-updates
2 weken
De Amerikaanse overheid heeft een noodbevel afgegeven waarin federale overheidsinstanties worden opgedragen om updates voor F5 ...
Afperser PowerSchool krijgt 4 jaar cel en moet 14 miljoen dollar betalen
2 weken
Een 20-jarige Amerikaanse man die wist in te breken op systemen van PowerSchool is in de Verenigde Staten veroordeeld tot een ...
VS meldt actief misbruik van kritiek lek in Adobe Experience Manager Forms
2 weken
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Adobe Experience Manager Forms, waardoor remote code ...
NCSC-2025-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Commerce (Specifiek voor versies 2.4.9-alpha2 en eerder). De kwetsbaarheden omvatten een onjuiste autorisatie die het mogelijk maakt voor aanvallers met lage privileges om beveiligingsmaatregelen te omzeilen, wat kan leiden tot ongeautoriseerde toegang tot gevoelige gegevens zonder gebruikersinteractie. Daarnaast zijn er opgeslagen Cross-Site Scripting (XSS) kwetsbaarheden die het mogelijk maken voor aanvallers met hoge privileges om kwaadaardige scripts in te voegen in formulier velden, wat kan resulteren in sessieovername en ongeautoriseerde acties.
NCSC-2025-0321 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Versies 29.7, 28.7.9 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator omgaat met malafide bestanden. Een kwaadwillende kan deze kwetsbaarheden misbruiken door een gebruiker te misleiden een kwaadaardig bestand te openen, wat kan leiden tot de uitvoering van ongeautoriseerde code op de getroffen systemen.
NCSC-2025-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Framemaker
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Framemaker (Versies 2020.9, 2022.7 en eerder). De kwetsbaarheden bevinden zich in de versies 2020.9, 2022.7 en eerder van Adobe Framemaker. De eerste kwetsbaarheid betreft een Use After Free, die kan leiden tot willekeurige code-executie wanneer een gebruiker een speciaal vervaardigd kwaadaardig bestand opent. De tweede kwetsbaarheid is een Heap-based Buffer Overflow, die ook kan resulteren in willekeurige code-executie bij het openen van een kwaadaardig bestand. Beide kwetsbaarheden vereisen gebruikersinteractie om te worden uitgebuit.
NCSC-2025-0319 [1.00] [M/H] Kwetsbaarheden verholpen in F5 Networks BIG-IP, F5OS en NGINX App Protect WAF
2 weken
F5 Networks heeft kwetsbaarheden verholpen in de BIG-IP- en F5OS-productlijnen en NGINX App Protect WAF. De kwetsbaarheden omvatten verschillende configuratieproblemen en exploitatievectoren. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service - Manipulatie van gegevens - Uitvoeren van willekeurige code (root/adminrechten) - Toegang tot gevoelige gegevens - Verkrijgen van verhoogde rechten
Google biedt gebruikers optie om account door middel van vrienden te herstellen
2 weken
Google heeft een nieuwe optie geïntroduceerd waardoor gebruikers die geen toegang meer tot hun account hebben dit door middel ...
F5 waarschuwt voor diefstal van broncode en niet bekendgemaakte lekken
2 weken
Aanvallers zijn erin geslaagd om bij F5 broncode en informatie over niet bekendgemaakte kwetsbaarheden te stelen, zo heeft het ...
Kan mijn werkgever mij aansprakelijk stellen voor de gevolgen van een social engineering-aanval?
2 weken
Juridische vraag: Regelmatig komt in het nieuws dat bedrijven slachtoffer zijn geworden van social engineering-aanvallen op ...
Brits bedrijf krijgt 16 miljoen euro boete wegens datalek door ransomware
2 weken
De Britse dienstverlener Capita heeft van de Britse privacytoezichthouder ICO een boete van omgerekend 16 miljoen euro gekregen ...
'Nieuw beveiligingslek in Oracle E-Business Suite actief misbruikt bij aanvallen'
2 weken
Een nieuwe kwetsbaarheid in Oracle E-Business Suite, waarvoor Oracle afgelopen weekend een noodpatch uitbracht, is actief bij ...
Tor Project start jaarlijkse donatiecampagne met thema 'Free the Internet'
2 weken
Het Tor Project is net zoals voorgaande jaren weer een donatiecampagne gestart, die dit keer de naam 'Free the Internet' heeft ...
Signal versterkt encryptieprotocol tegen aanvallen door quantumcomputers
2 weken
Signal heeft het protocol gebruikt voor het versleutelen van chatberichten voorzien van extra bescherming tegen aanvallen door ...
Door Discord beschuldigd bedrijf ontkent lekken van 70.000 id-bewijzen
2 weken
Een door Discord beschuldigd bedrijf ontkent dat het de identiteitsbewijzen van 70.000 gebruikers van het zeer populaire ...
Meta laat gebruikers AI-bril betalen via qr-code en spraakopdracht
2 weken
Meta is in India een test gestart waarbij gebruikers van Meta's AI-bril, door het kijken naar een qr-code en een ...
Microsoft gestopt met support van Windows 10 en Exchange 2016 en 2019
2 weken
Microsoft is gestopt met de ondersteuning van Windows 10 en Exchange Server 2016 en 2019. Het techbedrijf roept klanten op om ...
Directie en eigenaren Bitvavo hadden jarenlang toegang tot klantgegevens
2 weken
De directie en aandeelhouders van Bitvavo hadden jarenlang toegang tot persoonlijke gegevens van klanten, zo meldt het ...

Pagina's

Abonneren op security