security

278 nieuwsberichten gevonden
Britse overheid kondigt verplicht digitaal id-bewijs op smartphones aan
2 weken
De Britse premier Keir Starmer heeft vandaag de komst van een verplicht digitaal identiteitsbewijs aangekondigd dat op de ...
NCSC: Cisco-lekken vereisen onmiddellijke aandacht van organisaties
2 weken
Drie actief aangevallen lekken in Cisco ASA-firewalls vereisen onmiddellijke aandacht van organisaties, zo waarschuwt het ...
Malafide npm-versie Postmark MCP Server stal e-mails van gebruikers
2 weken
Een malafide versie van Postmark MCP Server die via npm werd aangeboden heeft een onbekend aantal e-mails van gebruikers ...
Subsidie voor mkb-bedrijven nog 1 maand beschikbaar
2 weken
Voor kleine bedrijven die een financiële drempel ervaren bij het (laten) uitvoeren van cybermaatregelen, is tijdelijk een subsidie beschikbaar: Mijn Cyberweerbare Zaak. Deze subsidie dekt 50% van de kosten van diverse cybermaatregelen, tot een maximum van € 1.250. Kleinere bedrijven met 1 tot en met 50 medewerkers voor wie cybersecurity vaak niet een kerntaak is, kunnen nu met deze subsidie van het ministerie van Economische Zaken de nodige stappen zetten om hun bedrijf beter te beschermen tegen de toenemende cyberdreigingen en eisen die andere bedrijven in de bedrijfsketen stellen.
Google en menstruatie-app Flo schikken privacyzaak voor 56 miljoen dollar
2 weken
Google en menstruatie-app Flo Health hebben een privacyzaak in de Verenigde Staten geschikt voor een totaalbedrag van 56 ...
Meta lanceert abonnement in VK voor advertentievrij Facebook en Instagram
2 weken
Meta lanceert in het Verenigd Koninkrijk een betaald abonnement voor Facebook en Instagram, waarbij gebruikers dan geen ...
'Fortra GoAnywhere MFT-lek voor uitkomen van patch misbruikt bij aanvallen'
2 weken
Een kritieke kwetsbaarheid in Fortra GoAnywhere MFT (managed file transfer) is al voor het uitkomen van de beveiligingsupdate ...
Microsoft waarschuwt voor macOS-malware gericht op ontwikkelaars
2 weken
Microsoft waarschuwt voor een nieuwe variant van de XCSSET-malware voor macOS, die zich via besmette Xcode-projecten ...
Ministerie doneert tienduizenden laptops aan mensen met een laag inkomen
2 weken
Het ministerie van Binnenlandse Zaken doneert de komende jaren tienduizenden laptops aan mensen met een laag inkomen. Volgens ...
Amerikaanse overheid moet aangevallen Cisco-lekken binnen dag patchen
2 weken
Amerikaanse overheidsinstanties moeten actief aangevallen kwetsbaarheden in firewalls van Cisco binnen een dag patchen. Dat ...
Amerikaanse overheid moet twee aangevallen Cisco-lekken binnen dag patchen
2 weken
Amerikaanse overheidsinstanties moeten actief aangevallen kwetsbaarheden in firewalls van Cisco binnen een dag patchen. Dat ...
NCSC-2025-0299 [1.00] [M/H] Kwetsbaarheden verholpen in Zenitel ICX500 en ICX510 Gateway
2 weken
Zenitel heeft kwetsbaarheden verholpen in de ICX500 en ICX510 Gateway producten. De kwetsbaarheden stellen kwaadwillenden in staat om ongeautoriseerde toegang te krijgen tot de Billing Admin endpoint en om willekeurige commando's uit te voeren op het apparaat. Dit kan leiden tot ernstige compromittering van de beschikbaarheid, vertrouwelijkheid en integriteit van de apparaten. De kwetsbaarheid met kenmerk CVE-2025-59816 in de Billing Admin stelt aanvallers in staat om directe queries uit te voeren tegen de Billing Admin database, waardoor ze toegang krijgen tot alle opgeslagen gegevens, inclusief platte tekst gebruikersreferenties. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de lokale infrastructuur. Het is goed gebruik dergelijke infrastructuur niet publiek toegankelijk te hebben.
NCSC-2025-0298 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall ASA en FTD
2 weken
Cisco heeft kwetsbaarheden verholpen in Cisco Secure Firewall ASA en FTD Software. De kwetsbaarheid met kenmerk CVE-2025-20333, bevindt zich in de wijze waarop de software gebruikersinvoer in HTTP(S)-verzoeken valideert. Een aanvaller met geldige VPN-inloggegevens kan deze kwetsbaarheid misbruiken door speciaal vervaardigde HTTP-verzoeken naar een getroffen apparaat te sturen. Dit kan de aanvaller in staat stellen om willekeurige code uit te voeren met rootrechten, wat mogelijk leidt tot de volledige compromittering van het getroffen apparaat. De kwetsbaarheid met kenmerk CVE-2025-20363, bevindt zich in de wijze waarop de software gebruikersinvoer in HTTP(S)-verzoeken valideert. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde HTTP-verzoeken te sturen naar een gerichte webservice op een getroffen apparaat, nadat hij aanvullende systeeminformatie heeft verkregen, exploit-mitigaties heeft omzeild, of beide. Een geslaagde exploit kan de aanvaller in staat stellen willekeurige code uit te voeren met rootrechten, wat kan leiden tot de volledige compromittering van het getroffen apparaat. De kwetsbaarheid met kenmerk CVE-2025-20362, bevindt zich in de wijze waarop de software gebruikersinvoer in HTTP(S)-verzoeken valideert. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde HTTP-verzoeken naar een gerichte webserver op een apparaat te sturen. Een geslaagde exploit kan de aanvaller in staat stellen om zonder authenticatie toegang te krijgen tot een beperkt toegankelijke URL. De kwetsbaarheden met kenmerk CVE-2025-20333 en CVE-2025-20363 zijn ernstig en vereisen onmiddellijke aandacht, aangezien ze kunnen leiden tot ongeautoriseerde controle over de systemen. Aanvallers kunnen deze kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen. Cisco is op de hoogte van pogingen tot misbruik van deze kwetsbaarheid. Er is (nog) geen publieke Proof-of-Concept-code (PoC) of exploit beschikbaar. Het NCSC verwacht dat PoC of Exploits binnen zeer korte termijn beschikbaar gaat komen, waarmee het risico op grootschalig misbruik toeneemt. Het NCSC adviseert met klem om deze updates zo snel mogelijk te installeren.
Nederlandse gebruiker Genesis Market krijgt in hoger beroep drie jaar cel
2 weken
Een man uit Waddinxveen die via de Genesis Market met gestolen persoonsgegevens fraudeerde is in hoger beroep veroordeeld tot ...
Staatssecretaris: Europese cloudmarkt functioneert niet goed
2 weken
De Europese cloudmarkt functioneert niet goed waardoor we Amerikaanse cloudbedrijven nodig hebben, zo stelt demissionair ...
Burgerechtenbeweging vraagt Britse regering te stoppen met verplichte digitale ID
2 weken
Verschillende Britse burgerrechtenbewegingen hebben de Britse regering gevraagd om te stoppen met de plannen voor een ...
Consumentenbond hekelt verplicht Microsoft-account voor gratis Windows 10-updates
2 weken
Europese Windows 10-gebruikers kunnen na 14 oktober een jaar lang gratis beveiligingsupdates ontvangen als ze tenminste ...
Google lanceert gratis scantool voor detectie van Brickstorm-backdoor
2 weken
Google heeft een gratis tool gelanceerd waarmee organisaties de aanwezigheid van de Brickstorm-backdoor op systemen kunnen ...
Ransomware-aanval kost Britse supermarkt Co-op 91 miljoen euro
2 weken
Een ransomware-aanval eerder dit jaar heeft de Britse supermarktketen Co-op in de eerste helft van dit jaar omgerekend 91 ...
Advocaten mogen eigen laptop blijven meenemen naar gevangenissen
2 weken
Advocaten mogen hun eigen laptop of ander apparaat blijven meenemen naar gevangenissen. Hoe er moet worden omgegaan met ...
NCSC-2025-0297 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS en Cisco IOS XE Software
2 weken
Cisco heeft kwetsbaarheden verholpen in Cisco IOS en Cisco IOS XE Software. De kwetsbaarheden omvatten verschillende problemen, waaronder een buffer overflow in de command-line interface (CLI) die kan leiden tot onverwachte herstarts van apparaten en een kwetsbaarheid in de TACACS+ protocolimplementatie die ongeauthenticeerde aanvallers in staat stelt om gevoelige gegevens te benaderen. Daarnaast zijn er kwetsbaarheden in de web UI die kunnen leiden tot cross-site scripting (XSS) aanvallen en een probleem in de NBAR-functie dat kan resulteren in een denial of service (DoS) door het versturen van gemanipuleerde CAPWAP-pakketten. Ook zijn er kwetsbaarheden in de SNMP-subsystemen die kunnen leiden tot ongeautoriseerde toegang en systeemdisruptie.
Primaire systemen OM twee maanden na Citrix-inbraak weer hersteld
2 weken
Ruim twee maanden nadat het Openbaar Ministerie (OM) wegens een inbraak op de eigen Citrix-systemen offline ging zijn alle ...
Meerderheid EU-landen nog altijd voorstander van invoering chatcontrole
2 weken
Een meerderheid van de EU-landen is nog altijd voorstander van het invoeren van chatcontrole, waarbij de inhoud van ...
Softwareleverancier Europese luchthavens bevestigt uitval door ransomware
2 weken
De verstoringen op Europese luchthavens van de afgelopen dagen zijn veroorzaakt door een ransomware-aanval, zo heeft RTX ...
Cisco brengt update uit voor actief aangevallen lek in IOS en IOS XE
2 weken
Cisco heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Cisco IOS en IOS XE, de besturingssystemen die op ...
Overheid heeft nieuwe BIO2-richtlijn voor beveiligen van systemen
2 weken
De Nederlandse overheid heeft een nieuwe richtlijn voor het beveiligen van systemen en informatie, de Baseline ...
Microsoft biedt Windows 10-gebruikers één jaar gratis beveiligingsupdates
2 weken
Microsoft biedt Europese Windows 10-gebruikers één jaar gratis updates, zonder dat er verplicht gebruik moet worden gemaakt ...
Python Package Index waarschuwt ontwikkelaars weer voor phishingaanval
2 weken
De Python Package Index (PyPI) waarschuwt ontwikkelaars voor een nieuwe phishingaanval waarbij wordt geprobeerd om ...
Verdachte aangehouden voor ransomware-aanval op leverancier luchthavens
2 weken
De Britse politie heeft een man aangehouden op verdenking van betrokkenheid bij een ransomware-aanval op Collins Aerospace, een ...
AP zeer bezorgd over AI-training LinkedIn en adviseert gebruikers op-out
2 weken
De Autoriteit Persoonsgegevens (AP) maakt zich grote zorgen over de plannen van LinkedIn om vanaf 3 november gegevens van ...

Pagina's

Abonneren op security