security

439 nieuwsberichten gevonden
Google verplicht 24 uur wachttijd voor sideloaden 'ongeregistreerde Android-apps'
2 weken
Android-gebruikers die in de toekomst apps willen sideloaden van ontwikkelaars die niet in het centrale register van Google ...
Autoriteiten halen servers en domeinen van grote ddos-botnets offline
2 weken
Opsporingsdiensten in verschillende landen hebben domeinnamen en servers van een aantal grote ddos-botnets offline gehaald. Het ...
Antwoord AI-agent zorgde bij Meta voor datalek met gevoelige gegevens
2 weken
Het antwoord van een AI-agent heeft bij Meta voor een datalek met gevoelige gebruikers- en bedrijfsgegevens gezorgd. Dat laat ...
Vrees dat gezichtsherkenning in supermarkten VS voor hogere prijzen zorgt
2 weken
Supermarkten kunnen gezichtsherkenning gebruiken om klanten te profileren en hen dan hogere prijzen voor boodschappen rekenen, ...
Nederlanders wegens bankhelpdeskfraude veroordeeld tot 7 jaar cel
2 weken
De rechtbank Rotterdam heeft drie Nederlandse twintigers wegens grootschalige bankhelpdeskfraude en witwassen veroordeeld tot ...
Android-malware zoekt op besmette telefoons naar notities van gebruikers
2 weken
Onderzoekers hebben Android-malware ontdekt die op besmette telefoons verschillende notitie-apps op notities van gebruikers ...
NCSC-2026-0076 [1.01] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center
2 weken
De kwetsbaarheid met kenmerk CVE-2026-20079 bevindt zich in de webinterface van Cisco Secure Firewall Management Center. Een ongeauthenticeerde externe kwaadwillende kan de authenticatiecontroles omzeilen door een onjuist systeemproces dat bij het opstarten is aangemaakt te misbruiken. De kwaadwillende kan deze kwetsbaarheid misbruiken door speciaal geprepareerde HTTP-verzoeken naar een getroffen apparaat te sturen. Een succesvolle exploit kan de aanvaller in staat stellen verschillende scripts en commando’s uit te voeren die root-toegang tot het apparaat mogelijk maken. De kwetsbaarheid met kenmerk CVE-2026-20131 bevindt zich in de webinterface van Cisco Secure Firewall Management Center. Deze kwetsbaarheid stelt ongeauthenticeerde externe kwaadwillende in staat om willekeurige Java-code uit te voeren met root-rechten. De kwetsbaarheid wordt veroorzaakt door de onveilige deserialisatie van door de gebruiker aangeleverde Java-byte-stromen. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een speciaal geprepareerd, geserialiseerd Java-object naar de webgebaseerde beheerinterface van een getroffen apparaat te sturen. Een succesvolle exploit kan de aanvaller in staat stellen om willekeurige code op het apparaat uit te voeren en de rechten te verhogen tot root-niveau. Als de beheerinterface van Cisco Secure Firewall Management Center geen publieke internettoegang heeft, wordt het aanvalsoppervlak verkleind. Het is niet gebruikelijk om een managementinterface direct publiekelijk aan het internet bloot te stellen. Indien jouw organisatie gebruikmaakt van Cisco Security Cloud Control Firewall Management, dan betreft dit een SaaS-dienst (Software-as-a-Service) die door Cisco Systems automatisch wordt bijgewerkt als onderdeel van regulier onderhoud. Er is in dat geval geen actie van de gebruiker vereist. Het NCSC verwacht op korte termijn een publieke PoC en grootschalige pogingen tot misbruik. Het NCSC adviseert met klem de update zo spoedig mogelijk te installeren. Update 19-03-26: Uit onderzoek van Amazon threat intelligence blijkt dat CVE-2026-20131 vermoedelijk al sinds 26 januari actief is misbruikt voor het uitrollen van Interlock ransomware. Daarnaast is er inmiddels een publieke PoC verschenen voor kwetsbaarheid CVE-2026-20079. Het is daarom van groot belang om - indien dit nog niet gedaan is - te updaten naar de nieuwste versie van Cisco Secure Firewall Management Center.
AP kritisch op aanpak schuldenproblematiek: 'privacy komt in het geding'
2 weken
De Autoriteit Persoonsgegevens (AP) is kritisch op de manier waarop overheidsinstanties en andere organisaties de ...
VS roept na cyberaanval op tot beter beveiligen van Microsoft Intune
2 weken
Het cyberagentschap van de Amerikaanse overheid heeft na een cyberaanval op een fabrikant van medische apparatuur organisaties ...
Cisco-lek sinds januari gebruikt bij ransomware-aanvallen, patch kwam in maart
2 weken
Een kritieke kwetsbaarheid in het Cisco Secure Firewall Management Center (FMC) is sinds januari gebruikt bij ...
Eerenberg: geen garantie dat VS beheer btw-systeem niet als drukmiddel inzet
2 weken
Er is geen garantie dat de Verenigde Staten het beheer van het btw-systeem van de Belastingdienst, dat door een Amerikaanse ...
Gebruikers van Zimbra-webmail aangevallen via XSS-kwetsbaarheid
2 weken
Gebruikers van Zimbra-webmail zijn het doelwit van aanvallen waarbij er misbruik wordt gemaakt van een cross-site scripting ...
Innova Energie waarschuwt klanten voor datalek van persoonsgegevens
2 weken
Energieleverancier Innova Energie heeft klanten gewaarschuwd voor een datalek van hun persoonsgegevens. Volgens het bedrijf ...
RCE-kwetsbaarheid in Microsoft SharePoint actief misbruikt bij aanvallen
2 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in Microsoft SharePoint waardoor remote code execution (RCE) mogelijk ...
Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center
2 weken
Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
Data 672.000 mensen gestolen bij ransomware-aanval op fintech Marquis
2 weken
Bij een ransomware-aanval op het Amerikaanse fintechbedrijf Marquis zijn de persoonlijke gegevens van 672.000 mensen gestolen. ...
Onderzoekers ontdekken iOS-exploit gebruikt om iPhones te infecteren
2 weken
Onderzoekers hebben een iOS-exploit ontdekt die sinds eind vorig jaar door meerdere actoren is gebruikt om iPhones bij gerichte ...
Belastingdienst blijft bij keuze voor Amerikaans beheer van btw-systeem
2 weken
De Belastingdienst blijft bij de keuze om een Amerikaanse partij het btw-systeem te laten beheren. Dat schrijft ...
Europese onderhandelingen over verlenging 'chatcontrole 1.0' lopen stuk
2 weken
Het Europees Parlement en de EU-lidstaten hebben vooralsnog geen akkoord bereikt over een voorstel voor het verlengen van ...
Nokia waarschuwt voor malware die Android tv-boxen via ADB infecteert
2 weken
Nokia heeft een waarschuwing gegeven voor malware genaamd Katana die Android tv-boxen door middel van ADB (Android Debug ...
Belgische overheid gebruikt zelfontwikkelde chatapp als alternatief voor WhatsApp
2 weken
De Belgische overheid maakt gebruik van een zelfontwikkelde chatapp als alternatief voor WhatsApp en andere berichtenapps. De ...
Waarom worden ebooks niet gewoon je eigendom?
2 weken
Juridische vraag: Vroeger kocht je nog gewoon boeken. Die waren dan van jou. Nu koop ik ebooks, maar kennelijk worden die niet ...
Securitybedrijf Aura lekt door telefonische phishingaanval data 900.000 mensen
2 weken
Cybersecuritybedrijf Aura heeft als gevolg van een telefonische phishingaanval te maken gekregen met een datalek, waarbij de ...
Apple rolt eerste 'background security improvement' uit wegens WebKit-lek
2 weken
Apple heeft wegens een WebKit-lek voor het eerst een 'background security improvement' uitgerold voor iOS, iPadOS en macOS. ...
Mozilla lanceert binnenkort Firefox-versie met gratis ingebouwde VPN
2 weken
Mozilla lanceert binnenkort een nieuwe versie van Firefox die is voorzien van een gratis ingebouwde VPN. De feature zal ...
OM eist celstraf voor omzeilen van ID-scan en verificatiemethodes van bank
2 weken
Het Openbaar Ministerie heeft tegen een 34-jarige man uit Amsterdam die wordt verdacht van het omzeilen van de ID-scan en ...
Belgische providers gaan phishingsites sneller via DNS-filter blokkeren
2 weken
Belgische internetproviders gaan phishingsites sneller via een DNS-filter blokkeren, zo heeft de Belgische politie vandaag ...
Ransomwaregroep verspreidt malware via gehackte websites en ClickFix
2 weken
Een ransomwaregroep genaamd LeakNet maakt gebruik van gehackte WordPress-sites en de ClickFix-methode om malware te ...
Odido verliest hoger beroep over vervangen apparatuur Huawei en ZTE
2 weken
Odido heeft het hoger beroep verloren over het vervangen van de apparatuur van leveranciers Huawei en ZTE in kritieke ...
Criminelen stelen via ClickFix-aanval 600.000 bestanden van gemeente Epe
3 weken
Criminelen hebben via een ClickFix-aanval 600.000 bestanden van de gemeente Epe gestolen. Het gaat bij elkaar om ruim ...

Pagina's

Abonneren op security