security

278 nieuwsberichten gevonden
Adobe waarschuwt webwinkels voor actief misbruik van kritiek beveiligingslek
3 weken
Adobe waarschuwt webwinkels die gebruikmaken van Adobe Commerce en Magento Open Source voor actief misbruik van een kritieke ...
NCSC-2025-0329 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce
3 weken
Oracle heeft kwetsbaarheden verholpen in verschillende subcomponenten van Oracle Commerce producten, waaronder Oracle Middleware Common Libraries, Oracle Documaker, Oracle WebCenter Forms Recognition, Oracle WebLogic Server, en Oracle Application Testing Suite. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om gedeeltelijke of volledige Denial of Service (DoS) te veroorzaken, met CVSS-scores variërend van 2.7 tot 7.5. Dit kan leiden tot systeemuitval en ongeoorloofde toegang tot gegevens. Aanvallers kunnen deze kwetsbaarheden misbruiken door specifieke verzoeken te sturen die de systemen overbelasten of door gebruik te maken van onbetrouwbare invoer. De kwetsbaarheden zijn aangetroffen in verschillende versies van de betrokken producten, wat de impact vergroot.
NCSC-2025-0328 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database producten
3 weken
Oracle heeft kwetsbaarheden verholpen in Oracle Database Server producten De kwetsbaarheden in Oracle Database Server stellen ongeauthenticeerde aanvallers in staat om ongeoorloofde toegang te verkrijgen tot kritieke gegevens, wat kan leiden tot schending van de vertrouwelijkheid, integriteit en beschikbaarheid van de data. Specifieke kwetsbaarheden, zoals die in de Portable Clusterware en de Unified Audit componenten, kunnen worden misbruikt door aanvallers met beperkte privileges, wat aanzienlijke risico's met zich meebrengt. De CVSS-scores variëren van 2.7 tot 9.8, afhankelijk van de ernst van de kwetsbaarheid.
NCSC-2025-0327 [1.00] [M/H] Kwetsbaarheden verholpen in Zohocorp's ManageEngine
3 weken
Zohocorp heeft kwetsbaarheden verholpen in ManageEngine (Specifiek voor ADManager Plus, EndPoint Central en Analytics Plus). De kwetsbaarheden omvatten een geauthenticeerde command injection in ADManager Plus, XML-injecties in EndPoint Central, en een geauthenticeerde SQL-injectie in Analytics Plus. Deze kwetsbaarheden stellen aanvallers in staat om ongeautoriseerde commando's uit te voeren, toegang te krijgen tot gevoelige gegevens of de database te manipuleren. Dit kan leiden tot ernstige compromittering van systeemintegriteit en vertrouwelijkheid.
Criminelen stelen afbeeldingen videomeetings en gevoelige data handelsbedrijf
3 weken
Een ransomwaregroep heeft bij het Amerikaanse handelsbedrijf Jewett-Cameron Trading afbeeldingen van videomeetings, gevoelige ...
Phillips Hue Bridge en Samsung Galaxy S25 gehackt tijdens Pwn2Own
3 weken
Onderzoekers zijn er tijdens de Pwn2Own-wedstrijd in het Ierse Cork in geslaagd om de Phillips Hue Bridge en Samsung Galaxy S25 ...
Philips Hue Bridge en Samsung Galaxy S25 gehackt tijdens Pwn2Own
3 weken
Onderzoekers zijn er tijdens de Pwn2Own-wedstrijd in het Ierse Cork in geslaagd om de Philips Hue Bridge en Samsung Galaxy S25 ...
Ziekenhuis Maagdeneilanden bijna 5 maanden offline na ransomware-aanval
3 weken
Een ziekenhuis op de Amerikaanse Maagdeneilanden is wegens een ransomware-aanval bijna vijf maanden offline geweest. De aanval ...
Digitaal rijbewijs op smartphone wordt standaard in Europese Unie
3 weken
Een digitaal rijbewijs op smartphones wordt de standaard in de Europese Unie. Het zal nog wel mogelijk zijn om een fysiek ...
'Cyberaanval Jaguar Land Rover kost Verenigd Koninkrijk 2,2 miljard euro'
3 weken
De cyberaanval op Jaguar Land Rover (JLR) kost het Verenigd Koninkrijk omgerekend 2,2 miljard euro en heeft meer dan ...
TP-Link dicht kritiek command injection-lek in Omada-gateways
3 weken
TP-Link heeft firmware-updates uitgebracht voor een kritieke kwetsbaarheid in de Omada-gateways waardoor een ongeauthenticeerde ...
Oracle brengt kritieke beveiligingsupdates uit voor allerlei producten
3 weken
Oracle heeft voor allerlei producten kritieke beveiligingsupdates uitgebracht en roept klanten op om die meteen te installeren. ...
Kan een platform de voorwaarden met terugwerkende kracht herzien om AI te kunnen trainen met alle gebruikersdata?
3 weken
Juridische vraag: Veel is al gezegd over de recente aankondiging van Linkedin om standaard gebruikersposts en -data te ...
WhatsApp toont waarschuwing bij delen van scherm met onbekenden
3 weken
WhatsApp gaat waarschuwingen tonen wanneer gebruikers hun scherm met onbekende contacten delen, zo heeft Meta aangekondigd. Dit ...
183 miljoen gecompromitteerde e-mailadressen toegevoegd aan HIBP
3 weken
Aan datalekzoekmachine Have I Been Pwned (HIBP) zijn 183 miljoen gecompromitteerde e-mailadressen toegevoegd. Hiervan waren ...
Google waarschuwt voor malware-aanval via malafide captcha
3 weken
Google waarschuwt internetgebruikers voor een aanval waarbij wordt geprobeerd om via een malafide captcha malware te ...
Vidar-malware gebruikt multi-threading voor sneller stelen van wachtwoorden
3 weken
Onderzoekers hebben een nieuwe versie van de Vidar-malware ontdekt die multi-threading gebruikt om sneller wachtwoorden en ...
'Apple waarschuwt exploit-ontwikkelaar dat zijn iPhone doelwit van spyware was'
3 weken
Apple heeft eerder dit jaar een ontwikkelaar van iOS-exploits gewaarschuwd dat zijn iPhone het doelwit van een gerichte ...
Belgisch bedrijf berispt voor niet op tijd verwijderen e-mailaccount ex-werknemer
3 weken
De Belgische privacytoezichthouder GBA heeft een Belgisch bedrijf berispt voor het niet op tijd afsluiten van het e-mailaccount ...
VK roept bedrijven op om cybersecurity prioriteit van directie te maken
3 weken
De Britse overheid heeft de grootste bedrijven in het Verenigd Koninkrijk een open brief geschreven waarin wordt opgeroepen om ...
Leverancier seksuele gezondheidsproducten lekt gevoelige data van klanten
3 weken
Hello Cake, een Amerikaanse leverancier van seksuele gezondheidsproducten, heeft door een configuratiefout met een clouddienst ...
QNAP-apparaten en Synology BeeStation gehackt tijdens Pwn2Own-wedstrijd
3 weken
Onderzoekers zijn er tijdens de Pwn2Own-wedstrijd in geslaagd om apparaten van QNAP en de Synology BeeStation Plus via ...
Save the Date: webinar ‘De Cyberbeveiligingswet komt eraan’
3 weken
Op dinsdag 18 november van 11 tot 12 uur leer je alles over de aankomende Cyberbeveiligingswet in het webinar georganiseerd door het NCSC, de NCTV en RDI. Speciaal voor organisaties die nog niet zo bekend zijn met de wet en de impact ervan.
Japanse webshop MUJI stopt online bestellingen na ransomware-aanval
3 weken
Webshops van verschillende grote Japanse winkelketens, waaronder warenhuisketen MUJI, kunnen geen online bestellingen meer ...
VS meldt actief misbruik van beveiligingslek in Oracle E-Business Suite
3 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in Oracle E-Business Suite (EBS) voor het stelen van vertrouwelijke ...
Verkiezingen 2025: wat willen de partijen met de belangrijkste privacy-onderwerpen?
3 weken
Op woensdag 29 oktober mag Nederland voor de Tweede Kamerverkiezingen naar de stembus. De afgelopen weken hebben de ...
Grote Amazon-storing raakte duizenden websites en applicaties
3 weken
De grote storing bij Amazon Web Services (AWS) gisteren raakte duizenden websites en applicaties, aldus de website ...
Europese publieke dns-dienst dns0.eu per direct gestopt
3 weken
De Europese publieke dns-dienst dns0.eu is per direct gestopt, zo hebben de ontwikkelaars aangekondigd. Als reden wordt een ...
Autoriteit Persoonsgegevens tegen gebruik van AI-chatbots voor stemadvies
3 weken
De Autoriteit Persoonsgegevens (AP) is tegen het gebruik van AI-chatbots voor het geven van stemadvies en heeft aanbieders ...
'76.000 WatchGuard-firewalls missen update voor kritiek RCE-lek'
3 weken
Zo'n 76.000 Firebox-firewalls van leverancier WatchGuard, waarvan meer dan 1200 in Nederland, missen een beveiligingsupdate ...

Pagina's

Abonneren op security