security

365 nieuwsberichten gevonden
NCSC-2021-0586 [1.00] [M/H] Kwetsbaarheden verholpen in Android
2 weken
Er zijn kwetsbaarheden verholpen in Android. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
NCSC-2021-0585 [1.00] [M/M] Kwetsbaarheid verholpen in Cisco Adaptive Security Device Manager
2 weken
Cisco heeft een kwetsbaarheid verholpen in Adaptive Security Device Manager (ASDM). Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken voor het uitvoeren van willekeurige code onder rechten van ASDM of voor het verkrijgen van toegang tot bestanden. Voor succesvol misbruik is een Man-in-the-Middle-positie vereist.
NCSC-2021-0164 [1.02] [M/H] Kwetsbaarheden verholpen in PHP
2 weken
Er zijn meerdere kwetsbaarheden verholpen in PHP. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Spoofing Toegang tot gevoelige gegevens
NCSC-2021-0584 [1.00] [M/M] Kwetsbaarheden verholpen in Ruby
2 weken
Er zijn kwetsbaarheden verholpen in Ruby. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens
NCSC-2021-0583 [1.00] [L/H] Kwetsbaarheid verholpen in Cisco IP Phone
2 weken
Er is een kwetsbaarheid verholpen in Cisco IP Phone. De kwetsbaarheid stelt een kwaadwillende met fysieke toegang tot het apparaat in staat om willekeurige code uit te voeren met verhoogde rechten.
Google verhelpt meerdere RCE-kwetsbaarheden in Android
2 weken
Google heeft tijdens de maandelijkse patchcyclus 44 kwetsbaarheden in Android verholpen, waaronder meerdere beveiligingslekken ...
Jeugdzorg Nederland vraagt 700.000 euro subsidie voor dataveiligheid
2 weken
Jeugdzorg Nederland heeft de overheid om 700.000 euro subsidie gevraagd om de dataveiligheid binnen de sector te verbeteren. De ...
Kaseya komt zondag 11 juli met update om VSA-servers online te brengen
2 weken
Softwarebedrijfbedrijf Kaseya komt zondag 11 juli met een update om VSA-servers, zowel in de SaaS-omgeving als die bij managed ...
Nederlandse onderzoekers vonden zeven kwetsbaarheden in Kaseya-software
2 weken
Nederlandse beveiligingsonderzoekers hebben begin april zeven kwetsbaarheden in Kaseya VSA gevonden, waaronder één van de ...

Microsoft-update voor PrintNightmare-lek in Windows onvolledig
2 weken
De noodpatch die Microsoft uitbracht voor een kritieke kwetsbaarheid in de Windows Print Spooler blijkt onvolledig en de ...
Politie houdt verdachte aan voor het stelen van 400.000 euro via phishing
2 weken
De politie heeft eind juni een 30-jarige Amsterdammer aangehouden op verdenking van het stelen van meer dan 400.000 euro door ...
EU staat serviceproviders toe om privéberichten op kindermisbruik te scannen
2 weken
Het Europees Parlement (EP) is met een grote meerderheid akkoord gegaan met 'tijdelijke regels' waardoor chatdiensten, ...
UWV krijgt voor slechte beveiliging groepsberichten boete van 450.000 euro
2 weken
Het UWV heeft wegens de slechte beveiliging bij het verzenden van groepsberichten een boete van 450.000 euro euro gekregen van ...
NCSC-2021-0458 [1.06] [M/M] Kwetsbaarheid verholpen in DHCP
2 weken
Er is een kwetsbaarheid verholpen in DHCP. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service te veroorzaken.
NCSC-2021-0511 [1.02] [M/M] Kwetsbaarheid verholpen in polkit
2 weken
Er is een kwetsbaarheid verholpen in polkit, een integraal onderdeel van diverse Linux distributies. Een lokale kwaadwillende kan zich door het misbruiken van deze kwetsbaarheid root-rechten verschaffen op het kwetsbare systeem.
NCSC-2021-0582 [1.00] [M/H] Kwetsbaarheden verholpen in Dell Wyse Management Suite
2 weken
Dell heeft kwetsbaarheden verholpen in Dell Wyse Management Suite. Een geauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken voor het uitvoeren van een path traversal aanval. Hiermee kan leestoegang worden verkregen tot willekeurige bestanden op het systeem.
NCSC-2021-0581 [1.00] [M/M] Kwetsbaarheden verholpen in MediaWiki
2 weken
Er zijn kwetsbaarheden verholpen in MediaWiki. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens
NCSC-2021-0579 [1.00] [M/M] Kwetsbaarheid verholpen in PRTG Network Monitor
2 weken
Er is een kwetsbaarheid verholpen in PRTG Network Monitor. Een kwaadwillende kan de kwetsbaarheid misbruiken voor het uitvoeren van een Cross-Site Scripting (XSS) aanval. Een dergelijke aanval kan leiden tot de uitvoer van willekeurige scriptcode in de browser waarmee de applicatie wordt bezocht.

Techbedrijven vragen om verbod op surveillance-gebaseerde advertenties
2 weken
Een coalitie van techbedrijven, waaronder DuckDuckGo, Proton en Startpage, heeft Amerikaanse en Europese toezichthouders een ...
'Overheid moet actievere rol spelen bij aanpak van schadelijk online gedrag'
2 weken
De overheid moet een actievere rol spelen bij de aanpak van schadelijk en immoreel gedrag in Nederland, zo stelt het Rathenau ...
Verdachte achter grootschalige phishing en defacements opgepakt in Marokko
2 weken
De Marokkaanse autoriteiten hebben een man opgepakt die wordt verdacht van grootschalige phishing, creditcardfraude en het ...
Britse privacytoezichthouder onderzoekt gebruik privémail op ministerie
2 weken
De Britse privacytoezichthouder ICO is een formeel onderzoek gestart naar het gebruik van privémail en berichtendiensten op ...
Witte Huis dreigt met actie tegen ransomwaregroepen als Rusland niet ingrijpt
2 weken
Het Witte Huis dreigt met actie tegen ransomwaregroepen als Rusland niet ingrijpt. Dat maakte perssecretaris Jen Psaki tijdens ...
Kaseya meldt vertraging bij uitrol van beveiligingsupdate voor VSA-servers
2 weken
Een beveiligingsupdate van softwarebedrijf Kaseya waardoor duizenden managed serviceproviders (MSP's) hun VSA-servers weer ...
GGD lekt via e-mailfout gegevens van honderden discotheekbezoekers
2 weken
GGD Noord- en Oost-Gelderland heeft tijdens bron- en contactonderzoek de gegevens van zeker 460 discotheekbezoekers gelekt. Bij ...
Microsoft komt met noodpatch voor kritiek beveiligingslek in Windows
2 weken
Microsoft heeft een noodpatch uitgebracht voor een kritiek lek Windows waardoor een aanvaller willekeurige code met ...
Politie benadert slachtoffers ransomware-aanval om aangifte te doen
2 weken
De politie gaat bedrijven die slachtoffer zijn geworden van de wereldwijde ransomware-aanval via de software van Kaseya ...

DNB wil afspraken met banken over bruikbaarheid van contant geld
2 weken
De Nederlandsche Bank (DNB) wil afspraken met banken maken over de bruikbaarheid en bereikbaarheid van contant geld in ...
British Airways treft vertrouwelijke schikking met slachtoffers van datalek
2 weken
De Britse luchtvaartmaatschappij British Airways heeft een vertrouwelijke schikking getroffen met slachtoffers van een datalek ...
Kabinet onderzoekt nog of datacenters vitale infrastructuur zijn
2 weken
Het kabinet heeft nog geen beslissing genomen of datacenters als vitale infrastructuur moeten worden aangemerkt. Onderzoek dat ...

Pagina's

Abonneren op security