security

325 nieuwsberichten gevonden
NCSC meldt grootschalige ddos-aanvallen op Nederlandse organisaties
3 weken
Meerdere Nederlandse organisaties zijn deze week het doelwit van grootschalige ddos-aanvallen geworden, zo meldt het Nationaal ...
AP hekelt wijziging Kadasterwet door kabinet: risico op misbruik gegevens
3 weken
Het kabinet moet een voorstel voor het wijzigen van de Kadasterwet aanpassen, omdat er een risico is dat onbetrouwbare partijen ...
Lopende DDoS-aanvallen op Nederlandse organisaties
3 weken
Deze week zijn meerdere Nederlandse organisaties het doelwit van grootschalige DDoS-aanvallen. De DDoS-aanvallen zijn zowel op Nederlandse als andere Europese organisaties gericht. Binnen Nederland worden aanvallen uitgevoerd op zowel publieke als private partijen.
Amerikaanse bedrijven domineren Europese markt voor cybersecurity
3 weken
Amerikaanse bedrijven domineren de Europese interne markt voor cybersecurity, iets wat onder andere kan worden opgevangen met ...
Rotterdams vervoersbedrijf RET start proef met 'slimme camera's'
3 weken
Het Rotterdamse vervoersbedrijf RET start een proef met 'slimme camera's' om zo mogelijk gewelddadig gedrag sneller en vaker te ...
'Brussel gaat toegeven dat EU niet zonder Amerikaanse tech kan'
3 weken
De Europese Commissie gaat toegeven dat de EU niet zonder Amerikaanse tech kan, zo melden Bloomberg en Politico op basis van ...
EDRi: voorstel nieuwe Europese bewaarplicht bedreigt online anonimiteit
3 weken
De nieuwe veiligheidsstrategie die de Europese Commissie onlangs aankondigde is een stap richting een digitale dystopische ...
NCSC-2025-0119 [1.03] [H/H] Kwetsbaarheden verholpen in SAP-producten
3 weken
SAP heeft kwetsbaarheden verholpen in verschillende producten, waaronder SAP Financial Consolidation, SAP Landscape Transformation, SAP NetWeaver Application Server ABAP, SAP Commerce Cloud, SAP ERP BW, SAP BusinessObjects Business Intelligence Platform, SAP KMC WPC, SAP Solution Manager, SAP S4CORE, en SAP CRM. De uitgebrachte paches bevatten een aantal kritieke kwetsbaarheden met de kenmerken CVE-2025-30016, CVE-2025-31330 en CVE-2025-27429. De kwetsbaarheid met kenmerk CVE-2025-30016 is een kritieke authenticatie-bypass in SAP Financial Consolidation, die ongeauthenticeerde aanvallers toegang geeft tot het Admin-account. SAP Landscape Transformation heeft een kwetsbaarheid met kenmerk CVE-2025-31330, die het mogelijk maakt voor aanvallers met gebruikersprivileges om willekeurige ABAP-code in te voegen. De kwetsbaarheid met kenmerk CVE-2025-27429 in SAP S/4HANA (Private Cloud) stelt een aanvaller met gebruikersprivileges in staat om willekeurige ABAP-code in de RFC-functiemodule te injecteren en autorisatiecontroles te omzeilen, waardoor de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem in gevaar komen. SAP NetWeaver Application Server ABAP heeft een Mixed Dynamic RFC Destination-kwetsbaarheid die kan leiden tot blootstelling van gevoelige inloggegevens. Daarnaast zijn er kwetsbaarheden in SAP Commerce Cloud die de vertrouwelijkheid en integriteit van gegevens in gevaar kunnen brengen. De kwetsbaarheden in SAP ERP BW en SAP BusinessObjects kunnen leiden tot ongeautoriseerde uitvoering van commando's en wijziging van bestanden. De directory traversal-kwetsbaarheden in SAP Capital Yield Tax Management en SAP Solution Manager stellen aanvallers in staat om gevoelige informatie te verkrijgen. De SSRF-kwetsbaarheid in SAP CRM en SAP S/4HANA kan de vertrouwelijkheid van interne netwerkbronnen in gevaar brengen. UPDATE 25/04/2025 SAP heeft een update uitgebracht op de advisory van eerder deze maand. De belangrijkste aanpassing is de toevoeging van CVE-2025-31324. Dit is een kritieke kwetsbaarheid waarbij de Metadata Uploader geen correcte autorisatiecontrole toepast. Hierdoor kan een niet-geauthenticeerde aanvaller kwaadaardige uitvoerbare bestanden uploaden naar de server. UPDATE 28/04/2025 Het NCSC ontvangt meldingen dat de kwetsbaarheid met kenmerk CVE-2025-31324 actief wordt misbruikt. De getroffen Metadata Uploader is onderdeel van Visual Composer. Dit product, bedoeld om zonder het schrijven van programmacode user-interfaces te bouwen, wordt al sinds 2015 niet meer ondersteund. Het gebruik ervan om interfaces te bouwen wordt daarom afgeraden. Ook is het goed gebruik een dergelijk ontwerpsoftware niet publiek toegankelijk te hebben, maar te hosten in een separate ontwikkelomgeving. In het geval van Visual Composer kan de toegang worden beperkt door de applicatia-alias developmentserver uit te schakelen en middels firewall rules de toegang tot de development-server applicatie-url te blokkeren. UPDATE 30/04/2025 In de eerdere update van dit beveiligingsadvies op 28/04/2025 heeft het NCSC gemeld dat de kwetsbaarheid met het kenmerk CVE-2025-31324 actief wordt misbruikt. Een onderdeel van het misbruik is dat kwaadwillenden webshells plaatsen. Na nader onderzoek door het NCSC en op basis van ontvangen meldingen, is ook waargenomen dat deze webshells online te koop wordt aangeboden. Dit vergroot de kans op misbruik aanzienlijk. Het NCSC heeft daarom besloten om dit beveiligingsadvies naar H/H te verhogen.
Kaspersky detecteert tientallen besmette namaaktelefoons in Nederland
3 weken
Kaspersky heeft in Nederland tientallen op Android-gebaseerde namaaktelefoons gedetecteerd die met zeer gevaarlijke malware ...
Kan ik mijn identiteitsbewijs als gestolen opgeven als een digitale kopie is buitgemaakt?
3 weken
Juridische vraag: Ik las dat er bij mijn vorige werkgever mogelijk digitale kopieën van identiteitsbewijzen zijn buitgemaakt ...
AP moet klacht ING-klanten over betaalpas met NFC-chip alsnog horen
3 weken
De Autoriteit Persoonsgegevens moet twee ING-klanten die klaagden over de betaalpas van de bank, die van een NFC-chip is ...
Mozilla start petitie voor wereldwijde bescherming van encryptie
3 weken
Mozilla is een petitie gestart waarin het overheden oproept om encryptie-backdoors en clientside-scanning te verwerpen, ...
Apple dicht 'wormable zero-click' kwetsbaarheden in AirPlay-protocol
3 weken
Apple heeft updates uitgebracht voor kwetsbaarheden in het eigen AirPlay-protocol die volgens onderzoekers tot 'wormable ...
Satya Nadella: tot dertig procent Microsoft-code geschreven door 'AI'
3 weken
Tot dertig procent van Microsofts code wordt inmiddels geschreven door 'AI', zo claimt Satya Nadella, ceo van het techbedrijf. ...
NCSC-2025-0140 [1.00] [M/H] Kwetsbaarheden verholpen in Apple AirPlay zoals gebruikt door macOS, iOS en iPadOS
3 weken
Apple heeft kwetsbaarheden verholpen in AirPlay, zoals gebruikt in diverse Apple-producten waaronder macOS, iOS en iPadOS. De kwetsbaarheden worden misbruikt voor het veroorzaken van een Denial-of-Service, het omzeilen van authenticatie en het uitvoeren van willekeurige code. Hiertoe dient de kwaadwillende via AirPlay vanaf een lokaal netwerk malafide content naar een kwetsbaar systeem te sturen. De kwetsbaarheden zijn ontdekt door onderzoekers van beveiligingsbedrijf Oligo. De onderzoekers geven aan dat de kwetsbaarheden achtereenvolgens kunnen worden misbruikt voor het uitvoeren van malafide code op een systeem, zonder dat hiervoor authenticatie is vereist.
Zweedse bedrijven krijgen tik op de vingers wegens cookiebanners
3 weken
De Zweedse privacytoezichthouder IMY heeft drie bedrijven in het land een tik op de vingers gegeven vanwege de cookiebanners op ...
Kabinet: handhaving acceptatieplicht digitale euro en contant geld zelf bepalen
3 weken
Het kabinet wil dat Europese lidstaten zelf kunnen bepalen of en hoe een eventuele acceptatieplicht voor de digitale euro of ...
Zuid-Koreaanse telco houdt rekening met diefstal USIM-data 25 miljoen klanten
3 weken
De grootste telecomprovider van Zuid-Korea, SK Telecom, houdt rekening met de diefstal van de USIM-data van alle 25 miljoen ...
Indiase rechter geeft bevel om e-mailprovider Proton Mail te blokkeren
3 weken
Een Indiase rechter heeft de Indiase overheid het bevel gegeven om e-mailprovider Proton Mail in het land te blokkeren. De ...
Ministerie kondigt miljoenen extra aan voor 'AI-innovaties' en cybersecurity
3 weken
Het ministerie van Economische Zaken heeft voor de komende jaren 16,2 miljoen euro extra beschikbaar gemaakt voor innovaties op ...
'Britse defensiebedrijven tegen opladen telefoon in Chinese elektrische auto's'
3 weken
Grote Britse defensiebedrijven hebben personeel geadviseerd om hun telefoon niet in Chinese elektrische auto's op te laden of ...
Ziekenhuizen VS door fout tijdens it-onderhoud terug op papieren dossiers
3 weken
Door een fout tijdens it-onderhoud hebben 45 Amerikaanse ziekenhuizen vijf dagen lang geen gebruik kunnen maken van ...
Google: IPhones vorig jaar minder vaak getroffen door zerodaylekken
3 weken
IPhones zijn vorig jaar minder vaak getroffen door zerodaylekken, terwijl dit soort problemen bij netwerkapparatuur juist vaker ...
Kali Linux verliest toegang tot signing key, waarschuwt voor updateproblemen
3 weken
De ontwikkelaars van Kali Linux, een populaire Linux-distributie voor forensics en penetratietests, hebben de toegang tot de ...
'Angst voor big brother zorgt voor weerstand tegen monitoring warmtepomp'
3 weken
Een deel van de Nederlanders is bang dat monitoring van een warmtepomp tot big brother-achtige situaties leidt, zo blijkt uit ...
VS meldt actief misbruik van beveiligingslek in Commvault-webserver
3 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in Commvault-webserver, zo meldt het Cybersecurity and Infrastructure ...
'Googles zoekmachine in Europa naar laagste marktaandeel ooit'
3 weken
Het marktaandeel van Googles zoekmachine in Europa is naar het laagste niveau ooit gezakt, zo stelt marktvorser StatCounter op ...
'Grote stroomstoring Spanje en Portugal toont belang van contant geld'
3 weken
De grote stroomstoring die gisteren in Spanje en Portugal plaatsvond toont het belang van contant geld, zo reageren media en ...
Europol: ouders moeten alert zijn als kind versleutelde chatapps gebruikt
3 weken
Ouders moeten alert zijn als hun kind opeens gebruikmaakt van versleutelde chatapps en vragen wat ze te verbergen hebben, zo ...
'AI-bedrijf' moet misleidende claims over ChatGPT-detectie stoppen
3 weken
Het Amerikaanse 'AI-bedrijf' Workado moet van toezichthouder FTC stoppen met het doen van misleidende claims over de ...

Pagina's

Abonneren op security