security

421 nieuwsberichten gevonden
Webwinkel ROBBshop.nl getroffen door datalek, verplicht wachtwoordreset
5 uur
Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in ...
Amerikaans leger schakelt advertentie-ID uit op smartphones militairen
6 uur
Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat ...
Kwetsbaarheden in Google Chrome – voer updates uit
6 uur
Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.
Verdachte bankhelpdeskfraude vrijgesproken wegens inzet van lok-opa
7 uur
Een 20-jarige man die verdacht werd van bankhelpdeskfraude is wegens de inzet van een lok-opa vrijgesproken. Volgens de ...
NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
7 uur
Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het uitvoeren van willekeurige code buiten de sandboxomgeving, het omzeilen van toegangsbeperkingen, het lezen van geheugen buiten de sandbox, en het compromitteren van de isolatie van webcontent. De kwetsbaarheden zijn specifiek van toepassing op Google Chrome en zijn verschillende componenten, inclusief versies op Android en iOS. Google geeft aan dat voor CVE-2026-85046 publieke PoC beschikbaar is.
Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen
7 uur
Een kwetsbaarheid in de populaire archiveringssoftware 7-Zip maakt het mogelijk voor aanvallers om het Mark-of-the-Web te ...
Brabantse sociale dienst lekt gegevens van mogelijk alle cliënten
8 uur
De Intergemeentelijke Sociale Dienst (ISD) Brabantse Wal heeft de persoonlijke gegevens van mogelijk alle cliënten gelekt. Het ...
Amerikaanse senator vraagt geheime dienst NSA om vpn-advies
9 uur
De Amerikaanse senator Ron Wyden heeft de Amerikaanse geheime dienst NSA (National Security Agency) om advies over vpn's ...
Datalek cryptowallet Trezor veel groter: Gegevens 81.000 klanten gestolen
9 uur
Het datalek bij cryptowallet Trezor is veel groter dan eerst werd gemeld en kan tot 'fysieke beveiligingsrisico's' bij ...
FTM: Reisapp Polarsteps lekte gegevens van miljoenen gebruikers
10 uur
De Nederlandse reisapp Polarsteps heeft de persoonlijke gegevens van miljoenen gebruikers gelekt, zo meldt Follow the Money ...
Ministers willen via 'overtuigend narratief' draagvlak voor EU-bewaarplicht
11 uur
Europese minister willen via een 'overtuigend narratief' maatschappelijk draagvlak voor een EU-brede bewaarplicht creëren. Dat ...
WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms
12 uur
WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha
12 uur
Een Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, ook wel een ClickFix-aanval genoemd. ...
Omvang datalek CJIB: 6.000 vorderingen aan verkeerde personen gekoppeld
13 uur
Door een fout bij het Centraal Justitieel Incassobureau (CJIB) zijn zesduizend vorderingen van verkeersboetes, strafzaken en ...
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome
13 uur
Google waarschuwt voor actief misbruik van een beveiligingslek in Chrome. Er zijn updates uitgebracht om het probleem te ...
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI
1 dag
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX
1 dag
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en command injection, privilege escalatie door onjuiste toegang tot systeemfuncties, en denial-of-service door buffer overflows en stack overflows. Sommige kwetsbaarheden kunnen worden misbruikt zonder authenticatie, terwijl andere een geauthenticeerde gebruiker met lage privileges vereisen. Exploitatie kan leiden tot het uitvoeren van willekeurige code met verhoogde privileges, ongeautoriseerde configuratiewijzigingen, toegang tot gevoelige informatie, en verstoring van de beschikbaarheid van het systeem. Specifieke aanvalsvectoren omvatten onder meer het schrijven van bestanden via API endpoints, CSRF-aanvallen op de webinterface, SSRF-aanvallen, en het omzeilen van signature verificatie. De kwetsbaarheden zijn aanwezig in verschillende onderdelen van het AOS-CX platform, waaronder de daemon, API, command line interface en web management interface.
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer
1 dag
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl andere exploitatie vereisen door geauthenticeerde gebruikers met beperkte privileges. Exploitatie kan leiden tot het verkrijgen van administratieve toegang, het uitvoeren van willekeurige commando's met verhoogde privileges, het wijzigen van systeemconfiguraties, het uitlekken van gevoelige data, en het verstoren van de normale werking van het systeem. Diverse kwetsbaarheden zijn aanwezig in de API, het onderliggende besturingssysteem en de webgebaseerde managementinterface van het product. Sommige aanvallen vereisen dat de aanvaller zich op een aangrenzend netwerk bevindt of lokale toegang heeft. De kwetsbaarheden beïnvloeden de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem en de netwerkfabric-omgeving die door HPE Networking Fabric Composer wordt beheerd. Als de SSH beheerinterface publiekelijk via het internet bereikbaar is, kan CVE-2026-76658 door ongeauthoriseerde aanvallers van buitenaf worden misbruikt voor volledige overname van het achterliggende datacenter-netwerk. Het is goed gebruik een dergelijk beheerinterface niet direct aan het internet te ontsluiten of af te schermen middels een VPN of whitelist.
Oud-toezichthouder: Wetsvoorstel AIVD totale uitholling van de rechtsstaat
1 dag
Het wetsvoorstel waarin het kabinet de AIVD en MIVD meer bevoegdheden geeft is een 'totale uitholling van de rechtsstaat', zo ...
NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email
1 dag
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van platform en configuratie, diverse beveiligingsfuncties ondermijnen. De Secure Email-kwetsbaarheden kunnen alleen bij een man-in-the-middlepositie en S/MIME-gebruik leiden tot het ontsleutelen van e-mail en het aanpassen van verkeer tussen e-mail gateways.
It-leverancier Dustin meldt ernstig it-incident, haalt deel systemen offline
1 dag
It-leverancier is getroffen door een ernstig it-beveiligingsincident en heeft verschillende systemen offline gehaald. Dat heeft ...
Ierse gezondheidszorg krijgt boete voor beveiliging papieren patiëntendossiers
1 dag
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers
1 dag
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren
1 dag
Leverancier van virtualisatiesoftware Broadcom waarschuwt vandaag voor een kritieke kwetsbaarheid in VMware Workstation en ...
WhatsApp verhelpt bug die toegang gaf tot foto's op vergrendelde Androidtelefoon
1 dag
WhatsApp heeft een fix uitgerold voor een bug waardoor het mogelijk was om op vergrendelde Androidtelefoons toegang tot foto's ...
Verdachte achter bankhelpdeskfraude op heterdaad betrapt door lok-opa
1 dag
Een 25-jarige man die wordt verdacht van grootschalige bankhelpdeskfraude is door de inzet van een lok-opa op heterdaad ...
Onderzoekers: iPhone student gehackt via zero-click iMessage-exploit
1 dag
IPhones van Servische studenten en een oppositielid zijn aangevallen met de Pegasus-spyware zo melden Citizen Lab en de SHARE ...
Privacy First: Voortdurende monitoring banken leidt tot financiële surveillancestaat
1 dag
Een voorstel van de Europese antiwitwasautoriteit (AMLA) over het voortdurend monitoren van klanten door banken en andere ...
WordPress-sites aangevallen via kritiek upload-lek in Elementor Pro
1 dag
Aanvallers maken actief misbruik van een kritieke upload-kwetsbaarheid in Elementor Pro voor het aanvallen van WordPress-sites. ...
SURF adviseert hoger onderwijs Amerikaanse enquêtedienst niet te gebruiken
1 dag
SURF adviseert het hoger onderwijs in Nederland om de enquêtedienst DesignXM van het Amerikaanse bedrijf Qualtrics niet te ...

Pagina's

Abonneren op security