security

226 nieuwsberichten gevonden
Let's Encrypt lanceert tls-certificaten met levensduur van zes dagen
1 uur
Certificaatautoriteit Let's Encrypt biedt vanaf nu ook tls-certificaten aan met een levensduur van zes dagen. Volgens Matthew ...
Minister: afhankelijkheid van buitenlandse clouddiensten ongewenst
2 uur
Bij de digitalisering van het Nederlandse energiesysteem is afhankelijkheid van buitenlandse clouddiensten en dominante ...
NCSC-2026-0019 [1.00] [H/H] Kwetsbaarheid verholpen in Fortinet FortiSIEM
3 uur
Fortinet heeft een kwetsbaarheid verholpen in FortiSIEM (Versies 6.7.0 tot 7.4.0). De kwetsbaarheid bevindt zich in de wijze waarop FortiSIEM omgaat met TCP-verzoeken. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheid misbruiken om ongeautoriseerde code of commando's uit te voeren door middel van speciaal vervaardigde TCP-verzoeken. Dit kan leiden tot beveiligingsimplicaties, waarbij aanvallers het systeemgedrag kunnen manipuleren en ongeautoriseerde toegang tot gevoelige informatie kunnen verkrijgen. Onderzoekers hebben recentelijk Proof-of-Concept-code (PoC) uitgebracht, wat het risico op grootschalig misbruik vergroot. Ook zijn er middels publieke bronnen actieve exploitatie pogingen waargenomen op honeypot infrastructuur.
Microsoft neemt actie tegen dienst die virtual machines aan criminelen verhuurt
4 uur
Microsoft heeft actie ondernomen tegen een dienst die virtual machines aan criminelen verhuurt. Volgens Microsoft wordt RedVDS ...
TikTok gaat komende weken leeftijd van Europese gebruikers schatten
4 uur
TikTok gaat de komende weken technologie inzetten waarmee het de leeftijd van Europese gebruikers gaat schatten. Wanneer het ...
'Aanvallers maken actief misbruik van kritiek lek in Fortinet FortiSIEM'
4 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Fortinet FortiSIEM waarvoor op 13 januari ...
Rechter verwerpt zaak CrowdStrike-aandeelhouders over wereldwijde storing
6 uur
Een federale Amerikaanse rechter heeft een zaak die aandeelhouders tegen CrowdStrike aanspanden, wegens de wereldwijde ...
Bluetooth-apparaten af te luisteren en te volgen via lek in Google-protocol
6 uur
Onderzoekers van de KU Leuven hebben een kwetsbaarheid in een protocol van Google ontdekt waardoor het mogelijk is om ...
NCSC-2026-0018 [1.00] [M/H] Kwetsbaarheden verholpen in TYPO3 CMS
7 uur
TYPO3 heeft kwetsbaarheden verholpen in TYPO3 CMS (Specifiek voor bepaalde versies). De kwetsbaarheden in TYPO3 CMS stellen aanvallers in staat om veldniveau-toegangscontroles te omzeilen, ongeautoriseerde gegevens in te voegen in beperkte databasevelden, en om redirectrecords te manipuleren zonder enige restricties. Daarnaast kunnen backend-gebruikers met toegang tot de recycler-module gegevens verwijderen uit elke database tabel zonder de noodzakelijke machtigingen. Ook kunnen lokale gebruikers met schrijftoegang tot de mail-file spool directory willekeurige PHP-code uitvoeren via onveilige deserialisatie. Deze kwetsbaarheden kunnen leiden tot ernstige risico's voor de integriteit van gegevens en de beschikbaarheid van de site.
Cisco komt na maand met update voor misbruikt lek in Secure Email Gateway
7 uur
Cisco heeft beveiligingsupdates uitgebracht voor een actief misbruikte kwetsbaarheid in de Cisco Secure Email Gateway en Cisco ...
NCSC-2026-0017 [1.00] [M/M] Kwetsbaarheden verholpen in Juniper Networks JunOS
7 uur
Juniper heeft kwetsbaarheden verholpen in Junos OS (Specifiek voor SRX en MX Series apparaten). De kwetsbaarheden in Junos OS omvatten verschillende problemen, waaronder clickjacking, Denial-of-Service (DoS) door malformed packets, en kwetsbaarheden die kunnen worden misbruikt door ongeauthenticeerde aanvallers. Deze kwetsbaarheden kunnen leiden tot serviceonderbrekingen, netwerkinstabiliteit en ongeautoriseerde acties door gebruikers. De technische details van deze kwetsbaarheden vereisen aandacht van beveiligingsbeheerders om de impact op hun netwerkinfrastructuur te beoordelen.
NCSC-2026-0016 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS
7 uur
Aruba Networks heeft kwetsbaarheden verholpen in AOS-8 en AOS-10. De kwetsbaarheden bevinden zich in de webmanagementinterfaces van de AOS-8 en AOS-10 systemen. Deze kwetsbaarheden omvatten onder andere een arbitrarily file deletion, stack overflow, command injection, en improper input handling. Een kwaadwillende kan deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen, bestanden te verwijderen of te manipuleren, en zelfs commando's met verhoogde privileges uit te voeren. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface, of de Command Line. Het is goed gebruik om een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
WordPress-sites aangevallen via kritiek lek in plug-in Modular DS
7 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de plug-in Modular DS voor het aanvallen en overnemen van ...
Androidtelefoons maandenlang kwetsbaar voor zeroclick-aanval via Dolby-lek
8 uur
Androidtelefoons waren maandenlang kwetsbaar voor een zeroclick-aanval waarbij toestellen zonder enige interactie van ...
Canadese toezichthouder lekt persoonlijke gegevens 750.000 investeerders
1 dag
De Canadese effectentoezichthouder CIRO heeft als gevolg van een phishingaanval de persoonlijke gegevens van 750.000 Canadese ...
VK maakt digitaal identiteitsbewijs toch niet verplicht voor werkenden
1 dag
De Britse regering zal het digitale identiteitsbewijs dat het wil invoeren toch niet verplicht voor werkenden maken, zo heeft ...
'Socialmediaplatforms sluiten 4,7 miljoen Australische accounts in maand tijd'
1 dag
Sinds vorig maand in Australië het socialmediaverbod voor internetgebruikers onder de 16 jaar van kracht werd zijn in totaal ...
Politie waarschuwt ouders voor emoji of sticker op foto van kinderen
1 dag
De politie waarschuwt ouders voor het gebruik van emoji's of stickers om het gezicht van hun kinderen op online gedeelde foto's ...
AP kritisch op nieuwe anti-witwaswet: overheid gaat meer data burgers verzamelen
1 dag
De Autoriteit Persoonsgegevens is kritisch op een wetsvoorstel voor de Nederlandse uitvoering van nieuwe Europese ...
NCSC-2026-0015 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS
1 dag
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (Specifiek voor FortiSASE en FortiSwitchManager). De kwetsbaarheid bevindt zich in de cw_acd daemon in FortiOS en FortiSwitchManager. Deze daemon is kwetsbaar voor exploitatie door externe, niet-geauthenticeerde aanvallers. Door het verzenden van speciaal vervaardigde pakketten of verzoeken, kunnen aanvallers willekeurige code of commando's op de getroffen systemen uitvoeren.
Privacy-OS Tails stopt met aanbieden van downloads via BitTorrent
1 dag
Het op privacy gerichte besturingssysteem Tails is gestopt met het aanbieden van downloads via BitTorrent. 'De BitTorrent ...
NCSC-2026-0014 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
1 dag
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 29.8.3, 30.0 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Illustrator omgaat met speciaal vervaardigde bestanden. De eerste kwetsbaarheid betreft een Onbetrouwbaar Zoekpad probleem dat kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent. Dit stelt aanvallers in staat om willekeurige code uit te voeren binnen de context van de applicatie. De tweede kwetsbaarheid betreft een NULL Pointer Dereference die kan resulteren in applicatiecrashes, wat vereist dat de gebruiker interactie heeft door een kwaadwillig bestand te openen. Beide kwetsbaarheden kunnen de normale functionaliteit van de applicatie verstoren.
Belgische ziekenhuizen vallen wegens ransomware terug op pen en papier
1 dag
Twee Belgische ziekenhuizen in Deurne en Antwerpen zijn wegens een ransomware-aanval teruggevallen op pen en papier. De ...
GM mag rijgedrag en locatie van automobilisten vijf jaar lang niet verkopen
1 dag
General Motors (GM) mag vijf jaar lang het rijgedrag en de locatiegegevens van automobilisten niet aan kredietbureaus verkopen, ...
Minister ziet aanpassen verbod op contante betalingen naar 10.000 euro niet zitten
1 dag
Demissionair minister Heinen van Financiën ziet het aanpassen van het verbod op contante betalingen van 3.000 euro naar 10.000 ...
Vpn-provider Mullvad volledig gestopt met ondersteuning van OpenVPN
1 dag
Vpn-provider Mullvad is volledig gestopt met de ondersteuning van OpenVPN. Gebruikers van de vpn-dienst kunnen daardoor niet ...
Firewalls Palo Alto Networks via dos-lek op afstand uit te schakelen
1 dag
Firewalls van Palo Alto Networks zijn via een denial of service (dos) kwetsbaarheid door ongeauthenticeerde aanvallers op ...
CSR wil dat nieuw kabinet 690 miljoen euro in digitale veiligheid investeert
1 dag
De Cyber Security Raad (CSR) wil dat het nieuwe kabinet 690 miljoen euro in digitale veiligheid investeert. Volgens het ...
Politie lanceert opnieuw nepwebshop om voor fraude te waarschuwen
1 dag
De politie heeft opnieuw een nepwebshop gelanceerd om mensen voor online fraude te waarschuwen. Het gaat om de website ...
Consumentenbond daagt ING voor rechter om afspraken over Google Pay
1 dag
De Consumentenbond en Stichting Benadeelden in Actie hebben ING voor de rechter gedaagd wegens afspraken met Google. De ...

Pagina's

Abonneren op security