security

356 nieuwsberichten gevonden
TeamCity-servers via kritieke kwetsbaarheid op afstand over te nemen
7 uur
Een kritieke kwetsbaarheid maakt het mogelijk voor ongeauthenticeerde aanvallers om TeamCity-servers op afstand over te nemen. ...
Online campagne gestart voor het laten verdwijnen van cookiebanners
7 uur
Verschillende burgerrechtenbewegingen en consumentenorganisaties zijn een online campagne gestart om cookiebanners te laten ...
Kamervragen over digitale weerbaarheid van Nederlands elektriciteitsnet
7 uur
In de Tweede Kamer zijn vragen aan ministers Herbert van Economische Zaken en Van Veldhoven van Klimaat gesteld over de ...
Door ShinyHunters gelekte e-mailadressen doelwit van afpersingsmails
10 uur
E-mailadressen die door de criminele groepering ShinyHunters bij allerlei bedrijven zijn buitgemaakt en op internet ...
NCSC: Race tussen patchen en misbruik komt door AI in stroomversnelling
10 uur
De race tussen het uitbrengen van patches en het misbruik van kwetsbaarheden komt door AI in een stroomversnelling, wat het ...
Gebruik van duress pincode GrapheneOS leidt tot aanklacht in VS
11 uur
In de VS is een Amerikaanse man aangeklaagd voor het wissen van zijn telefoon, wat gebeurde door middel van de duress pincode ...
NCSC-2026-0265 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Serv-U
11 uur
SolarWinds heeft meerdere kwetsbaarheden verholpen in Serv-U. De kwetsbaarheden in SolarWinds Serv-U betreffen voornamelijk insecure direct object reference (IDOR) en broken access control. Deze maken het mogelijk voor aanvallers met bepaalde privileges, zoals domain administrator of group administrator toegang, om privileges te escaleren naar system administrator of root-niveau. Hierdoor kunnen zij op afstand willekeurige code uitvoeren en systeembeheerrechten verkrijgen. Sommige kwetsbaarheden maken het ook mogelijk om SMTP-sessies te kapen, accounts over te nemen, of persistent cross-site scripting (XSS) uit te voeren die sessies van beheerders kan compromitteren. De impact van deze kwetsbaarheden is op Windows-omgevingen doorgaans minder groot dan op andere platformen. Exploitatie vereist meestal dat de aanvaller al beschikt over geauthenticeerde toegang met hoge privileges, zoals domain administrator rechten. De verholpen kwetsbaarheden betreffen zoals gezegd overwegend kwetsbaarheden die kunnen worden misbruikt in zo genaamde 'Evil Admin'-scenario's. Dit soort kwetsbaarheden zijn doorgaans niet eenvoudig te misbruiken door ongeathenticeerde kwaadwillenden op afstand. Echter zijn er in deze updates dermate veel verholpen dat het aan te raden is om, naast het inzetten van de updates, te controleren hoe de rechtenstructuur is geïmplementeerd. Dit geldt voornamelijk voor onderdelen die publiek toegankelijk zijn.
Ministerie adviseert wachtwoord van minimaal twaalf tekens: 'Langer is lastiger te kraken'
13 uur
Internetgebruikers doen er verstandig aan om voor al hun accounts een wachtwoord van minimaal twaalf tekens te gebruiken en ...
Honderden Microsoft SharePoint-servers bevatten actief misbruikte lekken
14 uur
Honderden Microsoft SharePoint-servers die vanaf het internet toegankelijk zijn bevatten bekende kwetsbaarheden waar aanvallers ...
Wifi-gateways hotels en conferentiecentra gehackt voor stelen M365-accounts
14 uur
Aanvallers hebben wifi-gateways van hotels en conferentiecentra wereldwijd gehackt om zo Microsoft 365-accounts te stelen, zo ...
Rechter verwerpt zaak tegen Meta over het lezen van WhatsApp-berichten
3 dagen
Een Amerikaanse rechter heeft de rechtszaak verworpen die verschillende WhatsApp-gebruikers tegen Meta hadden aangespannen. ...
Google komt met nieuwe benaming voor cybercriminelen en APT-groepen
3 dagen
Google heeft een nieuw naamschema voor cybercriminelen en APT (advanced persistent threat)-groepen aangekondigd. Op dit moment ...
AI legt de vinger op de kwetsbare plek
3 dagen
Deze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen voor de digitale weerbaarheid van organisaties en hoe kun je je daarop voorbereiden?
Man die vijfhonderd Snapchat-accounts hackte veroordeeld tot ruim 6 jaar cel
3 dagen
Een 27-jarige Amerikaanse man is wegens het hacken van meer dan vijfhonderd Snapchat-accounts veroordeeld tot een ...
Facebook lanceert vinkje voor gebruikers die selfievideo maken
3 dagen
Facebook heeft vandaag 'Facebook Verified' gelanceerd, waarbij gebruikers die een selfievideo maken een vinkje krijgen. Volgens ...
NCSC-2026-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Check Point Security Management producten
3 dagen
Check Point heeft kwetsbaarheden verholpen in SmartConsole, Gaia Portal, Security Management en Multi-Domain Security Management. De kwetsbaarheden betreffen authenticatiebypasses en privilege-escalaties binnen verschillende Check Point managementcomponenten. - In SmartConsole kunnen niet-geauthenticeerde externe aanvallers administratieve login tokens verkrijgen, waardoor zij volledige administratieve toegang krijgen en beveiligingsbeleid kunnen aanpassen. Deze kwetsbaarheid vereist internettoegang tot de Management Server en een permissieve Trusted Clients configuratie. - In Gaia Portal kan een geauthenticeerde gebruiker met alleen leesrechten commando's uitvoeren met root privileges, wat toegangsbescherming omzeilt. - In Security Management en Multi-Domain Security Management kunnen niet-geauthenticeerde externe aanvallers met netwerktoegang tot de Management Server administratieve commando's uitvoeren, wat kan leiden tot controle over beheerde Security Gateways, afhankelijk van firewall- en Trusted Client-instellingen. Checkpoint meldt dat van de kwetsbaarheid met kenmerk CVE-2026-16232 actief misbruik is waargenomen bij een beperkt aantal gebruikers die de kwetsbare tooling incorrect geconfigureerd hadden en publiek beschikbaar hadden op internet. Deze gebruikers zijn reeds geïnformeerd. Er is op dit moment nog geen verder misbruik waargenomen. De genoemde applicaties zijn niet bedoeld om zonder additionele maatregelen publiek toegankelijk te hebben, maar af te steunen in een separate omgeving. Met name publiek toegankelijke systemen lopen een hoog risico op actief misbruik.
Politie houdt verdachte van sms-phishingaanvallen op heterdaad aan
3 dagen
De politie heeft afgelopen maandag een 22-jarige man uit Rotterdam op heterdaad aangehouden wegens het uitvoeren van ...
Ransomwaregroep claimt cyberaanval op schaatsstadion Thialf
3 dagen
Een groep ransomwarecriminelen zegt verantwoordelijk te zijn voor een cyberaanval op schaatsstadion Thialf. De groep, die ...
NCSC-2026-0263 [1.00] [M/H] Kwetsbaarheid verholpen in ManageEngine ADAudit Plus van ZohoCorp
3 dagen
ZohoCorp heeft een kwetsbaarheid verholpen in ManageEngine ADAudit Plus. De kwetsbaarheid bevindt zich in de agent API van ManageEngine ADAudit Plus versies eerder dan 8606. Door onjuiste validatie in de API kunnen aanvallers zonder authenticatie op afstand willekeurige code uitvoeren. Alle implementaties met kwetsbare versies zijn getroffen. ADAudit plus is een tool die niet publiek beschikbaar hoort te zijn. Het is goed gebruik om dergelijke management-tooling af te steunen in een separate beheeromgeving. De kans op grootschalig misbruik is hierdoor beperkt.
GitHub Dependabot wacht wegens security voortaan drie dagen met updates
3 dagen
De Dependabot van GitHub wacht wegens veiligheidsredenen voortaan drie dagen met het aanbieden van versie-updates voor ...
Australische geheime dienst: Menselijk toezicht op AI-agents essentieel
3 dagen
Menselijk toezicht op AI-agents is essentieel, zo stelt de Australische geheime dienst ASD naar aanleiding van het incident bij ...
Infomedics waarschuwt voor toename van phishingmails over zogenaamde facturen
3 dagen
Infomedics, een bedrijf dat het verzenden van facturen en het innen van betalingen voor zorgaanbieders verzorgt, waarschuwt ...
LG stopt na optreden van Microsoft met tonen van McAfee-advertenties
3 dagen
LG laat na optreden van Microsoft verschillende monitoren geen advertenties meer tonen voor antivirusbedrijf McAfee. Het tonen ...
Raad van de EU ook akkoord met vernieuwde invoering chatcontrole 1.0
3 dagen
De Raad van de Europese Unie is ook akkoord met de vernieuwde invoering van chatcontrole 1.0, wat inhoudt dat techbedrijven ...
Clop-ransomwaregroep perst bedrijven af met gehackte PTC Windchill-server
4 dagen
De criminelen achter de Clop-ransomware hebben meerdere bedrijven afgeperst, waarbij ze beweren allerlei vertrouwelijke data te ...
AIVD waarschuwt voor XSS-aanvallen op gebruikers van Zimbra-webmail
4 dagen
Gebruikers van Zimbra-webmail zijn het doelwit van cross-site scripting (XSS)-aanvallen waarbij wordt geprobeerd om e-mails en ...
SIDN maakte teveel registratiegegevens zichtbaar via RDAP-dienst
4 dagen
De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, heeft twee jaar lang ...
Nieuw Linux-lek kan lokale aanvaller root maken op systemen met XFS
4 dagen
Onderzoekers waarschuwen voor een nieuwe kwetsbaarheid in de Linux-kernel waardoor een lokale aanvaller root kan worden op ...
Google laat gebruikers voortaan ook inloggen via selfie-video
4 dagen
Google laat gebruikers voortaan ook via een selfie-video op hun account inloggen. Gebruikers die van de nieuwe inlogmethode ...
Man die misbruik maakte van AVG-inzagerecht moet 14.000 euro betalen
4 dagen
Een man die bij allerlei bedrijven inzageverzoeken deed om er zelf financieel beter van te worden moet 14.000 euro aan ...

Pagina's

Abonneren op security