security

562 nieuwsberichten gevonden
Tientallen Red Hat npm-packages voorzien van infostealer-malware
43 min
Aanvallers hebben tientallen npm-packages van Red Hat voorzien van infostealer-malware die allerlei secrets van besmette ...
DNB: zeventien procent kassa-aankopen afgerekend met contant geld
1 uur
Zeventien procent van alle kassa-aankopen vorig jaar werden afgerekend met contant geld, zo melden De Nederlandsche Bank (DNB) ...
Belgische overheid waarschuwt voor misbruik van kritiek Windows-lek
1 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Windows die remote code execution mogelijk maakt. Daarvoor ...
Dashlane blokkeert wegens bruteforce-aanval accounts van gebruikers
1 uur
Wachtwoordmanager Dashlane heeft dit weekend wegens een bruteforce-aanval de accounts van een aantal gebruikers geblokkeerd, ...
Mijlpaal voor Have I Been Pwned, website registreert duizendste datalek
2 uur
Website Have I Been Pwned heeft een nieuwe mijlpaal bereikt, de website heeft het duizendste datalek geregistreerd. Volgens ...
EDRi: digitaliseringsproject Brussel leidt tot surveillance, controle en uitsluiting
4 uur
De Europese Commissie en Europese instanties zijn bezig met een grootschalig digitaliseringsproject, maar achter de claim van ...
Microsoft: geen plannen voor juridische stappen tegen beveiligingsonderzoekers
4 uur
Microsoft zegt geen plannen te hebben om juridische stappen te nemen tegen personen die beveiligingsonderzoek uitvoeren of ...
Fortinet ziet grootschalig misbruik van Citrix NetScaler-lek
5 uur
Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo meldt Fortinet op basis van ...
Maleisië verplicht online leeftijdsverificatie voor gebruik social media
5 uur
Socialmediaplatforms die in Maleisië toegankelijk zijn moeten vanaf vandaag verplicht online leeftijdsverificatie toepassen. ...
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS
6 uur
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
Palo Alto Networks meldt actief misbruik van beveiligingslek in firewalls
6 uur
Een beveiligingslek in de firewalls van Palo Alto Networks wordt actief misbruikt bij aanvallen, zo laat de leverancier zelf ...
Google waarschuwt voor phishing waarbij personeel op privételefoon wordt gebeld
6 uur
Google waarschuwt organisaties en bedrijven voor telefonische phishing waarbij de aanvallers medewerkers op hun privételefoon ...
Belgische identificatie-app itsme vandaag gelanceerd in Nederland
7 uur
De Belgische identificatie-app itsme is vandaag gelanceerd in Nederland en zal op termijn identificatiedienst iDIN van ...
NCSC-2026-0172 [1.00] [H/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS en Prisma Access
2 dagen
Palo Alto Networks heeft een kwetsbaarheid verholpen in de GlobalProtect portal- en gateway-componenten van PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het opzetten van een VPN-verbinding. Zodoende krijgt de kwaadwillende toegang tot interne systemen die via de VPN-verbinding worden aangeboden. Systemen zijn alleen kwetsbaar wanneer (HTTPS-)certificaten worden hergebruikt en de optie 'Generate cookie for authentication override' of 'Accept cookie for authentication override' is ingeschakeld. Beveiligingsbedrijf Rapid7 meldt dat de kwetsbaarheid actief wordt misbruikt. Daarnaast is voor de kwetsbaarheid proof-of-conceptcode (PoC-code) publiekelijk beschikbaar. Gegeven de beschikbaarheid van de PoC-code, de algemene interesse van kwaadwillenden in edge-devices en de toegang die kwaadwillenden via deze kwetsbaarheid verkrijgen, verwacht het NCSC dat de schaal van misbruik de komende tijd toeneemt.
NCSC-2026-0171 [1.00] [H/M] Kwetsbaarheid verholpen in Starlette
2 dagen
Er is een kwetsbaarheid verholpen in Starlette, een Python-library voor het ontwikkelen van webservices. Starlette wordt door verschillende producten gebruikt, waaronder FastAPI. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het omzeilen van authenticatie. Hierdoor kan de kwaadwillende afgeschermde URL-paden benaderen. Zodoende krijgt de kwaadwillende ongeauthenticeerde toegang tot functionaliteiten of data van een webservice die een kwetsbare Starlette-versie gebruikt. De kwetsbaarheid wordt veroorzaakt doordat het pad in de Host-header onvoldoende wordt geverifieerd. De mogelijke impact van misbruik is afhankelijk van het soort data dat door een kwetsbare webservice wordt verwerkt en de functionaliteiten die deze service biedt.
Kritiek lek in plug-in WP Maps Pro raakt vijftienduizend WordPress-sites
3 dagen
Een kritieke kwetsbaarheid in de plug-in WP Maps Pro, waardoor een ongeauthenticeerde aanvaller admin kan worden, raakt meer ...
Websites kunnen bezoekers aan de hand van SSD-activiteit bespioneren
3 dagen
Onderzoekers hebben een manier gevonden waardoor websites hun bezoekers aan de hand van SSD-activiteit kunnen bespioneren. Zo ...
Website Europees Netwerk van Security Operations Centres online
3 dagen
De website van het Europees Netwerk van Security Operations Centres (ENSOC) is online gekomen. Het ENSOC is een Europees ...
NCSC-2026-0170 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite componenten
3 dagen
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder Oracle Payments, Oracle Internet Procurement Connector, Oracle Financials Common Modules, Oracle iAssets, Oracle Public Sector Financials (International), Oracle Universal Work Queue, Oracle Payroll en Oracle Flow Manufacturing, specifiek in versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden maken het mogelijk voor een aanvaller, vaak met lage privileges en via netwerktoegang over HTTP of HTTPS, om kritieke acties uit te voeren zoals het verkrijgen van volledige systeemcompromittatie, het creëren, verwijderen of wijzigen van belangrijke data, en het uitvoeren van SQL-injecties. Sommige kwetsbaarheden stellen een aanvaller in staat om volledige controle over het systeem te verkrijgen, terwijl andere leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. De kwetsbaarheden zijn aanwezig in verschillende Oracle-producten binnen de genoemde versies en kunnen leiden tot compromittering van vertrouwelijkheid, integriteit en beschikbaarheid van systemen en data.
NCSC-2026-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server
3 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle REST Data Services (versies 24.2.0 tot 26.1.0) en Oracle Database Server (versies 23.4.0 tot 23.26.2). De kwetsbaarheden in Oracle REST Data Services stellen een aanvaller met lage privileges en netwerktoegang via HTTPS in staat om zonder authenticatie verschillende acties uit te voeren, waaronder het volledig overnemen van de service, ongeautoriseerde toegang tot data, het wijzigen of verwijderen van data, en het veroorzaken van een denial-of-service. Sommige kwetsbaarheden maken het mogelijk om authenticatie te omzeilen en willekeurige acties uit te voeren binnen de getroffen omgeving. Daarnaast kunnen denial-of-service-condities worden veroorzaakt door het laten hangen of crashen van de service. In Oracle Database Server kunnen ongeauthenticeerde aanvallers met netwerktoegang via TLS de Net Service-component overnemen of een denial-of-service veroorzaken, wat impact heeft op vertrouwelijkheid, integriteit en beschikbaarheid. Verder is er een kwetsbaarheid in Eclipse Jetty's HTTP/1.1 parser die request smuggling mogelijk maakt door onjuiste verwerking van chunked transfer encoding extensions, wat kan leiden tot beveiligingsomzeilingen zoals cache poisoning en sessiekaping. Voor deze Jetty-kwetsbaarheid zijn momenteel geen patches of mitigaties beschikbaar.
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
3 dagen
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van Cyber Threat Intelligence. Op de nieuwe website vinden organisaties actuele projectinformatie, updates en nieuws.
Amerikaan die data 7 miljoen bejaarden aan scammers verkocht krijgt 12 jaar cel
3 dagen
Een 57-jarige Amerikaanse man die de persoonlijke gegevens van meer dan zeven miljoen bejaarden aan scammers verkocht is ...
Californië klaagt 23andMe aan wegens gevoelig datalek door credential stuffing
3 dagen
De Amerikaanse staat Californië klaagt dna-testdienst 23andMe aan wegens een gevoelig datalek dat werd veroorzaakt door ...
Signal-gebruikers doelwit van nieuwe phishingaanval gericht op recovery key
3 dagen
Gebruikers van chatapp Signal zijn het doelwit van een nieuwe phishingaanval waarbij wordt geprobeerd om hun recovery key te ...
ShinyHunters steelt data 4,9 miljoen klanten telecombedrijf Charter Communications
3 dagen
De criminele groepering ShinyHunters heeft bij het Amerikaanse telecombedrijf Charter Communications de gegevens van 4,9 ...
Burgerrechtenbeweging: online leeftijdsverificatie is een privacynachtmerrie
3 dagen
Online leeftijdsverificatie is een privacynachtmerrie en kan leiden tot censuur, surveillance, datalekken en een gesloten web, ...
Oracle publiceert eerste Critical Security Patch Update: 'zo snel mogelijk installeren'
3 dagen
Oracle heeft voor het eerste in het eigen bestaan een Critical Security Patch Update (CSPU) uitgebracht en roept organisaties ...
VS adviseert ontwikkelaars: wacht minstens 3 uur met installatie nieuwe packages
3 dagen
Het cyberagentschap van de Amerikaanse overheid adviseert softwareontwikkelaars en organisaties om minstens drie uur te wachten ...
Onderzoeker hekelt optreden Microsoft richting ontdekker van BitLocker-lek
3 dagen
De Britse beveiligingsonderzoeker Kevin Beaumont is niet te spreken over de uithaal van Microsoft richting een onderzoeker die ...
Google repareert opnieuw recordaantal kritieke lekken in Chrome
3 dagen
Google heeft opnieuw een recordaantal kritieke kwetsbaarheden in Chrome verholpen die het mogelijk maken voor aanvallers om ...

Pagina's

Abonneren op security