security

518 nieuwsberichten gevonden
NCSC-2026-0171 [1.00] [H/M] Kwetsbaarheid verholpen in Starlette
10 min
Er is een kwetsbaarheid verholpen in Starlette, een Python-library voor het ontwikkelen van webservices. Starlette wordt door verschillende producten gebruikt, waaronder FastAPI. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het omzeilen van authenticatie. Hierdoor kan de kwaadwillende afgeschermde URL-paden benaderen. Zodoende krijgt de kwaadwillende ongeauthenticeerde toegang tot functionaliteiten of data van een webservice die een kwetsbare Starlette-versie gebruikt. De kwetsbaarheid wordt veroorzaakt doordat het pad in de Host-header onvoldoende wordt geverifieerd. De mogelijke impact van misbruik is afhankelijk van het soort data dat door een kwetsbare webservice wordt verwerkt en de functionaliteiten die deze service biedt.
Kritiek lek in plug-in WP Maps Pro raakt vijftienduizend WordPress-sites
5 uur
Een kritieke kwetsbaarheid in de plug-in WP Maps Pro, waardoor een ongeauthenticeerde aanvaller admin kan worden, raakt meer ...
Websites kunnen bezoekers aan de hand van SSD-activiteit bespioneren
5 uur
Onderzoekers hebben een manier gevonden waardoor websites hun bezoekers aan de hand van SSD-activiteit kunnen bespioneren. Zo ...
Website Europees Netwerk van Security Operations Centres online
6 uur
De website van het Europees Netwerk van Security Operations Centres (ENSOC) is online gekomen. Het ENSOC is een Europees ...
NCSC-2026-0170 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite componenten
6 uur
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder Oracle Payments, Oracle Internet Procurement Connector, Oracle Financials Common Modules, Oracle iAssets, Oracle Public Sector Financials (International), Oracle Universal Work Queue, Oracle Payroll en Oracle Flow Manufacturing, specifiek in versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden maken het mogelijk voor een aanvaller, vaak met lage privileges en via netwerktoegang over HTTP of HTTPS, om kritieke acties uit te voeren zoals het verkrijgen van volledige systeemcompromittatie, het creëren, verwijderen of wijzigen van belangrijke data, en het uitvoeren van SQL-injecties. Sommige kwetsbaarheden stellen een aanvaller in staat om volledige controle over het systeem te verkrijgen, terwijl andere leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. De kwetsbaarheden zijn aanwezig in verschillende Oracle-producten binnen de genoemde versies en kunnen leiden tot compromittering van vertrouwelijkheid, integriteit en beschikbaarheid van systemen en data.
NCSC-2026-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server
6 uur
Oracle heeft kwetsbaarheden verholpen in Oracle REST Data Services (versies 24.2.0 tot 26.1.0) en Oracle Database Server (versies 23.4.0 tot 23.26.2). De kwetsbaarheden in Oracle REST Data Services stellen een aanvaller met lage privileges en netwerktoegang via HTTPS in staat om zonder authenticatie verschillende acties uit te voeren, waaronder het volledig overnemen van de service, ongeautoriseerde toegang tot data, het wijzigen of verwijderen van data, en het veroorzaken van een denial-of-service. Sommige kwetsbaarheden maken het mogelijk om authenticatie te omzeilen en willekeurige acties uit te voeren binnen de getroffen omgeving. Daarnaast kunnen denial-of-service-condities worden veroorzaakt door het laten hangen of crashen van de service. In Oracle Database Server kunnen ongeauthenticeerde aanvallers met netwerktoegang via TLS de Net Service-component overnemen of een denial-of-service veroorzaken, wat impact heeft op vertrouwelijkheid, integriteit en beschikbaarheid. Verder is er een kwetsbaarheid in Eclipse Jetty's HTTP/1.1 parser die request smuggling mogelijk maakt door onjuiste verwerking van chunked transfer encoding extensions, wat kan leiden tot beveiligingsomzeilingen zoals cache poisoning en sessiekaping. Voor deze Jetty-kwetsbaarheid zijn momenteel geen patches of mitigaties beschikbaar.
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
7 uur
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van Cyber Threat Intelligence. Op de nieuwe website vinden organisaties actuele projectinformatie, updates en nieuws.
Amerikaan die data 7 miljoen bejaarden aan scammers verkocht krijgt 12 jaar cel
7 uur
Een 57-jarige Amerikaanse man die de persoonlijke gegevens van meer dan zeven miljoen bejaarden aan scammers verkocht is ...
Californië klaagt 23andMe aan wegens gevoelig datalek door credential stuffing
7 uur
De Amerikaanse staat Californië klaagt dna-testdienst 23andMe aan wegens een gevoelig datalek dat werd veroorzaakt door ...
Signal-gebruikers doelwit van nieuwe phishingaanval gericht op recovery key
9 uur
Gebruikers van chatapp Signal zijn het doelwit van een nieuwe phishingaanval waarbij wordt geprobeerd om hun recovery key te ...
ShinyHunters steelt data 4,9 miljoen klanten telecombedrijf Charter Communications
9 uur
De criminele groepering ShinyHunters heeft bij het Amerikaanse telecombedrijf Charter Communications de gegevens van 4,9 ...
Burgerrechtenbeweging: online leeftijdsverificatie is een privacynachtmerrie
10 uur
Online leeftijdsverificatie is een privacynachtmerrie en kan leiden tot censuur, surveillance, datalekken en een gesloten web, ...
Oracle publiceert eerste Critical Security Patch Update: 'zo snel mogelijk installeren'
10 uur
Oracle heeft voor het eerste in het eigen bestaan een Critical Security Patch Update (CSPU) uitgebracht en roept organisaties ...
VS adviseert ontwikkelaars: wacht minstens 3 uur met installatie nieuwe packages
11 uur
Het cyberagentschap van de Amerikaanse overheid adviseert softwareontwikkelaars en organisaties om minstens drie uur te wachten ...
Onderzoeker hekelt optreden Microsoft richting ontdekker van BitLocker-lek
11 uur
De Britse beveiligingsonderzoeker Kevin Beaumont is niet te spreken over de uithaal van Microsoft richting een onderzoeker die ...
Google repareert opnieuw recordaantal kritieke lekken in Chrome
12 uur
Google heeft opnieuw een recordaantal kritieke kwetsbaarheden in Chrome verholpen die het mogelijk maken voor aanvallers om ...
Kritiek lek in Git-service Gogs maakt remote code execution mogelijk
1 dag
Een kritieke kwetsbaarheid in Git-service Gogs maakt remote code execution mogelijk en een beveiligingsupdate is niet ...
CBS meldt toename van multifactorauthenticatie door Nederlandse bedrijven
1 dag
Het gebruik van multifactorauthenticatie (MFA) door Nederlandse bedrijven is de afgelopen jaren flink toegenomen. Dat laat het ...
Gehackte FortiClient-servers verspreiden malware vermomd als Fortinet-patch
1 dag
Criminelen gebruiken gehackte Fortinet FortiClient-servers om binnen organisaties malware te verspreiden die vermomd is als een ...
Kamervragen over exitstrategie en alternatieven voor DigiD-beheer Solvinity
1 dag
In de Tweede Kamer zijn vragen gesteld aan staatssecretarissen Aerdts voor Digitale Economie en Van der Burg voor ...
Cruisemaatschappij Carnival lekt persoonlijke gegevens 6 miljoen mensen
1 dag
Cruisemaatschappij Carnival heeft de persoonlijke gegevens van 6 miljoen mensen gelekt. De datadiefstal is opgeëist door de ...
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft
1 dag
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op een selectie van de belangrijkste bevindingen voor het Nederlandse bedrijfsleven.
Microsoft hekelt onderzoeker over publicatie van YellowKey-lek in BitLocker
1 dag
Microsoft is niet te spreken over onderzoekers die kwetsbaarheden in Windows meteen op internet publiceren in plaats van eerst ...
Meeste ggz-instanties voldoen niet aan verplichte norm voor informatiebeveiliging
1 dag
De meeste grote ggz-instanties in Nederland voldoen niet aan de wettelijk verplichte norm voor informatiebeveiliging, zo stelt ...
NCSC: residential proxies dreiging voor digitale veiligheid van Nederland
1 dag
Residential proxies vormen een dreiging voor de digitale veiligheid van Nederland en de internationale cyberveiligheid, aldus ...
Minister: continu frictie tussen privacywet en inzet technologie voor opsporing
1 dag
De privacywetgeving hindert de inzet van technologie die kan helpen bij het opsporen van verdachten, aldus minister Van Weel ...
Proxy-botnet van 17 miljoen apparaten na actie politie en NCSC offline
1 dag
Een proxy-botnet van 17 miljoen apparaten is na actie van de politie en het Nationaal Cyber Security Centrum (NCSC) offline ...
Residential proxies en hun grote impact op de digitale veiligheid in Nederland
1 dag
Residential proxies zijn internetverbindingen van consumentenapparatuur, zoals routers en mobiele devices. Ze kunnen gebruikt worden door derden. De verbinding lijkt zo afkomstig te zijn van legitieme internetgebruikers. Dit biedt anonimiteit en schaalbaarheid voor cybercriminelen en andere digitale aanvallers.
GCHQ-directeur: AI niet te stoppen kracht met grote gevolgen voor cybersecurity
1 dag
AI is een niet te stoppen kracht met grote gevolgen voor cybersecurity, zo stelt Anne Keast-Butler, hoofd van de Britse ...
Onderzoeksbedrijf krijgt boete voor overtredingen met pseudonieme zorgdata
1 dag
De Franse privacytoezichthouder CNIL heeft klinisch onderzoeksbedrijf Iqvia heet wegens overtredingen met het verwerken van ...

Pagina's

Abonneren op security