security

668 nieuwsberichten gevonden
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI
3 uur
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX
4 uur
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en command injection, privilege escalatie door onjuiste toegang tot systeemfuncties, en denial-of-service door buffer overflows en stack overflows. Sommige kwetsbaarheden kunnen worden misbruikt zonder authenticatie, terwijl andere een geauthenticeerde gebruiker met lage privileges vereisen. Exploitatie kan leiden tot het uitvoeren van willekeurige code met verhoogde privileges, ongeautoriseerde configuratiewijzigingen, toegang tot gevoelige informatie, en verstoring van de beschikbaarheid van het systeem. Specifieke aanvalsvectoren omvatten onder meer het schrijven van bestanden via API endpoints, CSRF-aanvallen op de webinterface, SSRF-aanvallen, en het omzeilen van signature verificatie. De kwetsbaarheden zijn aanwezig in verschillende onderdelen van het AOS-CX platform, waaronder de daemon, API, command line interface en web management interface.
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer
4 uur
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl andere exploitatie vereisen door geauthenticeerde gebruikers met beperkte privileges. Exploitatie kan leiden tot het verkrijgen van administratieve toegang, het uitvoeren van willekeurige commando's met verhoogde privileges, het wijzigen van systeemconfiguraties, het uitlekken van gevoelige data, en het verstoren van de normale werking van het systeem. Diverse kwetsbaarheden zijn aanwezig in de API, het onderliggende besturingssysteem en de webgebaseerde managementinterface van het product. Sommige aanvallen vereisen dat de aanvaller zich op een aangrenzend netwerk bevindt of lokale toegang heeft. De kwetsbaarheden beïnvloeden de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem en de netwerkfabric-omgeving die door HPE Networking Fabric Composer wordt beheerd. Als de SSH beheerinterface publiekelijk via het internet bereikbaar is, kan CVE-2026-76658 door ongeauthoriseerde aanvallers van buitenaf worden misbruikt voor volledige overname van het achterliggende datacenter-netwerk. Het is goed gebruik een dergelijk beheerinterface niet direct aan het internet te ontsluiten of af te schermen middels een VPN of whitelist.
Oud-toezichthouder: Wetsvoorstel AIVD totale uitholling van de rechtsstaat
5 uur
Het wetsvoorstel waarin het kabinet de AIVD en MIVD meer bevoegdheden geeft is een 'totale uitholling van de rechtsstaat', zo ...
NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email
5 uur
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van platform en configuratie, diverse beveiligingsfuncties ondermijnen. De Secure Email-kwetsbaarheden kunnen alleen bij een man-in-the-middlepositie en S/MIME-gebruik leiden tot het ontsleutelen van e-mail en het aanpassen van verkeer tussen e-mail gateways.
It-leverancier Dustin meldt ernstig it-incident, haalt deel systemen offline
5 uur
It-leverancier is getroffen door een ernstig it-beveiligingsincident en heeft verschillende systemen offline gehaald. Dat heeft ...
Ierse gezondheidszorg krijgt boete voor beveiliging papieren patiëntendossiers
6 uur
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers
6 uur
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren
6 uur
Leverancier van virtualisatiesoftware Broadcom waarschuwt vandaag voor een kritieke kwetsbaarheid in VMware Workstation en ...
WhatsApp verhelpt bug die toegang gaf tot foto's op vergrendelde Androidtelefoon
6 uur
WhatsApp heeft een fix uitgerold voor een bug waardoor het mogelijk was om op vergrendelde Androidtelefoons toegang tot foto's ...
Verdachte achter bankhelpdeskfraude op heterdaad betrapt door lok-opa
8 uur
Een 25-jarige man die wordt verdacht van grootschalige bankhelpdeskfraude is door de inzet van een lok-opa op heterdaad ...
Onderzoekers: iPhone student gehackt via zero-click iMessage-exploit
8 uur
IPhones van Servische studenten en een oppositielid zijn aangevallen met de Pegasus-spyware zo melden Citizen Lab en de SHARE ...
Privacy First: Voortdurende monitoring banken leidt tot financiële surveillancestaat
8 uur
Een voorstel van de Europese antiwitwasautoriteit (AMLA) over het voortdurend monitoren van klanten door banken en andere ...
WordPress-sites aangevallen via kritiek upload-lek in Elementor Pro
9 uur
Aanvallers maken actief misbruik van een kritieke upload-kwetsbaarheid in Elementor Pro voor het aanvallen van WordPress-sites. ...
SURF adviseert hoger onderwijs Amerikaanse enquêtedienst niet te gebruiken
9 uur
SURF adviseert het hoger onderwijs in Nederland om de enquêtedienst DesignXM van het Amerikaanse bedrijf Qualtrics niet te ...
Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens
9 uur
Een Frans ziekenhuis heeft van de Franse privacytoezichthouder CNIL een boete van 500.000 euro gekregen wegens een datalek ...
Mozilla hekelt Apple over geslotenheid van iOS: 'Raakt privacykeuze mensen'
10 uur
Mozilla heeft uitgehaald naar Apple, omdat de geslotenheid van iOS ervoor zorgt dat mensen niet de privacykeuzes kunnen maken ...
Cisco dicht kritiek Nexus 9000-lek dat aanvaller code als root laat uitvoeren
10 uur
Cisco heeft updates voor de Nexus 9000-switches uitgebracht wegens een kritieke kwetsbaarheid waardoor een ongeauthenticeerde ...
Politie: AI is katalysator van cybercrime, burger moet letten op Chinese apparatuur
10 uur
AI is een katalysator van cybercrime en burgers moeten letten op de apps die ze gebruiken en het kopen van Chinese apparatuur. ...
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
1 dag
Het Team Openbare Orde Inlichtingen (TOOI) van de politie gaat de werkwijze na kritiek van de Autoriteit Persoonsgegevens (AP) ...
Noorwegen overweegt verbod op camerabrillen in openbare ruimte
1 dag
De Noorse regering overweegt een verbod op het gebruik van camerabrillen in de openbare ruimte. Dat stelt de Noorse minister ...
Dropbox: Vijfduizend accounts gehackt via frauduleus gecreëerde Lenovo ID's
1 dag
Aanvallers zijn erin geslaagd om vijfduizend Dropbox-accounts te hacken en data van gebruikers te stelen, zo heeft de ...
Dropbox: Vijfduizend accounts gehackt via frauduleus gemaakte Lenovo ID's
1 dag
Aanvallers zijn erin geslaagd om vijfduizend Dropbox-accounts te hacken en data van gebruikers te stelen, zo heeft de ...
'Subsidie voor cybermaatregelen kwam op het juiste moment'
1 dag
Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen tegen een cyberincident- of aanval. Denk aan een goede wachtwoordmanager, het maken en testen van back-ups of cyberweerbaarheidstrainingen. Ondernemers Suyi Guo en Jacqueline Rijkers maakten al goed gebruik van de subsidie.
VS klaagt man aan voor verspreiden van malware onder 80.000 freelancers
1 dag
Het Amerikaanse openbaar ministerie heeft een 40-jarige Russische man aangeklaagd voor het verspreiden van malware onder 80.000 ...
‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’
1 dag
Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maximum van 1.250 euro, vergoed krijgen. Ondernemers Ivan Deceuninck en Jelle van der Pal maakten dankbaar gebruik van de subsidie, onder meer voor het volgen van een cyberbewustwordingstraining. “Begin daarmee, dan komt de rest vanzelf wel.”
Overheid komt met subsidie voor cybersecurity mkb'ers en zzp'ers
1 dag
Mkb'ers en zzp'ers kunnen vanaf volgende week maandag 7 september subsidie aanvragen voor het verbeteren van hun cybersecurity. ...
Criminelen publiceren gegevens 8,7 miljoen klanten Britse luchthavens
1 dag
Een groep criminelen heeft de persoonlijke gegevens gepubliceerd van 8,7 miljoen klanten van drie Britse luchthavens. Het gaat ...
Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit
1 dag
SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op misbruik als de mogelijke schade als hoog. Installeer de updates daarom direct en laat controleren of het systeem mogelijk al is misbruikt.

Pagina's

Abonneren op security