security

607 nieuwsberichten gevonden
Mozilla dicht kritieke Firefox-lekken een week later ook in ESR-versies
3 uur
Mozilla heeft twee kritieke kwetsbaarheden in Firefox die remote code execution (RCE) mogelijk maken, en waarvoor publieke ...
Nextcloud-website wegens defacement offline, onderzoek nog gaande
3 uur
De website van Nextcloud was zondagavond en gisteren enige tijd offline omdat aanvallers die hadden gedefacet. Dat heeft het ...
Seoul biedt 4,6 miljoen slachtoffers van datalek een maand gratis deelfiets
4 uur
Seoul biedt ruim 4,6 miljoen mensen die het slachtoffer van een datalek werden de mogelijkheid om een maand lang gratis gebruik ...
Minister wil dat politie hacksoftware zonder keuring vooraf kan inzetten
5 uur
Minister Van Weel van Justitie en Veiligheid wil dat de politie hacksoftware zonder keuring vooraf kan inzetten. Een ...
Actief misbruik van recent beveiligingslek in Microsoft SharePoint gemeld
5 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid waardoor remote code execution (RCE) op Microsoft ...
Lek in firewalls Palo Alto Networks misbruikt bij ransomware-aanvallen
6 uur
Een kwetsbaarheid in de firewalls van Palo Alto Networks wordt misbruikt bij ransomware-aanvallen. Dat laat ...
NCSC-2026-0251 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS
8 uur
IBM heeft meerdere kwetsbaarheden verholpen in IBM Langflow OSS versies 1.0.0 tot en met 1.10.0. De kwetsbaarheden in IBM Langflow OSS betreffen onder andere: - het uitvoeren van willekeurige bestandswijzigingen door geauthenticeerde gebruikers via speciaal opgemaakte Content-Disposition headers - server-side request forgery (SSRF) door onveilige standaardconfiguraties - remote code execution (RCE) door onvoldoende validatie van MCP serverconfiguratiebestanden - geauthenticeerde gebruikers kunnen bestanden lezen, waaronder de JWT signing key, wat het mogelijk maakt authenticatietokens te vervalsen - een kwetsbaarheid in de apply_tweaks() functie die parameteroverriding via de API toestaat en unsafe deserialisatie in de AsyncDiskCache class die RCE mogelijk maakt - het POST /api/v1/validate/code endpoint voert gebruikersgeleverde Python code uit zonder sandboxing, wat volledige servercontrole kan geven - de webhook authenticatiemechanismen kunnen worden omzeild als de WEBHOOK_AUTH_ENABLE parameter op False staat, waardoor ongeauthenticeerde gebruikers flows kunnen uitvoeren - ook is er een privilege escalation mogelijk tot superuser via het misbruiken van Langflow service permissies - een path traversal kwetsbaarheid in de APIRequest component maakt het mogelijk om bestanden op ongewenste locaties te schrijven - het /api/v1/login/auto_login endpoint kan bij ingeschakelde AUTO_LOGIN feature langelevensduur superuser tokens uitgeven zonder authenticatie, mede verergerd door permissieve CORS instellingen - de Policies component bevat een code injection kwetsbaarheid in de ToolGuard integratie, waarbij geauthenticeerde gebruikers met flow creatie rechten arbitrary Python code kunnen uitvoeren - ongeauthenticeerde aanvallers kunnen superuser tokens verkrijgen en daarmee volledige remote code execution uitvoeren op standaardinstallaties. Tevens kunnen zij een onbeperkt aantal actieve gebruikersaccounts aanmaken als de NEW_USER_IS_ACTIVE parameter op true staat, waarmee ze de AUTO_LOGIN restricties kunnen omzeilen en toegang krijgen tot remote code execution endpoints.
Gemeente Groningen krijgt negatief advies over inkoop locatiegegevens
8 uur
De gemeente Groningen kan beter geen locatiegegevens inkopen voor het analyseren van bezoekersstromen, zo adviseert de Ethische ...
Ernstige kwetsbaarheden in WordPress Core: installeer updates
8 uur
In WordPress Core zijn twee kwetsbaarheden ontdekt waarvoor beveiligingsupdates beschikbaar zijn. Van één van de kwetsbaarheden is bekend dat deze actief wordt misbruikt. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core 6.8.6, 6.9.5 of 7.0.2? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico op misbruik te beperken.
Zimbra waarschuwt voor meerdere kritieke XSS-lekken in webmail
9 uur
Softwareontwikkelaar Zimbra waarschuwt voor meerdere kritieke cross-site scripting (XSS)-lekken in de klassieke ...
'Microsoft gebruikt eigen bestandsformaten als manier voor vendor lock-in'
9 uur
Microsoft gebruikt de eigen gesloten bestandsformaten als de belangrijkste manier voor vendor lock-in, aldus The Document ...
'WordPress WP2Shell-lek uren na verschijnen patch al misbruikt bij aanvallen'
10 uur
Het WP2Shell-lek in WordPress is uren na het verschijnen van de patch om het probleem te verhelpen al misbruikt bij aanvallen, ...
AI-muziekgenerator Suno lekt persoonlijke gegevens van 55 miljoen gebruikers
10 uur
AI-muziekgenerator Suno heeft eind vorig jaar de persoonlijke gegevens van ruim 55 miljoen gebruikers gelekt, die vervolgens op ...
SonicWall-lekken weken voor het verschijnen van patch misbruikt bij aanvallen
1 dag
Twee kwetsbaarheden in de SMA1000-gateway van SonicWall zijn zeker drie weken voordat patches beschikbaar kwamen misbruikt bij ...
Vastgoedtransacties in Roemenië onmogelijk na aanval op Roemeens Kadaster
1 dag
Vastgoedtransacties in Roemenië zijn al bijna een week onmogelijk nadat het Roemeense Kadaster ANCPI werd getroffen door een ...
AI-bedrijf Hugging Face meldt inbraak op systemen, adviseert vervangen tokens
1 dag
Aanvallers zijn erin geslaagd om in te breken op systemen van Hugging Face, zo heeft het AI-bedrijf zelf bekendgemaakt. Klanten ...
'OpenSSL verhielp stilletjes HollowByte denial of service-kwetsbaarheid'
1 dag
OpenSSL heeft stilletjes een kwetsbaarheid verholpen waardoor het mogelijk is om bij servers een denial of service te ...
Onderzoeker: Kritiek WordPress-lek WP2Shell gevonden met behulp van AI
1 dag
Een kritieke kwetsbaarheid in WordPress met de naam WP2Shell is gevonden met behulp van AI-model GPT5.6 Sol Ultra, zo stelt ...
Haarlemmermeer moet extra maatregelen nemen voor gebruik Copilot
1 dag
De gemeente Haarlemmermeer moet extra maatregelen nemen om gebruik te kunnen maken van Microsoft 365 Copilot, zo laat de ...
NCSC roept op tot snel installeren van updates Microsoft Office en SharePoint
1 dag
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties vandaag op om beveiligingsupdates voor Microsoft Office en ...
Installeer updates voor kwetsbaarheden in Microsoft Office
1 dag
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel mogelijk te installeren.
Website Nextcloud wegens 'probleem met infrastructuur' offline
1 dag
De website van Nextcloud is wegens een 'probleem met de infrastructuur' nog altijd offline, zo laat de aanbieder op het eigen ...
Nieuwe Britse premier zegt plan voor digitale identiteit te schrappen
1 dag
De nieuwe Britse premier Andy Burnham zegt het plan van zijn voorganger Keith Starmer voor het invoeren van een digitale ...
Duitse overheid waarschuwt dat WordPress-lek tot grote verstoringen kan leiden
1 dag
De Duitse overheid waarschuwt dat een kritieke kwetsbaarheid in WordPress tot grote verstoringen bij bedrijven kan leiden en ...
Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform gemeld
1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het AI-platform van ServiceNow waardoor een ...
Arbeidsplatform Paidwork lekt gegevens van ruim 23 miljoen mensen
1 dag
Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaakt en is nu op ...
NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek
1 dag
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke ...
NCSC verwacht op korte termijn misbruik van kritiek WordPress-lek - Update
1 dag
Het Nationaal Cyber Security Centrum (NCSC) verwacht dat aanvallers op korte termijn misbruik zullen maken van een kritieke ...
NCSC-2026-0250 [1.00] [H/M] Kwetsbaarheden verholpen in WordPress door Automattic
3 dagen
Er zijn twee kwetsbaarheden verholpen in WordPress Core 6.8.6, 6.9.5 en 7.0.2 Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden op afstand misbruiken voor het uitvoeren van willekeurige code. Hiertoe dient een malafide HTTP-request naar de batch-API van een WordPress-site te worden verstuurd. Aangezien kwetsbaarheden in contentmanagementsystemen structureel de interesse van kwaadwillenden hebben, verwacht het NCSC dat de kwetsbaarheden op korte termijn zullen gaan worden misbruikt.
NCSC-2026-0249 [1.00] [M/M] Kwetsbaarheden verholpen in Zoom
4 dagen
Zoom heeft kwetsbaarheden verholpen in Zoom Client voor Windows, Zoom Rooms voor Windows en andere Zoom Windows-producten zoals de Windows Desktop Client, VDI Client en Meeting SDK. De kwetsbaarheden betreffen onder andere een TOCTOU race condition die door een geauthenticeerde lokale gebruiker kan worden misbruikt om privileges te escaleren. Daarnaast is er een onjuiste privilege management in Zoom Rooms voor Windows (versies eerder dan 7.1.0), waardoor geauthenticeerde lokale gebruikers hogere toegangsrechten kunnen verkrijgen dan bedoeld. Verder zijn er problemen met onjuiste inputvalidatie in de Zoom Windows Desktop Client, VDI Client en Meeting SDK, waardoor niet-geauthenticeerde aanvallers via netwerktoegang controle over gebruikersaccounts kunnen verkrijgen. Deze kwetsbaarheden ontstaan door onvoldoende validatie van inputdata en inadequate handhaving van privilege boundaries binnen de applicaties.

Pagina's

Abonneren op security