security

452 nieuwsberichten gevonden
NCSC-2026-0111 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Acrobat
16 uur
Adobe heeft een kwetsbaarheid verholpen in Adobe Acrobat DC, Actobat Reader DC en Acrobat 2024. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren op het systeem van het slachtoffer. Hiertoe dient de kwaadwillende het slachtoffer ertoe te bewegen een malafide PDF-bestand te openen. Een malafide PDF-bestand dat op VirusTotal is geüpload, duidt erop dat de kwetsbaarheid sinds ten minste november 2025 wordt misbruikt.
NCSC-2026-0110 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem
2 dagen
Cisco heeft een kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem. Een kwaadwillende kan deze kwetsbaarheid misbruiken doordat in Cisco Smart Software Manager On-Prem (SSM On-Prem) een intern servicecomponent onbedoeld extern toegankelijk is. Hierdoor kan een aanvaller op afstand via een gemanipuleerde API-request commando’s uitvoeren op het onderliggende besturingssysteem met root-rechten.
VS en VK identificeren duizenden slachtoffers van 'approval phishing'
2 dagen
Tijdens een internationale operatie heeft de Britse politie samen met de Amerikaanse Secret Service en Canadese politie ...
SDK-lek geeft malafide apps toegang tot gevoelige data Android-cryptowallets
2 dagen
Een kwetsbaarheid in een software development kit (SDK) waar allerlei Android-cryptowallets gebruik van maken kan malafide apps ...
Microsoft reageert op geschorste accounts ontwikkelaars VeraCrypt en WireGuard
2 dagen
Microsoft heeft gereageerd op het schorsen van de accounts van de ontwikkelaars van VeraCrypt en WireGuard. De ontwikkelaars ...
NCSC-2026-0109 [1.00] [M/H] Kwetsbaarheden verholpen in Synology SSL VPN Client
2 dagen
Synology heeft kwetsbaarheden verholpen in Synology SSL VPN Client. Een kwaadwillende kan deze kwetsbaarheden misbruiken doordat Synology SSL VPN Client met versie vóór 1.4.5-0684 de PIN-code onveilig opslaat en bestanden via een lokaal HTTP-servercomponent onvoldoende afschermt. Dit kan leiden tot ongeautoriseerde configuratiewijzigingen aan de VPN-client en onderschepping van VPN-verkeer. De kwetsbaarheid beïnvloedt mogelijk de vertrouwelijkheid en integriteit van VPN-sessies.
NCSC-2026-0108 [1.00] [M/H] Kwetsbaarheid verholpen in Juniper Networks Junos OS Evolved
2 dagen
Juniper heeft een kwetsbaarheid verholpen in Junos OS Evolved draaiend op PTX Series apparaten. Een kwaadwillende kan deze kwetsbaarheid misbruiken om zijn rechten te verhogen. De kwetsbaarheid zit in de Flexible PIC Concentrators (FPC’s) van Juniper Networks Junos OS Evolved op PTX-systemen. De kwetsbaarheid kan leiden tot volledige compromittering van de Flexible PIC Concentrator component. De oorzaak ligt in onvoldoende access controls binnen de Junos OS Evolved omgeving op PTX Series hardware.
Medewerkerster die inloggegevens deelde niet veroordeeld voor computervredebreuk
2 dagen
Een medewerkster van een bedrijf in de Rotterdamse haven die inloggegevens met een collega deelde is in hoger beroep niet ...
Gehackte updateserver Smart Slider 3 Pro besmet WordPress-sites met backdoor
2 dagen
Aanvallers zijn erin geslaagd om de officiële updateserver van Smart Slider 3 Pro te hacken en hebben vervolgens een malafide ...
Kabinet stelt geen extra eisen aan telecomproviders om datalekken te voorkomen
2 dagen
Het kabinet stelt geen extra eisen aan telecomproviders om datalekken te voorkomen. Daarnaast is nog onbekend welke gevolgen ...
Gehackte website CPUID wijst naar besmette versies CPU-Z en HWMonitor
2 dagen
Aanvallers zijn erin geslaagd om de website van softwareleverancier CPUID te hacken en downloads voor de populaire tools CPU-Z ...
Gehackte website CPUID wijst naar besmette versies CPU-Z en HWMonitor - Update
2 dagen
Aanvallers zijn erin geslaagd om de website van softwareleverancier CPUID te hacken en downloads voor de populaire tools CPU-Z ...
LUMC stelt invoering nieuw patiëntendossier uit wegens hack van ChipSoft
2 dagen
Het Leids Universitair Medisch Centrum (LUMC) heeft vanwege de ransomware-aanval op ChipSoft besloten de invoering van een ...
Google meldt afname van cookiediefstal bij Chrome-gebruikers na invoering DBSC
2 dagen
Het toevoegen van een nieuwe beveiligingsmaatregel aan Chrome heeft ervoor gezorgd dat er minder cookies bij gebruikers van de ...
Kabinet kijkt naar Europa voor het invoeren van online leeftijdsverificatie
2 dagen
Het kabinet kijkt naar Europa voor het invoeren van online leeftijdsverificatie, zo heeft staatssecretaris Aerdts voor Digitale ...
Politie houdt acht gebruikers VerifTools aan wegens identiteitsfraude
2 dagen
De politie heeft acht gebruikers van de website VerifTools aangehouden op verdenking van identiteitsfraude. Via VerifTools ...
Man die 900.000 euro via bankhelpdeskfraude stal krijgt zeven jaar cel
3 dagen
Een 24-jarige man uit Delfzijl die door middel van bankhelpdeskfraude 900.000 euro van slachtoffers wist te stelen is door de ...
Kamervragen over ransomware-aanval op EPD-leverancier ChipSoft
3 dagen
In de Tweede Kamer zijn vragen aan minister Hermans van Volksgezondheid gesteld over de ransomware-aanval op EPD-leverancier ...
LinkedIn aangeklaagd over het scannen van browser-extensies gebruikers
3 dagen
LinkedIn is in de Verenigde Staten aangeklaagd over het scannen van browser-extensies van gebruikers. Aanleiding is een bericht ...
'Dertig procent domeinnamen ziekenhuizen geregistreerd op naam andere partij'
3 dagen
Dertig procent van de domeinnamen van ziekenhuizen en universitaire medische centra (UMC’s) in Nederland is geregistreerd op ...
Defensie gaat cloud voor staatsgeheime gegevens bouwen
3 dagen
Defensie gaat met KPN en Thales een cloud voor staatsgeheime gegevens bouwen, zo heeft staatssecretaris Boswijk van Defensie ...
ClickFix-aanval gebruikt Script Editor om macOS-gebruikers te infecteren
3 dagen
Onderzoekers hebben een ClickFix-aanval ontdekt die in plaats van de terminal de Script Editor gebruikt om macOS-gebruikers met ...
Ministerie adviseert slachtoffers Odido-datalek om paspoort niet te vernieuwen
3 dagen
Het ministerie van Binnenlandse Zaken adviseert slachtoffers van het datalek bij Odido om hun paspoort of identiteitskaart niet ...
Onderzoeker waarschuwt voor actief aangevallen lek in Adobe Reader
3 dagen
Een beveiligingsonderzoeker waarschuwt voor een actief aangevallen kwetsbaarheid in Adobe Reader waarvoor nog geen update ...
Interrail lekte persoonlijke gegevens van ruim driehonderdduizend reizigers
3 dagen
Interrail heeft afgelopen december de persoonlijke gegevens van ruim driehonderdduizend reizigers gelekt nadat aanvallers ...
Staatssecretaris: MAC-adressen en apparaatnamen zijn ook persoonsgegevens
3 dagen
MAC-adressen en apparaatnamen zijn ook persoonsgegevens, zo stelt staatssecretaris Van Bruggen van Justitie en Veiligheid in ...
Google meldt social engineering-aanvallen op helpdeskmedewerkers via live chat
3 dagen
Google waarschuwt organisaties voor social engineering-aanvallen op helpdeskmedewerkers die via live chat plaatsvinden. De ...
Minister niet voor wettelijk verbod op betalen van losgeld bij ransomware
3 dagen
Minister Van Weel van Justitie en Veiligheid is geen voorstander van een wettelijk verbod op het betalen van losgeld bij ...
AP vermoedt half miljoen onterechte parkeerboetes door inzet van scanauto's
3 dagen
Het gebruik van scanauto’s om geparkeerde auto’s te controleren zorgt jaarlijks voor vermoedelijk een half miljoen ...
Odido waarschuwt voor nieuwe phishingmail over installeren app-update
4 dagen
Odido waarschuwt klanten voor een nieuwe phishingmail die van de telecomprovider afkomstig lijkt en waarin ontvangers worden ...

Pagina's

Abonneren op security