security

280 nieuwsberichten gevonden
Australisch lab krijgt boete van 3,3 miljoen euro wegens gevoelig datalek
1 dag
Een Australische pathologisch laboratorium dat in 2022 de gegevens van 223.000 patiënten lekte heeft een boete van omgerekend ...
Belgische politie meldt toename van oplichtingen via AnyDesk
1 dag
De Belgische politie meldt een toename van het aantal gevallen van oplichting waarbij er gebruik wordt gemaakt van het ...
Australische politie: seed phrase verdachte achterhaald via decoderen nummerreeks op foto
1 dag
De Australische politie heeft toegang tot de cryptowallet van een verdachte weten te krijgen, met daarin 5 miljoen euro aan ...
'Diplomaten aangevallen via Windows-lek waarvoor geen patch beschikbaar is'
1 dag
Aanvallers maken actief misbruik van een kwetsbaarheid in Windows waarvoor geen beveiligingsupdate beschikbaar is. Dat meldt ...
Australië waarschuwt voor Cisco-routers besmet met Badcandy-malware
1 dag
De Australische overheid waarschuwt organisaties voor routers en switches van Cisco die met de 'Badcandy' malware besmet zijn. ...
Ierland levert verdachte achter aanvallen met Conti-ransomware uit aan VS
1 dag
Ierland heeft een 43-jarige Oekraïense man die verdacht wordt van het wereldwijd uitvoeren van aanvallen met de ...
Amerikaanse overheid bevestigt actief misbruik van VMware-lek
1 dag
Aanvallers maken actief misbruik van een kwetsbaarheid in VMware Aria Operations en VMware Tools waarvoor vorige maand een ...
NCSC-2025-0345 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation FactoryTalk
1 dag
Rockwell Automation heeft kwetsbaarheden verholpen in FactoryTalk View Machine Edition. De kwetsbaarheden omvatten een authenticatie-bypass die ongeautoriseerde toegang tot het bestandssysteem en diagnostische informatie van de PanelView Plus 7 Series B toestaat. Daarnaast is er een pad-traversal kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om bestanden binnen het besturingssysteem van het apparaat te verwijderen. Verder is er een XML External Entity (XXE) kwetsbaarheid die kan leiden tot tijdelijke denial-of-service. Ook zijn er kwetsbaarheden in de Microsoft Installer File (MSI) die door geauthenticeerde aanvallers kunnen worden misbruikt om SYSTEM-niveau toegang te verkrijgen. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen, waaronder dataverlies, systeeminstabiliteit en ongeautoriseerde controle over systeembronnen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2025-0344 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation COMMS
1 dag
Rockwell Automation heeft kwetsbaarheden verholpen in COMMS NATR systemen. De kwetsbaarheden omvatten meerdere gebroken authenticatieproblemen die ernstige risico's met zich meebrengen, waaronder denial-of-service aanvallen, mogelijke overnames van admin-accounts en onjuiste wijzigingen in NAT-regels. Daarnaast is er een Stored Cross-Site Scripting kwetsbaarheid die voortkomt uit inadequate filtering en codering van speciale tekens, wat kan leiden tot ongeautoriseerde gegevensmanipulatie en serviceonderbrekingen. Ook is er een Cross-Site Request Forgery (CSRF) probleem dat aanvallers in staat stelt om systeemconfiguraties te wijzigen door een ingelogde administrator te misleiden. Deze kwetsbaarheden kunnen de communicatie van apparaten ernstig verstoren en vereisen mogelijk fysieke toegang om normale operaties te herstellen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2025-0343 [1.00] [M/H] Kwetsbaarheid verholpen in Mozilla Firefox
1 dag
Mozilla heeft een kwetsbaarheid verholpen in Firefox (Specifiek voor versies vóór 144.0.2) De kwetsbaarheid bevindt zich in de wijze waarop een gecompromitteerd kindproces een use-after-free probleem kan uitbuiten in het GPU- of browserproces via WebGPU-gerelateerde IPC-aanroepen. Dit kan leiden tot een sandbox escape, wat de beveiligingsstructuur van de browser compromitteert en een kwaadwillende mogelijk in staat stelt om willekeurige code uit te voeren op het kwetsbare systeem.
Privacy First kritisch op Camera in Beeld: surveillance zonder wettelijke basis
1 dag
Stichting Privacy First is kritisch op de politiedatabase Camera in Beeld, omdat het tot surveillance zonder wettelijke basis ...
Denemarken schrapt plan voor verplichte chatcontrole, maar wil wel leeftijdsverificatie
1 dag
EU-voorzitter Denemarken heeft het plan voor de invoering van verplichte chatcontrole geschrapt, maar is nog steeds voorstander ...
Amerikaanse geheime dienst geeft tips voor beveiligen van Exchange-servers
2 dagen
De Amerikaanse geheime dienst NSA heeft tips gepubliceerd waarmee organisaties hun Microsoft Exchange-servers kunnen beveiligen ...
Microsoft kondigt beter leesbare titels voor Windows-updates aan
2 dagen
Microsoft heeft beter leesbare titels voor Windows-updates aangekondigd. Volgens het techbedrijf moet de nieuwe naamgeving ...
Europese landen nog verdeeld over kosten van digitale euro
2 dagen
Europese landen zijn nog verdeeld over het kostenmodel van de digitale euro. Het is zelfs één van de belangrijkste ...
WhatsApp ondersteunt nu ook passkeys voor end-to-end versleutelde back-ups
2 dagen
WhatsApp ondersteunt nu ook passkeys om toegang tot end-to-end versleutelde back-ups te krijgen. De chatapp kwam in 2021 met de ...
Ex-medewerker Virgin Media O2 beboet voor verkoop klantdata aan fraudeurs
2 dagen
Een voormalige medewerker van de Britse telecomprovider Virgin Media O2 heeft een boete van omgerekend 440 euro gekregen wegens ...
Amerikaanse dienstverlener Conduent lekt gegevens van 10 miljoen patiënten
2 dagen
De Amerikaanse dienstverlener Conduent heet de gegevens van meer dan tien miljoen patiënten gelekt. Het gaat om het grootste ...
Canada meldt aanvallen op gas- en waterbedrijven, adviseert 2FA en VPN
2 dagen
De Canadese overheid waarschuwt de vitale infrastructuur in het land om systemen niet direct aan het internet te koppelen, maar ...
Ex-directeur defensiebedrijf VS bekent verkopen van exploits aan reseller
2 dagen
Een voormalige directeur van een Amerikaans defensiebedrijf heeft in de Verenigde Staten bekend dat hij exploits, die volgens ...
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder
2 dagen
De Ierse burgerrechtenbeweging ICCL (Irish Council for Civil Liberties) heeft bij de Europese Commissie een formele klacht ...
VS verzoekt organisaties om op kwetsbare Windows-servers te controleren
2 dagen
Het cyberagentschap van de Amerikaanse overheid heeft organisaties opgeroepen om op kwetsbare Windows-servers te controleren. ...
WordPress-sites aangevallen via kritieke kwetsbaarheid in plug-in Freeio
2 dagen
WordPress-sites worden actief aangevallen via een kritieke kwetsbaarheid in de plug-in Freeio, zo laat securitybedrijf ...
Rechter houdt parkeerboete na het aanvragen van nieuw wachtwoord in stand
3 dagen
Een man die vorig jaar november in Tilburg een parkeerboete kreeg opgelegd, wat volgens hem het gevolg was van het aanvragen ...
Rechter houdt parkeerboete na aanvragen van nieuw wachtwoord in stand
3 dagen
Een man die vorig jaar november in Tilburg een parkeerboete kreeg opgelegd, wat volgens hem het gevolg was van het aanvragen ...
Mijn zorgverlener stuurt mail via een 'beveiligd mailplatform' maar het onderwerp is gewoon leesbaar. Mag dat wel?
3 dagen
Juridische vraag: Verschillende organisaties in mijn omgeving, waaronder mijn zorgverlener, maken gebruik van een platform voor ...
'Linux-ransomware via WSL uitgevoerd op Windowscomputers'
3 dagen
De Qilin-ransomwaregroep maakt gebruik van het Windows Subsystem for Linux (WSL) om Linux-ransomware op Windowscomputers uit te ...
Kritiek XWiki-lek actief gebruikt voor installeren van cryptominers
3 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in XWiki voor het installeren van cryptominers, zo laat ...
Duitse overheid adviseert burgers wat te doen bij een gehackt account
3 dagen
De Duitse overheid heeft een checklist gepubliceerd waarin burgers wordt geadviseerd wat ze kunnen doen in het geval van een ...
Microsoft start met uitrol van Administrator Protection in Windows 11
3 dagen
Microsoft is begonnen met de uitrol van Administrator Protection in Windows 11. Een feature die extra beveiliging voor ...

Pagina's

Abonneren op security