security

437 nieuwsberichten gevonden
Duitse politie beschuldigt duo van 130 ransomware-aanvallen in Duitsland
23 min
De Duitse politie heeft twee mannen beschuldigd van het uitvoeren van ransomware-aanvallen in Duitsland. Volgens de ...
Kritiek upload-lek in Ninja Forms - File Upload raakt 50.000 WordPress-sites
54 min
Een kritieke kwetsbaarheid in de WordPress-plug-in Ninja Forms - File Upload maakt het mogelijk voor aanvallers om kwetsbare ...
Meerdere Node.js maintainers doelwit van social engineering-aanvallen
1 uur
Meerdere Node.js maintainers zijn het doelwit van social engineering-aanvallen geworden, afkomstig van dezelfde aanvallers die ...
Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’
2 uur
Malafide elektriciens die gebruikmaken van Google Ads is volgens de politie 'georganiseerde misdaad'. Het probleem deed zich ...
'Zerodays in SmarterMail en GoAnywhere MFT gebruikt bij ransomware-aanvallen'
2 uur
Beveiligingslekken in SmarterMail en GoAnywhere MFT zijn gebruikt bij ransomware-aanvallen en op het moment van de aanvallen ...
Cisco meldt grootschalige diefstal van inloggegevens via React2Shell-lek
3 uur
Aanvallers hebben honderden servers via het React2Shell-lek gehackt om zo allerlei inloggegevens te stelen, dat meldt Cisco in ...
Amerikaanse techbedrijven willen snel verlenging van 'chatcontrole 1.0'
1 dag
Google, Meta, Microsoft en Snap willen dat de Europese Unie snel een akkoord bereikt over het alsnog verlengen van ...
Kamercommissie krijgt wegens Odido en andere datalekken mogelijk AVG-briefing
2 dagen
De vaste commissie voor Digitale Zaken van de Tweede Kamer krijgt wegens Odido en andere datalekken mogelijk binnenkort een ...
Belgische regering wil 'onafhankelijke leeftijdsverificatie' voor social media
2 dagen
De Belgische regering wil dat er 'onafhankelijke leeftijdsverificatie' voor social media komt. De Belgische minister van ...
Fortinet waarschuwt voor actief misbruik van kritiek lek in FortiClient EMS
2 dagen
Fortinet waarschuwt voor actief misbruik van een kritiek lek in FortiClient EMS waardoor een ongeauthenticeerde aanvaller ...
NCSC-2026-0107 [1.00] [H/H] Kwetsbaarheid verholpen in FortiClient EMS van Fortinet
2 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS. De kwetsbaarheid betreft een onjuiste toegangscontrole in FortiClient EMS. Ongeauthenticeerde aanvallers kunnen door het versturen van speciaal opgemaakte verzoeken beveiligingscontroles omzeilen en ongeautoriseerde code of commando's uitvoeren. De kwetsbaarheid kan op afstand worden misbruikt zonder authenticatie, wat kan leiden tot ongeautoriseerde manipulatie van het systeem. Fortinet meldt informatie te hebben dat de kwetsbaarheid actief wordt misbruikt. Er is (nog) geen publieke Proof-of-Concept-code of exploit bekend. Het NCSC verwacht op korte termijn wel publieke Proof-of-Concept-code of exploits, waardoor de kans op scanverkeer en grootschalig misbruik toeneemt.
Franse senaat stemt in met leeftijdsverbod voor social media
3 dagen
De Franse senaat heeft ingestemd met een leeftijdsverbod voor social media. Het aangenomen voorstel verschilt echter van het ...
Progress ShareFile-servers via kritieke kwetsbaarheid volledig over te nemen
3 dagen
Onderzoekers waarschuwen voor twee kwetsbaarheden in Progress ShareFile die het voor ongeauthenticeerde aanvallers mogelijk ...
Ierland kijkt naar digitale identiteit voor leeftijdsverificatie op social media
3 dagen
Ierland is een test gestart met het gebruik van een digitale identiteit, die volgens de autoriteiten ook kan worden gebruikt ...
NCSC-2026-0106 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Integrated Management Controller
3 dagen
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Integrated Management Controller (IMC). De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface van Cisco IMC. Een onbevoegde externe aanvaller kan via de functionaliteit voor het wijzigen van wachtwoorden de authenticatie omzeilen door speciaal opgemaakte HTTP-verzoeken te versturen, wat leidt tot ongeautoriseerde administratieve toegang. Daarnaast kunnen geauthenticeerde aanvallers, waaronder gebruikers met alleen leesrechten, door onvoldoende inputvalidatie command injection uitvoeren en willekeurige root-commando's of code uitvoeren, wat resulteert in privilege-escalatie en volledige controle over het systeem. Verder zijn er meerdere cross-site scripting (XSS) kwetsbaarheden, waaronder opgeslagen en gereflecteerde XSS, die geauthenticeerde gebruikers met administratieve rechten in staat stellen om kwaadaardige scripts te injecteren en uit te voeren in browsers van gebruikers die met de interface werken. Ook kunnen onbevoegde externe aanvallers via gereflecteerde XSS kwetsbaarheden kwaadaardige scripts injecteren door gebruikers te verleiden op speciaal opgemaakte links te klikken, wat kan leiden tot sessiekaping en ongeautoriseerde acties binnen de context van de getroffen gebruikers. Alle kwetsbaarheden zijn het gevolg van onvoldoende inputvalidatie in de webinterface van Cisco IMC. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
ING gestopt met ondersteuning van Android 10 en iOS 15
4 dagen
ING is gestopt met de ondersteuning van Android 10 en iOS 15. klanten die van de bank-app gebruik willen blijven maken moeten ...
Gemeenten testen Linux-gebaseerde werkplek voor meer digitale autonomie
4 dagen
Vier gemeenten testen een Linux-gebaseerde werkplek om zo meer digitale autonomie te krijgen. De pilot met de ...
Engineer bekent saboteren van duizenden workstations om werkgever af te persen
4 dagen
Een 59-jarige Amerikaanse man heeft in de Verenigde Staten bekend dat hij honderden servers en duizenden workstations heeft ...
CERT-EU: Europese Commissie gehackt via Trivy supplychain-aanval
4 dagen
De hack van het Europa.eu platform van de Europese Commissie was mogelijk via de aanval waar vulnerability scanner Trivy eerder ...
NCSC-2026-0105 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus Dashboard en Nexus Dashboard Insights
4 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus Dashboard en Cisco Nexus Dashboard Insights. De eerste kwetsbaarheid betreft een onjuiste inputvalidatie van specifieke HTTP-verzoeken in Cisco Nexus Dashboard en Nexus Dashboard Insights. Hierdoor kunnen niet-geauthenticeerde externe aanvallers server-side request forgery (SSRF) aanvallen uitvoeren, wat leidt tot het maken van willekeurige netwerkverzoeken vanaf de getroffen server en mogelijk de uitvoering van kwaadaardige scripts. De tweede kwetsbaarheid zit in de configuratie-backupfunctie van Cisco Nexus Dashboard. Aanvallers die beschikken over zowel het encryptiewachtwoord als de backupbestanden kunnen gevoelige authenticatiedetails ontsleutelen en willekeurige root-commando's uitvoeren op het apparaat, wat kan resulteren in volledige systeemcompromittering. De derde kwetsbaarheid betreft Cisco Nexus Dashboard Insights, waarbij een geauthenticeerde aanvaller met administratieve rechten via de Metadata update-functie willekeurige bestanden kan schrijven door onvoldoende validatie van handmatig geüploade metadata-updatebestanden. Dit kan leiden tot compromittering van de systeemintegriteit.
Autoriteit Persoonsgegevens ontvangt meer privacyklachten van Nederlanders
4 dagen
De Autoriteit Persoonsgegevens (AP) ontvangt meer klachten en signalen van Nederlanders over datalekken of andere zaken waarbij ...
Gehackte Axios-maintainer geeft meer details over social engineering-aanval
4 dagen
De onlangs gehackte maintainer van het Axios-project, waardoor aanvallers besmette versies van de populaire library konden ...
Thunderbird gaat encryptiesleutels van versleutelde e-mails beoordelen
4 dagen
Thunderbird gaat de encryptiesleutels gebruikt voor versleutelde e-mail beoordelen en op basis hiervan een 'algemeen ...
Onbeveiligd endpoint gaf toegang tot datawarehouse Boston Consulting Group
4 dagen
Een onbeveiligd endpoint gaf toegang tot een datawarehouse van de Boston Consulting Group (BCG), met daarin miljarden ...
Hoogleraar pleit wegens datalekken voor professionele digitale architecten
4 dagen
Om datalekken en andere incidenten te voorkomen moeten digitale systemen worden ontwikkeld door professioneel opgeleide ...
'Overheden aangevallen via beveiligingslek in videovergaderplatform TrueConf'
5 dagen
Overheidsinstanties in Zuidoost-Azië zijn aangevallen via een kwetsbaarheid in het videovergaderplatform TrueConf. Op het ...
Kritiek Cisco IMC-lek laat aanvaller wachtwoord van admin aanpassen
5 dagen
Een kritieke kwetsbaarheid in de Cisco Integrated Management Controller (IMC) laat aanvallers het wachtwoord van de ...
Ruim veertienduizend F5 BIG-IP APM-servers toegankelijk vanaf internet
5 dagen
Ruim veertienduizend F5 BIG-IP APM-servers zijn toegankelijk vanaf internet, zo meldt The Shadowserver Foundation. Aanvallers ...
Apple maakt iOS 18-update wegens exploit voor meer iPhones beschikbaar
5 dagen
Apple heeft wegens een exploit die misbruik maakt van iOS-kwetsbaarheden besloten om de laatste iOS 18-update voor meer ...
Tweede Kamer unaniem voor onderzoek naar nazorgplicht bij grote datalekken
5 dagen
De gehele Tweede Kamer wil dat de regering onderzoek doet naar een wettelijke nazorgplicht bij grote datalekken. Een motie die ...

Pagina's

Abonneren op security