security

552 nieuwsberichten gevonden
Kabinet wil dat politie online persoonsgegevens van burgers kan verzamelen
36 min
Het kabinet wil de bevoegdheden van de politie uitbreiden, zodat het online persoonsgegevens van burgers kan verzamelen. Een ...
Cel voor man die via phishingmails 230.000 euro van zeventig ICS-klanten stal
49 min
Een man die meer dan zeventig mensen door middel van ICS-phishingmails oplichtte en daarbij 230.000 wist te stelen is door de ...
Apple niet bekend met geslaagde spyware-aanval tegen iPhones met Lockdown Mode
1 uur
Apple is naar eigen zeggen niet bekend met geslaagde spyware-aanvallen tegen iPhones waarop de Lockdown Mode is ingeschakeld. ...
Oostenrijk wil socialmediaverbod voor jongeren tot 14 jaar invoeren
2 uur
De Oostenrijkse regering wil een socialmediaverbod voor jongeren tot 14 jaar invoeren, zo heeft het vandaag aangekondigd. Een ...
Minister: risico op spionage en sabotage via slimme elektrische auto's
3 uur
Slimme elektrische auto's brengen sabotage- en spionagerisico's met zich mee, zo laat minister Karremans van Infrastructuur en ...
Ransomware-aanval raakt goederenoverslag van grote Spaanse haven
3 uur
Een ransomware-aanval heeft de goederenoverslag van de haven van het Spaanse Vigo geraakt. Havenautoriteiten moesten een deel ...
Kabinet komt met voorstel om ov-boa’s toegang tot rijbewijsregister te geven
4 uur
Het kabinet heeft een voorstel naar de Tweede Kamer gestuurd wat ervoor moet zorgen dat ov-boa's straks toegang tot pasfoto's ...
Duitse politie bezoekt bedrijven wegens kritieke PTC-kwetsbaarheid
5 uur
De Duitse politie is afgelopen zaterdag bij meerdere bedrijven in het land langsgegaan om te waarschuwen voor een kritieke ...
Organisaties bezorgd over privacy als banken toegang tot BRP krijgen
6 uur
De Consumentenbond en stichting Privacy First maken zich zorgen over de privacy van burgers als banken toegang tot de ...
BNR: Ajax verzweeg jaren geleden omvangrijk datalek in ticketsysteem
7 uur
Ajax heeft jaren geleden een omvangrijk datalek in het ticketsysteem verzwegen, zo stelt BNR op basis van een ...
Fraudehelpdesk waarschuwt voor neptelefoontjes over compensatie van Odido
7 uur
De Fraudehelpdesk heeft een waarschuwing gegeven over neptelefoontjes uit naam van Odido waarin wordt beweerd dat de ontvanger ...
Europees Parlement verwerpt in spannende stemming opnieuw 'chatcontrole 1.0'
1 dag
Het Europees Parlement heeft in een spannende stemming opnieuw tegen 'chatcontrole 1.0' gestemd, waardoor techbedrijven zoals ...
'Contactloze pinbetalingen vaker via smartphone dan fysieke betaalpas'
1 dag
Contactloze pinbetalingen werden vorig jaar vaker gedaan met een smartphone of smartwatch dan een fysieke betaalpas, zo beweert ...
Europese Commissie doet onderzoek naar leeftijdscontrole van Snapchat
1 dag
De Europese Commissie gaat onderzoek doen naar de leeftijdscontrole die Snapchat toepast, omdat het vermoedt dat die niet ...
Toezichthouders onderzoeken beveiliging en bewaartermijnen van Odido
1 dag
De Autoriteit Persoonsgegevens (AP) en Rijksinspectie Digitale Infrastructuur (RDI) doen onderzoek naar hoelang Odido gegevens ...
Reddit verplicht menselijke verificatie voor 'verdachte' accounts
1 dag
Reddit gaat menselijke verificatie verplichten voor accounts die 'verdacht gedrag' vertonen, zo heeft ceo Steve Huffman in een ...
Vermeende ontwikkelaar RedLine-malware uitgeleverd aan Verenigde Staten
1 dag
Een Armeense man die wordt verdacht van het ontwikkelen en beheren van de RedLine-malware is uitgeleverd aan de Verenigde ...
NCSC-2026-0104 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
1 dag
Cisco heeft kwetsbaarheden verholpen in Cisco IOS XE Software, specifiek voor verschillende producten zoals Catalyst 9000 Series Switches, Catalyst CW9800 Family, en Cisco Meraki. De kwetsbaarheden omvatten verschillende problemen, zoals een geheugenlek in de IKEv2-implementatie, kwetsbaarheden in de DHCP-snooping functie, en onjuiste verwerking van CAPWAP-pakketten die leiden tot een denial of service. Daarnaast zijn er kwetsbaarheden gerapporteerd die het mogelijk maken voor ongeauthenticeerde aanvallers om toegang te krijgen tot gevoelige apparaatconfiguraties en om privileges te verhogen via de Lobby Ambassador API. Ook zijn er problemen met onjuiste privilege-toewijzingen en een kritieke kwetsbaarheid in de bootloader die lokale of fysieke toegang vereisen voor exploitatie. De SCP-serverfunctie is ook kwetsbaar voor denial of service door onjuiste verwerking van SCP-verzoeken.
NCSC-2026-0103 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
1 dag
GitLab heeft kwetsbaarheden verholpen in versies 18.8.7, 18.9.3, en 18.10.1. De kwetsbaarheden omvatten onder andere denial-of-service scenario's die konden worden veroorzaakt door geauthenticeerde gebruikers via specifieke webhook configuraties en continue integratie inputs. Daarnaast waren er problemen met onjuiste toegangscontrole voor gebruikers met de Planner rol, waardoor gevoelige metadata toegankelijk was. Ongeauthenticeerde gebruikers konden API-tokens voor zelf-gehoste AI-modellen ophalen, en er waren ook kwetsbaarheden die het mogelijk maakten om WebAuthn twee-factor authenticatie te omzeilen. Verder waren er problemen met onvoldoende sanitization van Mermaid diagrammen en HTML-inhoud, wat leidde tot de mogelijkheid om ongeautoriseerde acties uit te voeren of gebruikersaccounts te manipuleren. Tot slot waren er tekortkomingen in CSRF-bescherming die ongeauthenticeerde gebruikers in staat stelden om GraphQL-mutaties uit te voeren.
Privacy-OS Tails vervangt wachtwoordmanager KeePassXC door Secrets
1 dag
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben een nieuwe versie uitgebracht waarin ...
'Magento-webwinkels op grote schaal aangevallen via nieuw beveiligingslek'
1 dag
Webwinkels die zijn gebaseerd op Magento en Adobe Commerce worden op grote schaal via een nieuw beveiligingslek aangevallen, zo ...
Britse overheid roept organisaties op om kritiek Citrix-lek meteen te patchen
1 dag
De Britse overheid heeft organisaties opgeroepen om een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler ...
Europees Parlement stemt vandaag opnieuw over 'chatcontrole 1.0'
1 dag
Het Europees Parlement stemt vandaag opnieuw over het verlengen van 'chatcontrole 1.0', nadat het voorstel eerder deze maand ...
CJIB doet onderzoek of phishingmail te maken heeft met Odido-datalek
1 dag
Het Centraal Justitieel Incassobureau (CJIB) doet onderzoek of een phishingmail die wordt rondgestuurd te maken heeft met het ...
Politie getroffen door phishingaanval, impact lijkt vooralsnog beperkt
1 dag
De politie is getroffen een phishingaanval, zo laat het zelf weten. Het Security Operations Center van de politie ontdekte de ...
Ajax lekt privégegevens van supporters en personen met stadionverbod
2 dagen
Ajax heeft de privégegevens van supporters en personen met een stadionverbod gelekt. Ook bleek het mogelijk om seizoenskaarten ...
NCSC-2026-0102 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS
2 dagen
Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Sequoia 15.7.5, Sonoma 14.8.5, en Tahoe 26.4). De kwetsbaarheden omvatten verschillende problemen zoals onvoldoende validatie van invoer, onjuiste afhandeling van geheugen, en problemen met machtigingen die konden leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Aanvallers kunnen deze kwetsbaarheden misbruiken om toegang te krijgen tot beschermde systeembestanden, gegevens te wijzigen, of zelfs de stabiliteit van het systeem in gevaar te brengen. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken macOS-versies.
Apple lanceert leeftijdsverificatie voor Britse iPhone-gebruikers
2 dagen
Apple heeft leeftijdsverificatie voor Britse iPhone-gebruikers gelanceerd, waarbij die hun leeftijd moeten verifiëren om van ...
NCSC-2026-0101 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
2 dagen
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen zoals onjuist padbeheer, geheugenbeheer, en onvoldoende validatie van invoer, die konden leiden tot ongeautoriseerde toegang tot gevoelige gegevens, onverwachte applicatie-terminaties, en andere beveiligingsrisico's. Aanvallers kunnen deze kwetsbaarheden misbruiken door bijvoorbeeld kwaadaardige webinhoud te verwerken of door gebruik te maken van onvoldoende beveiligde applicaties. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken besturingssystemen.
Minister: continu blijven kijken naar balans tussen encryptie en opsporing
2 dagen
Het is nodig om continu naar de balans tussen encryptie en opsporing te kijken, aldus minister Van Weel van Justitie en ...

Pagina's

Abonneren op security