security

631 nieuwsberichten gevonden
Autoriteit Persoonsgegevens krijgt meldingen over stiekem filmen via camerabril
5 uur
Bij de Autoriteit Persoonsgegevens (AP) zijn drie meldingen binnengekomen over het stiekem filmen via camerabrillen. Dat laat ...
Kwetsbaarheid in macOS Screen Sharing
5 uur
Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren.
MIVD-directeur was jarenlang te volgen via openbaar Strava-account
5 uur
MIVD-directeur admiraal Peter Reesink was jarenlang te volgen via een openbaar Strava-account, zo laat de Volkskrant vandaag ...
N-able komt na aanvallen op N-central RMM-servers met tweede hotfix
6 uur
N-able is na aanvallen op N-central RMM-servers met een tweede hotfix gekomen die klanten moeten installeren. Ook wordt ...
Microsoft 365-mailbox Amerikaans defensiebedrijf gehackt via phishingaanval
7 uur
Aanvallers hebben door middel van een phishingaanval toegang gekregen tot een Microsoft 365-mailbox van het Amerikaanse ...
NCSC-2026-0280 [1.00] [M/H] Kwetsbaarheid verholpen in macOS Screen Sharing door Apple
8 uur
Apple heeft een kwetsbaarheid verholpen in de Screen Sharing feature van macOS versies Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. De kwetsbaarheid betreft een authenticatieprobleem in de Screen Sharing functionaliteit waarbij netwerkaanvallers toegang kunnen verkrijgen zonder geldige inloggegevens. Dit wordt mogelijk gemaakt door onvoldoende state management tijdens het authenticatieproces. Hierdoor kunnen onbevoegden authenticatiepogingen uitvoeren die normaal niet geaccepteerd zouden worden.
Laptopfabrikant Framework lekt persoonlijke gegevens van klanten
9 uur
Laptopfabrikant Framework heeft de persoonlijke gegevens van klanten gelekt. Het gaat om namen, e-mailadressen, telefoonnummers ...
Criminelen spoofen telefoonnummer helpdesk bij phishingaanval op bedrijven
9 uur
Bij telefonische phishingaanvallen op medewerkers van bedrijven spoofen criminelen het telefoonnummer van de helpdesk, om zo ...
Kritieke Google Chrome-lekken maken remote code execution mogelijk
10 uur
Google heeft meerdere kritieke kwetsbaarheden in Chrome verholpen die remote code execution mogelijk maken. Een aanvaller kan ...
Britse pubs, restaurants en theaters verbieden camerabrillen wegens privacy
10 uur
Tal van Britse pubs, restaurants en theaters verbieden wegens privacyzorgen het dragen van camerabrillen, zo meldt The Guardian ...
ShinyHunters publiceert persoonlijke gegevens van miljoenen patiënten
11 uur
De criminele groepering ShinyHunters heeft de persoonsgegevens van miljoenen patiënten, die zich lieten screenen op kanker, op ...
NCSC-2026-0279 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
11 uur
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide beveiligingsreview van Cisco IOS XE Software. De geïdentificeerde problemen betreffen onder andere onjuiste toegangscontrole, onjuiste restricties bij geheugenbufferoperaties, onjuiste resourcecontrole, onjuiste berekeningen, onvoldoende control flow management, onjuiste neutralisatie van speciale elementen en onjuiste inputvalidatie. De kwetsbaarheden kunnen door een aanvaller worden misbruikt via de genoemde zwakheden in toegang, geheugenbeheer, resourcebeheer, berekeningen, control flow, neutralisatie van speciale elementen en inputvalidatie. De kwetsbaarheden zijn specifiek voor Cisco IOS XE Software.
WinRAR-lek gebruikt bij ransomware-aanvallen, meldt Amerikaanse overheid
11 uur
Een bekende kwetsbaarheid in het populaire archiveringsprogramma WinRAR wordt gebruikt bij ransomware-aanvallen, zo meldt het ...
Ajax waarschuwt voor beveiligingsincident bij logistiek partner, doet melding bij AP
12 uur
Ajax waarschuwt fans voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij mogelijk ook persoonsgegevens ...
Apple dicht Screen Sharing-lek dat aanvaller toegang tot Macs kan geven
12 uur
Apple heeft een update voor macOS uitgebracht die een kwetsbaarheid verhelpt waardoor ongeauthenticeerde aanvallers toegang tot ...
Kwetsbaarheden in Adobe Campaign Classic
1 dag
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken. Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-48330, CVE-2026-48326, CVE-2026-48333 en CVE-2026-48317.
Routerfabrikant Zbtlink ontkent aanwezigheid van backdoor, staakt verkoop
1 dag
De Chinese routerfabrikant Zbtlink ontkent dat allerlei routermodellen een backdoor bevatten, zoals cybersecuritybedrijf ...
Eigenaren Coldcard-wallet na grote bitcoinroof nu doelwit van phishingaanval
1 dag
Eigenaren van een Coldcard-wallet zijn na de grote bitcoinroof van eerder deze week nu het doelwit van phishingaanval waarbij ...
ING meldt ook incident bij logistiek partner: 'Mogelijk klantgegevens gestolen'
1 dag
ING waarschuwt klanten, net zoals de Bijenkorf en bol, voor een cyberincident bij een logistiek partner. Het bedrijf in kwestie ...
WhatsApp vraagt Indiase gebruikers om geboortedatum op te geven
1 dag
WhatsApp is in India een test gestart waarbij gebruikers worden gevraagd om hun geboortedatum in te vullen. Volgens de chatapp ...
Ontwikkelaar van ransomware veroordeeld tot 16 jaar cel in Verenigde Staten
1 dag
Een 40-jarige Wit-Russische man is wegens het ontwikkelen en beheren van de Ransom Cartel-ransomware in de Verenigde Staten ...
CDA wil verbod op camerabrillen in openbare ruimte onderzoeken
1 dag
Het CDA wil dat het kabinet onderzoek doet naar een verbod op het dragen van camerabrillen in de openbare ruimte. Ook is het ...
Duitse overheid wil dat meer websites van security.txt-bestand gebruikmaken
1 dag
De Duitse overheid wil dat meer websites van een security.txt-bestand gebruikmaken. Op dit moment telt slechts 1,8 procent van ...
Canadees bekent hack van AT&T, Ticketmaster en andere Snowflake-klanten
1 dag
Een 26-jarige Canadese man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor de hack van AT&T, Ticketmaster en ...
Microsoft stopt begin 2027 support van Windows 10 Enterprise LTSC 2021
1 dag
Microsoft stopt begin 2027 de support van Windows 10 Enterprise LTSC 2021. Het besturingssysteem zal dan geen ...
NCSC-2026-0278 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic
1 dag
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden in Adobe Campaign Classic omvatten een Server-Side Request Forgery (SSRF) die privilege-escalatie mogelijk maakt zonder gebruikersinteractie, een onjuiste neutralisatie van speciale elementen in de template engine die leidt tot uitvoering van willekeurige code, en meerdere SQL-injectieproblemen die het uitvoeren van willekeurige SQL-commando's mogelijk maken. Daarnaast is er een onjuiste autorisatiecontrole die privilege-escalatie toestaat, een Eval Injection kwetsbaarheid die uitvoering van willekeurige code door laaggeprivilegieerde aanvallers mogelijk maakt, en een ontwerpprincipe-overschrijding die het omzeilen van beveiligingsmaatregelen en ongeautoriseerde lees toegang tot gevoelige informatie mogelijk maakt. Al deze kwetsbaarheden kunnen worden misbruikt zonder enige gebruikersinteractie, wat de kans op geautomatiseerde of remote aanvallen vergroot. NB: Dit is geen update van de eerdere advisory NCSC-2026-0273 (https://advisories.ncsc.nl/2026/ncsc-2026-0273.html). Deze advisory betreft nieuw gevonden kwetsbaarheden.
Cisco komt met kritieke updates voor Catalyst SD-WAN en IOS XE
1 dag
Cisco heeft belangrijke beveiligingsupdates voor Catalyst SD-WAN en IOS XE uitgebracht, die meerdere kritieke kwetsbaarheden ...
Meta meldt hack van ander bedrijf tijdens test met AI-model
1 dag
Tijdens een test met een AI-model van Meta is een bedrijf gehackt, zo heeft het techbedrijf bekendgemaakt. Door een ...
VS en Italië melden misbruik van kritiek lek in Jetbrains TeamCity-servers
1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Jetbrains TeamCity-servers waardoor systemen op afstand zijn ...
Bijenkorf en bol waarschuwen klanten voor beveiligingsincident bij logistiek partner
1 dag
De Bijenkorf en bol hebben klanten gewaarschuwd voor een beveiligingsincident bij logistiek partner CEVA Logistics, waarbij ...

Pagina's

Abonneren op security