security

462 nieuwsberichten gevonden
Bits of Freedom wil verbod op camerabrillen: 'Complete privacy op straat weg'
2 uur
Digitale burgerrechtenbeweging Bits of Freedom wil dat er een verbod komt op het gebruik van camerabrillen, omdat die een grote ...
Biotechnologiebedrijf Amgen lekt patiëntgegevens uit cloudomgeving
2 uur
Het Amerikaanse biotechnologiebedrijf Amgen heeft patiëntgegevens uit een cloudomgeving gelekt. Dat heeft het bedrijf aan de ...
Samsung verbiedt apps die smart-tv in residential proxy veranderen
3 uur
Samsung verbiedt apps die smart-tv's in een residential proxy veranderen. Onlangs kondigde LG een soortgelijk verbod aan. ...
ING-klanten klagen bij Radar over verplicht gebruik app voor iDeal-betalingen
3 uur
Klanten van ING klagen bij consumentenprogramma Radar over de beslissing van ING om straks voor iDeal-betalingen het gebruik ...
Gebruikers hotel-wifi ook doelwit van malware-aanvallen, meldt Microsoft
4 uur
Gasten van hotels die het aanwezige wifi-netwerk gebruiken zijn niet alleen het doelwit van phishingaanvallen, ook wordt ...
Fins staatsgokbedrijf waarschuwt voor cryptodiefstal na hack advertentieplatform
4 uur
Het Finse staatsgokbedrijf Veikkaus heeft bezoekers gewaarschuwd voor de diefstal van hun cryptovaluta, nadat er malafide code ...
RDI: Veel smart speelgoed kan storingen bij radiodiensten veroorzaken
5 uur
Veel smart speelgoed voldoet niet aan de technische eisen en kan storingen veroorzaken op onder meer mobiele communicatie, ...
KPN-klant kan bezwaar maken tegen prijsverhoging door malwarefilter
6 uur
Klanten van KPN kunnen door het invullen van een formulier bezwaar maken tegen de prijsverhoging die de internetprovider ...
'Kritiek beveiligingslek' in SQLite blijkt door AI gehallucineerd te zijn
6 uur
Een kritieke kwetsbaarheid in SQLite waardoor het uitvoeren van code mogelijk was blijkt gehallucineerd te zijn door AI. Het ...
ESET: Beschouw screenshots niet als de waarheid of bewijsmateriaal
8 uur
Zowel bedrijven als particulieren moeten screenshots niet als bewijsmateriaal of de waarheid beschouwen, zo stelt ...
Vpn-leverancier SplitVPN lekt persoonlijke gegevens van 865.000 gebruikers
9 uur
Vpn-leverancier SplitVPN, eerder nog bekend als NotVPN, heeft de persoonlijke gegevens van 865.000 gebruikers gelekt. De data ...
NCSC-2026-0275 [1.00] [M/H] Kwetsbaarheden verholpen in N-able N-central
9 uur
N-able heeft kwetsbaarheden verholpen in N-able N-central tot en met versie 2026.3.1. De kwetsbaarheden betreffen bypass van authenticatie in N-able N-central. In versies tot en met 2026.1 kan een aanvaller de authenticatiecontroles omzeilen door een alternatieve route binnen de applicatie te benutten. In versies tot en met 2026.3.1 is een onvolledige patch voor de kwetsbaarheid met kenmerk CVE-2026-18556 geïntroduceerd die authenticatieomzeiling en overname van accounts mogelijk maakt. Dit issue heeft kenmerk CVE-2026-18577 toegewezen gekregen. Hierdoor kan een aanvaller ongeautoriseerd toegang krijgen tot gebruikersaccounts en het systeem controleren. Alle implementaties die de genoemde versies gebruiken, zijn kwetsbaar. N-able meldt dat misbruik van de kwetsbaarheid is ontdekt en hierop gebruikers heeft geïnformeerd.
Australisch socialmediaverbod heeft nauwelijks effect meldt toezichthouder
3 dagen
Het socialmediaverbod dat de Australische overheid invoerde heeft nauwelijks effect, zo meldt de eSafety Commissioner, de ...
Ministerie waarschuwt bedrijven voor Noord-Koreaans IT-personeel
3 dagen
Het Ministerie van Buitenlandse Zaken heeft vandaag samen met andere landen en overheidsdiensten een waarschuwing voor ...
Kwetsbaarheid in SolarWinds Web Help Desk: update nu
3 dagen
Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
Bedrijven moeten vanaf 2 augustus laten weten dat AI-systemen AI zijn
3 dagen
Bedrijven die van chatbots of andere AI-systemen gebruikmaken moeten vanaf 2 augustus duidelijk laten weten dat het om AI gaat. ...
Onderzoekers waarschuwen voor vooraf besmette Android tv-sticks
3 dagen
Onderzoekers waarschuwen voor Android tv-sticks die ook in Nederland worden verkocht en vooraf met malware zijn geïnfecteerd. ...
NCSC-2026-0274 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Web Help Desk
3 dagen
SolarWinds heeft een kwetsbaarheid verholpen in SolarWinds Web Help Desk. De kwetsbaarheid betreft een authenticatiebypass in de SAML 2.0 authenticatie van SolarWinds Web Help Desk. Deze kwetsbaarheid treedt op in systemen waarbij SAML-authenticatie is ingeschakeld. Een aanvaller kan de authenticatie omzeilen door misbruik te maken van de wijze waarop SAML-asserties worden verwerkt, waardoor ongeautoriseerde toegang verkregen kan worden tot het systeem. Dit beïnvloedt de integriteit van het authenticatiemechanisme en kan leiden tot toegang tot gevoelige administratieve functies.
Bits of Freedom 'superteleurgesteld' in Autoriteit Persoonsgegevens
3 dagen
Digitale burgerrechtenbeweging Bits of Freedom is 'superteleurgesteld' in de Autoriteit Persoonsgegevens (AP) en vindt dat de ...
Kritieke kwetsbaarheden in Adobe Campaign Classic
3 dagen
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
VS roept waterbedrijven op om PLC's meteen van internet te halen
3 dagen
Het Amerikaanse cyberagentschap CISA roept waterbedrijven op om hun programmable logic controllers (PLC's) zo snel mogelijk van ...
Zuid-Koreaans telecombedrijf krijgt wegens datalek boete van 33 miljoen euro
3 dagen
Het Zuid-Koreaanse telecombedrijf KT Corp heeft wegens een datalek een boete van omgerekend 33 miljoen euro gekregen. Dat meldt ...
NCSC-2026-0273 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic
3 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Campaign Classic (ACC). De eerste kwetsbaarheid betreft een Incorrect Authorization in de core authorization mechanismen van ACC, waardoor een aanvaller arbitrary code kan uitvoeren zonder enige gebruikersinteractie. Dit betekent dat de aanvaller acties kan uitvoeren buiten de bedoelde permissies. De tweede kwetsbaarheid is een SQL-injectie die het mogelijk maakt voor aanvallers om ongeautoriseerde queries uit te voeren, bestanden van het systeem te lezen en gevoelige geheugeninformatie te benaderen. Ook deze kwetsbaarheid kan worden misbruikt zonder gebruikersinteractie. Adobe geeft aan dat de kwetsbaarheden in de cloud-versie van Campaign Classic inmiddels zijn verholpen. Dus de kwetsbaarheidsinformatie is met name relevant voor organisaties die Campaign Classic in volledige on-premise configuraties draaien, of een hybride oplossing gebruiken.
NCSC-2026-0272 [1.00] [M/H] Kwetsbaarheden verholpen in JFrog Artifactory
3 dagen
JFrog heeft meerdere kwetsbaarheden verholpen in JFrog Artifactory De kwetsbaarheden betreffen verschillende onderdelen van JFrog Artifactory. - Er is een privilege-escalatie mogelijk doordat het systeem de scope van tokens niet controleert, waardoor een aanvaller zijn rechten kan verhogen. - Daarnaast kunnen gebruikers met beperkte rechten toegang krijgen tot geprivilegieerde autorisatiematerialen en kunnen zij via een zwakke refresh token validatie een administrator token verkrijgen. - Verder is er een deserialisatieprobleem in de package handling, wat kan leiden tot ongeautoriseerde code-uitvoering of datamanipulatie. - Onjuiste URL-validatie maakt het mogelijk om ongeautoriseerde verzoeken te maken en interne services of gecachte data te benaderen. - Een path traversal kwetsbaarheid kan leiden tot het schrijven van bestanden buiten de bedoelde directory. - Er is ook een autorisatiezwakte in de metadata handling, waardoor gebruikers met beperkte rechten metadata kunnen wijzigen. - Specifieke componenten zoals de Ansible repository, Terraform remote repositories en Cargo remote repository zijn kwetsbaar voor Server-Side Request Forgery (SSRF) aanvallen, waarbij ongewenste HTTP-verzoeken kunnen worden uitgevoerd en de reacties daarvan kunnen worden ingezien. - Verder is er een kwetsbaarheid in het interne authenticatiesysteem die privilege-escalatie mogelijk maakt. - Ten slotte kunnen gebruikers met leesrechten op een repository ook omgevingsvariabelen van andere repositories inzien, wat kan leiden tot blootstelling van vertrouwelijke build secrets. OpenAI heeft in een publieke blog-post vermeld dat hierboven beschreven kwetsbaarheden als ZeroDay kwetsbaarheid zijn misbruikt door een OpenAI model om zelfstandig toegang te krijgen tot het internet en daarmee in staat te zijn geweest een derde partij aan te vallen. OpenAI heeft JFrog onmiddellijk in kennis gesteld zodat JFrog de kwetsbaarheden zo spoedig mogelijk kon verhelpen.
Advies tegen vishingaanvallen ShinyHunters: 'Leer helpdesk nee zeggen'
3 dagen
Organisaties die zich willen wapenen tegen social enginering-aanvallen van ShinyHunters en andere criminele groeperingen moeten ...
Mozilla: Toiletpapier duurder op smartphone dan op bibliotheekcomputer
3 dagen
Het online bestellen van toiletpapier, fruit of ontbijtgranen is duurder op een smartphone dan op een bibliotheekcomputer, ...
Google: Dankzij AI meer dan duizend beveiligingslekken in Chrome gevonden
3 dagen
In de laatste twee 'milestone' versies van Google Chrome zijn dankzij het gebruik van AI meer dan duizend beveiligingslekken ...
Anthropic zegt verantwoordelijk te zijn voor het hacken van drie organisaties
3 dagen
Anthropic zegt verantwoordelijk te zijn voor het hacken van drie organisaties en het uploaden van malware naar de Python ...
Anthropic zegt verantwoordelijk te zijn voor het hacken van drie bedrijven
3 dagen
Anthropic zegt verantwoordelijk te zijn voor het hacken van drie bedrijven en het uploaden van malware naar de Python Package ...
'Advertentiebedrijf Adform gehackt, verspreidde cryptostelende malware'
4 dagen
Aanvallers zijn erin geslaagd om advertentiebedrijf Adform te hacken en vervolgens op allerlei websites cryptostelende malware ...

Pagina's

Abonneren op security