security

653 nieuwsberichten gevonden
'Cybercriminelen geven door open directories details operaties prijs'
4 uur
Cybercriminelen geven door open directories op de servers die ze bij hun aanvallen gebruiken, en voor iedereen op internet ...
Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk
5 uur
Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.
Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek
6 uur
Op internet zijn ruim achtduizend Gitea-servers te vinden, waaronder meer dan tweehonderd in Nederland, die een actief ...
Ernstige kwetsbaarheden in Microsoft Exchange Server
6 uur
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.
Kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven
7 uur
Het kabinet wil inlichtingendiensten AIVD en MIVD meer bevoegdheden geven, zo blijkt uit een wetsvoorstel dat vandaag door de ...
NCSC-2026-0334 [1.00] [M/H] Kwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut
7 uur
PaperCut heeft kwetsbaarheden verholpen in PaperCut MF en PaperCut NG. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk achtereenvolgens misbruiken om een PaperCut-omgeving over te nemen en hierop willekeurige code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar de kwetsbare PaperCut-omgeving te sturen.
NCSC: Grote kans op misbruik en schade door kritiek Exchange-lek
7 uur
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties dat er een grote kans is op misbruik van een kritieke ...
ServiceNow waarschuwt voor kritieke CVSS 10.0-lekken in AI-platform
8 uur
Softwarebedrijf ServiceNow waarschuwt voor meerdere kritieke kwetsbaarheden in het eigen AI-platform waardoor ...
NCSC-2026-0333 [1.00] [M/H] Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems
8 uur
Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door cmu.exe, wat kan leiden tot het verwijderen van willekeurige systeembestanden met System-privileges en daarmee lokale privilege-escalatie. Daarnaast bevat de configuratie command handler een fout waardoor netwerkrestricties niet correct worden afgedwongen, wat een aanvaller op afstand in staat stelt om ongeautoriseerde toegang te verkrijgen tot gevoelige configuratiegegevens en controle over de WebAdmin interface. Verder is er een input sanitization probleem in de logger module, waardoor format specifiers kunnen worden geïnjecteerd, wat kan leiden tot crashes en mogelijk informatielekken, zowel lokaal als op afstand, vooral in combinatie met CVE-2026-81573. Ook ontbreekt er correcte bounds checking op de data length in opcode 0x5e requests, wat een segmentation fault kan veroorzaken en de stabiliteit van de servercomponent kan beïnvloeden. Ten slotte wordt een zwakke SID gebruikt voor authenticatie, waardoor brute-force aanvallen mogelijk zijn om toegang te krijgen tot sessiehandles en daarmee tot licentie-informatie van andere sessies.
Filipijns nucleair onderzoeksinstituut gehackt via kritiek ownCloud-lek
10 uur
Aanvallers hebben een Filipijns nucleair onderzoeksinstituut door middel van een bekende kritieke kwetsbaarheid in ownCloud ...
Brave lanceert nieuwe dienst voor genereren van e-mailaliassen
11 uur
De makers van de Brave-browser hebben een nieuwe dienst gelanceerd voor het genereren van e-mailaliassen. Dit moet voorkomen ...
PaperCut publiceert noodpatch wegens actief misbruikte NG/MF-lekken
12 uur
Softwareontwikkelaar PaperCut heeft een noodpatch gepubliceerd wegens een actief misbruikt kwetsbaarheid in PaperCut NG en MF. ...
Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS
12 uur
Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse ...
'Nederlandse scholen sterk afhankelijk van Amerikaanse techbedrijven'
1 dag
Nederlandse scholen zijn sterk afhankelijk van een klein aantal grote Amerikaanse techbedrijven, wat scholen kwetsbaar maakt, ...
Persoonlijk gegevens 8,7 miljoen klanten Britse luchthavens gestolen
1 dag
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
Persoonlijke gegevens 8,7 miljoen klanten Britse luchthavens gestolen
1 dag
Aanvallers zijn erin geslaagd om de persoonlijke gegevens van 8,7 miljoen klanten van drie Britse luchthavens te stelen. Het ...
Europol: Logs, telefoonnummers en ip-adressen belangrijkste data politieonderzoek
1 dag
Logbestanden, telefoonnummers en ip-adressen zijn de belangrijkst data voor politieonderzoeken, zo stelt Europol op basis van ...
Verdachten achter grootschalige supplychain-aanvallen TeamPCP aangehouden
1 dag
De Australische politie heeft twee Australische mannen aangehouden op verdenking van grootschalige supplychain-aanvallen, ...
Staatssecretaris: Datadoorgifte naar VS kan vooralsnog gewoon doorgaan
1 dag
Het uitwisselen van data tussen de Europese Unie en de Verenigde Staten kan vooralsnog gewoon doorgaan, zo laat ...
Ernstige kwetsbaarheden in Ubiquiti UniFi-producten
1 dag
Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 en CVE-2026-77537, hebben hoge CVSS-scores tot 10.0 en worden door het Nationaal Cybersecurity Centrum (NCSC) beoordeeld als ernstige kwetsbaarheden. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade. Het advies is om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.
Britse overheid waarschuwt: 'Hang OT-systemen niet direct aan het internet'
1 dag
Organisaties die met Operational Technology (OT)-systemen werken, waaronder in vitale infrastructuren, moeten ervoor zorgen dat ...
Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie
1 dag
Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Injection die aanvallers in staat stellen om zonder gebruikersinteractie schadelijke acties uit te voeren. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de mogelijke schade door het Nationaal Cybersecurity Centrum (NCSC). Het is belangrijk om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.
Boston Scientific kan door cyberaanval geen medische apparatuur leveren
1 dag
Fabrikant van medische apparatuur Boston Scientific kan als gevolg van een cyberaanval geen producten aan klanten leveren. ...
EFF hekelt miljardenschikking Meta: Raakt privacy en anonimiteit gebruikers
1 dag
De Amerikaanse burgerrechtenbeweging EFF is niet te spreken over de miljardenschikking tussen Meta en Amerikaanse staten die ...
Mozilla voorziet Firefox voor Android van vpn-feature, iOS volgt binnenkort
1 dag
Mozilla heeft de vpn-feature in de desktopversie van Firefox ook toegevoegd aan de Androidversie van de browser. De iOS-versie ...
Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen
1 dag
Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 ...
Spaans bedrijf krijgt boete voor continue geluidsopnames op werkvloer
1 dag
De Spaanse privacytoezichthouder AEPD heeft een Spaans metaalbedrijf een boete van vierduizend euro opgelegd omdat het via ...
NCSC-2026-0332 [1.00] [M/H] Kwetsbaarheden verholpen in Apache CloudStack
1 dag
Apache heeft meerdere kwetsbaarheden verholpen in Apache CloudStack, specifiek in versies 4.12.0.0 tot en met 4.22.1.0. De kwetsbaarheden betreffen onder andere OS Command Injection in de NAS backup provider plugin, Server-Side Request Forgery (SSRF) in verschillende modules zoals metalink mirror URL resolutie en webhook, onvoldoende toegangscontrole in userdata-gerelateerde API's, OAuth en LDAP authenticatie plugins, en improper privilege management in de two-factor authentication plugin. Verder zijn er kwetsbaarheden in de user interface met betrekking tot onjuiste encoding of escaping, command injection in diagnostics APIs, en improper access control in Kubernetes Service plugin en annotation APIs. Ook is er een kwetsbaarheid in de SAML certificaatvalidatie die het mogelijk maakt om authenticatie te omzeilen. Sommige kwetsbaarheden maken het mogelijk voor geauthenticeerde gebruikers om root- of administratieve commando's uit te voeren op KVM hypervisor hosts, systeem virtual machines en virtual routers, of om ongeautoriseerde toegang te verkrijgen tot gevoelige informatie en tenant data. Daarnaast is er een kwetsbaarheid in de listHostTags API die domeinrestricties kan omzeilen, en een issue in projectrollenbeheer door domeinbeheerders. De kwetsbaarheden zijn aanwezig in meerdere opeenvolgende versies van Apache CloudStack en betreffen zowel core functionaliteiten als plugins en API's.
NCSC-2026-0331 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic
1 dag
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Campaign Classic. De kwetsbaarheden betreffen een Server-Side Request Forgery (SSRF) en OS Command Injection in Adobe Campaign Classic. De SSRF-kwetsbaarheid maakt het mogelijk voor een aanvaller om verzoeken op de server te manipuleren, wat kan leiden tot het uitvoeren van willekeurige code zonder gebruikersinteractie. De OS Command Injection kwetsbaarheden stellen een aanvaller in staat om willekeurige besturingssysteemcommando's uit te voeren met de rechten van de huidige gebruiker, eveneens zonder dat hiervoor gebruikersinteractie nodig is. Afhankelijk van de gebruikersrechten kan dit leiden tot volledige compromittering van het systeem waarop Adobe Campaign Classic draait.
NCSC-2026-0330 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti
1 dag
Ubiquiti heeft kwetsbaarheden verholpen in verschillende UniFi-producten, waaronder UniFi Protect, UniFi OS, UniFi Network Application, UniFi Connect, UniFi Access Application, UniFi OS Server, UID Enterprise Agent, UniFi Connect Display Cast Pro, UniFi Enterprise Audio/Video Bridge en UniFi Talk. De kwetsbaarheden betreffen voornamelijk improper input validation en improper access control binnen de genoemde UniFi-producten. Door onvoldoende validatie van invoer kunnen kwaadwillenden met netwerktoegang, soms zonder verhoogde privileges en soms met verhoogde privileges, command injection uitvoeren op het hostapparaat. Dit maakt het mogelijk om willekeurige commando's uit te voeren met de rechten van het getroffen proces of de applicatie. Daarnaast bevatten sommige UniFi OS-apparaten een kwetsbaarheid waarbij improper neutralization van CRLF-sequenties kan leiden tot het omzeilen van authenticatiemechanismen, wat ongeautoriseerde toegang tot apparaatfuncties of beheerinterfaces mogelijk maakt. Verder is er een kwetsbaarheid met actieve debugcode in UniFi OS-apparaten die privilege-escalatie door een aanvaller met lage privileges op het netwerk mogelijk maakt. De kwetsbaarheden stellen een aanvaller in staat om privileges te escaleren, ongeautoriseerde acties uit te voeren en controle over de getroffen systemen te verkrijgen. Exploitatie vereist netwerktoegang, waarbij sommige kwetsbaarheden ook zonder verhoogde privileges kunnen worden misbruikt.

Pagina's

Abonneren op security