security

601 nieuwsberichten gevonden
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
4 uur
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel mogelijk te installeren.
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS
5 uur
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden. Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen.
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'
6 uur
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
22.000 Exchange-servers missen update voor kritiek beveiligingslek
6 uur
Zo'n 22.000 Microsoft Exchange-servers, waarvan ruim vijfhonderd in Nederland, missen een update voor een kritiek ...
Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur
8 uur
In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het ...
'Verwijder Run Dialog voor standaard Windows-gebruikers'
8 uur
Organisaties zouden het Run Dialog (Uitvoeren-venster) voor standaard Windows-gebruikers moeten verwijderen, om zo ...
Onderzoekers waarschuwen voor Android-streamingbox SuperBox
9 uur
Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan ...
Honderdvijftig slachtoffers bankhelpdeskfraude voor 1,6 miljoen euro opgelicht
9 uur
Meer dan honderdvijftig mensen die slachtoffer van bankhelpdeskfraude werden zijn voor 1,6 miljoen euro opgelicht, zo meldt het ...
Deense voetbalclubs mogen automatische gezichtsherkenning inzetten
10 uur
Twee Deense voetbalclubs mogen tijdens voetbalwedstrijden automatische gezichtsherkenning inzetten, zo heeft de Deense ...
Australische geheime dienst roept op tot beveiligen van accounts met MFA
11 uur
De Australische geheime dienst ASD heeft organisaties en eindgebruikers vandaag opgeroepen om hun accounts met ...
Windows 11 krijgt optie voor systeemherstel via bekende wifi-netwerken
11 uur
Microsoft voorziet Windows 11 van een optie waardoor systeemherstel automatisch via al bekende wifi-netwerken kan plaatsvinden. ...
Berlijn getroffen door ransomware-aanval, zegt geen losgeld te betalen
1 dag
De Duitse hoofdstand en deelstaat Berlijn is getroffen door een ransomware-aanval, waarbij ook allerlei gegevens zijn gestolen. ...
ING pleit voor snelle implementatie van Europese digitale ID-wallet
1 dag
De Tweede Kamer moet ervoor zorgen dat een Europese digitale ID-wallet zo snel mogelijk wordt geïmplementeerd, zo vindt ING. ...
'Tweederde Britten vertrouwt overheid niet met toegang tot versleutelde chats'
1 dag
Tweederde van de Britse bevolking vertrouwt zowel de huidige als toekomstige regering niet met toegang tot versleuteld ...
Autoriteit Persoonsgegevens maakt AVG-boetes voortaan verplicht openbaar
1 dag
De Autoriteit Persoonsgegevens (AP) maakt boetes en andere sancties die het voor het overtreden van de AVG aan organisaties ...
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in ACPT (Pro) voor het aanvallen van ...
ChatGPT, Reddit en Roblox moeten van Brussel aan extra DSA-regels voldoen
1 dag
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als respectievelijk zeer grote onlinezoekmachine (VLOSE) en ...
Qubes OS waarschuwt voor beveiligingslek dat aanvaller code laat uitvoeren
1 dag
Het op security gerichte besturingssysteem Qubes OS bevat een beveiligingslek waardoor aanvallers willekeurige code en ...
AP: Veel meldingen van datalekken door gehackte WordPress-sites
1 dag
De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...
Zweedse privacytoezichthouder lanceert veiligheidsapp voor social media
1 dag
De Zweedse privacytoezichthouder IMY heeft een veiligheidsapp voor jongeren op social media gelanceerd waarmee het onder andere ...
Windows geeft door fout ten onrechte melding dat Microsoft Defender uitstaat
1 dag
Windows geeft ten onrechte een melding bij gebruikers dat Microsoft Defender, de in het besturingssysteem ingebouwde ...
PaperCut publiceert tweede noodpatch wegens aanvallen op NG/MF-servers
1 dag
Softwarebedrijf PaperCut heeft een tweede noodpatch uitgebracht wegens aanvallen op PaperCut NG/MF-servers. PaperCut NG en MF ...
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
1 dag
Het Centraal Justitieel Incassobureau heeft bij de Autoriteit Persoonsgegevens een voorlopige melding van een datalek gedaan ...
Rabobank gaat fysieke passkey voor betaalopdrachten ondersteunen
1 dag
De Rabobank gaat fysieke passkeys, zoals een usb-sleutel, ondersteunen voor het uitvoeren van betaalopdrachten. Dat laat de ...
Anthropic waarschuwt Claude-gebruikers voor malware die tokens steelt
1 dag
AI-bedrijf Anthropic waarschuwt Claude-gebruikers voor infostealer-malware die van gecompromitteerde accounts tokens steelt. ...
Bits of Freedom: Burger steeds makkelijker op radar van geheime diensten
1 dag
Burgers komen steeds makkelijker op de radar van de geheime diensten met minder waarborgen, dat stelt burgerrechtenbeweging ...
'Cybercriminelen geven door open directories details operaties prijs'
4 dagen
Cybercriminelen geven door open directories op de servers die ze bij hun aanvallen gebruiken, en voor iedereen op internet ...
Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk
4 dagen
Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik van medium en een hoge kans op schade. Omdat er al actief misbruik is van deze kwetsbaarheden, is het belangrijk om snel actie te ondernemen en de aanbevolen updates te installeren.
Ruim achtduizend Gitea-servers bevatten actief misbruikt beveiligingslek
4 dagen
Op internet zijn ruim achtduizend Gitea-servers te vinden, waaronder meer dan tweehonderd in Nederland, die een actief ...
Ernstige kwetsbaarheden in Microsoft Exchange Server
4 dagen
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode online verschenen die laagdrempelig misbruikt kan worden voor het uitvoeren van een aanval. Microsoft heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die Microsoft Exchange Server gebruiken om deze updates zo snel mogelijk te installeren.

Pagina's

Abonneren op security