security

570 nieuwsberichten gevonden
Hackers kapen Instagram-accounts door Meta's AI-bot wachtwoord te laten resetten
58 min
De afgelopen dagen hebben hackers tal van bekende en populaire Instagram-accounts overgenomen nadat ze Meta's AI-bot hadden ...
Kabinet roept op tot voorzichtigheid bij gebruik van AI-modellen zoals Mythos
1 uur
Het kabinet roept tot voorzichtigheid bij het gebruik van Mythos en andere Amerikaanse AI-modellen voor het vinden van ...
Google waarschuwt voor actief misbruikt beveiligingslek in Androidtelefoons
2 uur
Google waarschuwt voor een actief misbruikte kwetsbaarheid in Androidtelefoons en heeft updates uitgebracht om het probleem te ...
Overheidswallet voor Europese digitale ID vereist Apple- of Google-account
2 uur
De wallet-app die de overheid nu ontwikkelt voor de Europese digitale identiteit (EDI) vereist een Apple- of Google-account. ...
NCSC-2026-0173 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile
2 uur
Google heeft kwetsbaarheden verholpen in Android. Samsung heeft de voor Samsung mobile devices relevante kwetsbaarheden verholpen in Samsung Mobile. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, zichzelf verhoogde rechten toe te kennen, toegang te krijgen tot gevoelige gegevens of willekeurige code uit te voeren. Onder de verholpen kwetsbaarheden zit een aantal kwetsbaarheden die door Google worden gemarkeerd als 'Critical'. Google heeft verder, zoals gebruikelijk, weinig detailinformatie beschikbaar gesteld.
Staatssecretaris meldt mogelijk datalek door uitgegeven laptop gevangenis Vught
3 uur
Staatssecretaris Van Bruggen van Justitie en Veiligheid heeft de Tweede Kamer gewaarschuwd voor een mogelijk datalek in de ...
Veiligheidsregio's tegen afschaffen luchtalarm zolang er geen goed alternatief is
3 uur
Verschillende veiligheidsregio's zijn tegen het afschaffen van het luchtalarm zolang er geen goed alternatief is. Het kabinet ...
NS: nieuwe ov-pas kan anoniem en is met contant geld op te waarderen
19 uur
De ov-pas, de opvolger van de ov-chipkaart die eind volgend jaar verdwijnt, kan anoniem en is met contant geld op te waarderen, ...
Tientallen Red Hat npm-packages voorzien van infostealer-malware
20 uur
Aanvallers hebben tientallen npm-packages van Red Hat voorzien van infostealer-malware die allerlei secrets van besmette ...
DNB: zeventien procent kassa-aankopen afgerekend met contant geld
21 uur
Zeventien procent van alle kassa-aankopen vorig jaar werden afgerekend met contant geld, zo melden De Nederlandsche Bank (DNB) ...
Belgische overheid waarschuwt voor misbruik van kritiek Windows-lek
21 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Windows die remote code execution mogelijk maakt. Daarvoor ...
Dashlane blokkeert wegens bruteforce-aanval accounts van gebruikers
21 uur
Wachtwoordmanager Dashlane heeft dit weekend wegens een bruteforce-aanval de accounts van een aantal gebruikers geblokkeerd, ...
Mijlpaal voor Have I Been Pwned, website registreert duizendste datalek
22 uur
Website Have I Been Pwned heeft een nieuwe mijlpaal bereikt, de website heeft het duizendste datalek geregistreerd. Volgens ...
EDRi: digitaliseringsproject Brussel leidt tot surveillance, controle en uitsluiting
1 dag
De Europese Commissie en Europese instanties zijn bezig met een grootschalig digitaliseringsproject, maar achter de claim van ...
Microsoft: geen plannen voor juridische stappen tegen beveiligingsonderzoekers
1 dag
Microsoft zegt geen plannen te hebben om juridische stappen te nemen tegen personen die beveiligingsonderzoek uitvoeren of ...
Fortinet ziet grootschalig misbruik van Citrix NetScaler-lek
1 dag
Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo meldt Fortinet op basis van ...
Maleisië verplicht online leeftijdsverificatie voor gebruik social media
1 dag
Socialmediaplatforms die in Maleisië toegankelijk zijn moeten vanaf vandaag verplicht online leeftijdsverificatie toepassen. ...
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS
1 dag
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
Palo Alto Networks meldt actief misbruik van beveiligingslek in firewalls
1 dag
Een beveiligingslek in de firewalls van Palo Alto Networks wordt actief misbruikt bij aanvallen, zo laat de leverancier zelf ...
Google waarschuwt voor phishing waarbij personeel op privételefoon wordt gebeld
1 dag
Google waarschuwt organisaties en bedrijven voor telefonische phishing waarbij de aanvallers medewerkers op hun privételefoon ...
Belgische identificatie-app itsme vandaag gelanceerd in Nederland
1 dag
De Belgische identificatie-app itsme is vandaag gelanceerd in Nederland en zal op termijn identificatiedienst iDIN van ...
NCSC-2026-0172 [1.00] [H/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS en Prisma Access
2 dagen
Palo Alto Networks heeft een kwetsbaarheid verholpen in de GlobalProtect portal- en gateway-componenten van PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het opzetten van een VPN-verbinding. Zodoende krijgt de kwaadwillende toegang tot interne systemen die via de VPN-verbinding worden aangeboden. Systemen zijn alleen kwetsbaar wanneer (HTTPS-)certificaten worden hergebruikt en de optie 'Generate cookie for authentication override' of 'Accept cookie for authentication override' is ingeschakeld. Beveiligingsbedrijf Rapid7 meldt dat de kwetsbaarheid actief wordt misbruikt. Daarnaast is voor de kwetsbaarheid proof-of-conceptcode (PoC-code) publiekelijk beschikbaar. Gegeven de beschikbaarheid van de PoC-code, de algemene interesse van kwaadwillenden in edge-devices en de toegang die kwaadwillenden via deze kwetsbaarheid verkrijgen, verwacht het NCSC dat de schaal van misbruik de komende tijd toeneemt.
NCSC-2026-0171 [1.00] [H/M] Kwetsbaarheid verholpen in Starlette
3 dagen
Er is een kwetsbaarheid verholpen in Starlette, een Python-library voor het ontwikkelen van webservices. Starlette wordt door verschillende producten gebruikt, waaronder FastAPI. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het omzeilen van authenticatie. Hierdoor kan de kwaadwillende afgeschermde URL-paden benaderen. Zodoende krijgt de kwaadwillende ongeauthenticeerde toegang tot functionaliteiten of data van een webservice die een kwetsbare Starlette-versie gebruikt. De kwetsbaarheid wordt veroorzaakt doordat het pad in de Host-header onvoldoende wordt geverifieerd. De mogelijke impact van misbruik is afhankelijk van het soort data dat door een kwetsbare webservice wordt verwerkt en de functionaliteiten die deze service biedt.
Kritiek lek in plug-in WP Maps Pro raakt vijftienduizend WordPress-sites
3 dagen
Een kritieke kwetsbaarheid in de plug-in WP Maps Pro, waardoor een ongeauthenticeerde aanvaller admin kan worden, raakt meer ...
Websites kunnen bezoekers aan de hand van SSD-activiteit bespioneren
3 dagen
Onderzoekers hebben een manier gevonden waardoor websites hun bezoekers aan de hand van SSD-activiteit kunnen bespioneren. Zo ...
Website Europees Netwerk van Security Operations Centres online
3 dagen
De website van het Europees Netwerk van Security Operations Centres (ENSOC) is online gekomen. Het ENSOC is een Europees ...
NCSC-2026-0170 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite componenten
3 dagen
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder Oracle Payments, Oracle Internet Procurement Connector, Oracle Financials Common Modules, Oracle iAssets, Oracle Public Sector Financials (International), Oracle Universal Work Queue, Oracle Payroll en Oracle Flow Manufacturing, specifiek in versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden maken het mogelijk voor een aanvaller, vaak met lage privileges en via netwerktoegang over HTTP of HTTPS, om kritieke acties uit te voeren zoals het verkrijgen van volledige systeemcompromittatie, het creëren, verwijderen of wijzigen van belangrijke data, en het uitvoeren van SQL-injecties. Sommige kwetsbaarheden stellen een aanvaller in staat om volledige controle over het systeem te verkrijgen, terwijl andere leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. De kwetsbaarheden zijn aanwezig in verschillende Oracle-producten binnen de genoemde versies en kunnen leiden tot compromittering van vertrouwelijkheid, integriteit en beschikbaarheid van systemen en data.
NCSC-2026-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server
3 dagen
Oracle heeft kwetsbaarheden verholpen in Oracle REST Data Services (versies 24.2.0 tot 26.1.0) en Oracle Database Server (versies 23.4.0 tot 23.26.2). De kwetsbaarheden in Oracle REST Data Services stellen een aanvaller met lage privileges en netwerktoegang via HTTPS in staat om zonder authenticatie verschillende acties uit te voeren, waaronder het volledig overnemen van de service, ongeautoriseerde toegang tot data, het wijzigen of verwijderen van data, en het veroorzaken van een denial-of-service. Sommige kwetsbaarheden maken het mogelijk om authenticatie te omzeilen en willekeurige acties uit te voeren binnen de getroffen omgeving. Daarnaast kunnen denial-of-service-condities worden veroorzaakt door het laten hangen of crashen van de service. In Oracle Database Server kunnen ongeauthenticeerde aanvallers met netwerktoegang via TLS de Net Service-component overnemen of een denial-of-service veroorzaken, wat impact heeft op vertrouwelijkheid, integriteit en beschikbaarheid. Verder is er een kwetsbaarheid in Eclipse Jetty's HTTP/1.1 parser die request smuggling mogelijk maakt door onjuiste verwerking van chunked transfer encoding extensions, wat kan leiden tot beveiligingsomzeilingen zoals cache poisoning en sessiekaping. Voor deze Jetty-kwetsbaarheid zijn momenteel geen patches of mitigaties beschikbaar.
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
3 dagen
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van Cyber Threat Intelligence. Op de nieuwe website vinden organisaties actuele projectinformatie, updates en nieuws.
Amerikaan die data 7 miljoen bejaarden aan scammers verkocht krijgt 12 jaar cel
3 dagen
Een 57-jarige Amerikaanse man die de persoonlijke gegevens van meer dan zeven miljoen bejaarden aan scammers verkocht is ...

Pagina's

Abonneren op security