security

598 nieuwsberichten gevonden
België lanceert centraal noodnummer voor slachtoffers van fraude
4 uur
De Belgische overheid heeft samen met de banken in het land een centraal noodnummer gelanceerd dat slachtoffers van fraude ...
Hackers Fortinet-firewalls onderschepten inlogverkeer van 24 protocollen
5 uur
De hackers die tienduizenden Fortinet-firewalls wisten te hacken hebben op de gecompromitteerde apparaten het inlogverkeer van ...
Kabinet werkt aan handelingskader voor slachtoffers van grote datalekken
6 uur
Het kabinet werkt samen met experts en toezichthouders aan een handelingskader voor slachtoffers van grote datalekken, dat ...
Five Eyes-landen: bedrijven moeten wegens AI veel sneller patchen
6 uur
Bedrijven en organisaties moeten wegens AI veel sneller beveiligingsupdates installeren, aangezien kunstmatige intelligentie ...
Duizenden Joomla-websites bevatten actief misbruikt RCE-lek in JCE-editor
7 uur
Duizenden Joomla websites die gebruikmaken van de Joomla Content Editor (JCE) bevatten een kritieke kwetsbaarheid waar ...
Kritiek beveiligingslek in FFmpeg maakt remote code execution mogelijk
7 uur
Een kritieke kwetsbaarheid in het zeer veelgebruikte 'multimedia framework' FFmpeg maakt remote code execution mogelijk als er ...
Minister: Microsoft-werkplek ambtenaren wordt stapsgewijs autonoom
9 uur
De Microsoft-werkplek voor rijksambtenaren die nu deels of geheel in de cloud draait wordt stapsgewijs vervangen door autonome ...
NCSC-2026-0210 [1.00] [M/H] Kwetsbaarheden verholpen in libssh2 door libssh
9 uur
libssh heeft kwetsbaarheden verholpen in libssh2 tot en met versie 1.11.1. De eerste kwetsbaarheid betreft een pre-authenticatie denial of service in de SSH_MSG_EXT_INFO handler. Een kwaadaardige SSH-server kan een speciaal geconstrueerde extension_count waarde sturen, waardoor de client in een CPU-uitputtingslus terechtkomt en de verwerking van SSH-berichten verstoord wordt. De tweede kwetsbaarheid zit in de ssh2_transport_read() functie, waar onjuiste bounds checking op de packet_length variabele leidt tot een out-of-bounds write. Dit kan door een aanvaller worden misbruikt om met speciaal geconstrueerde SSH-pakketten een Denial-of-Service te veroorzaken, of in theorie om willekeurige code uit te voeren op het getroffen systeem, indien er geen additionele maatregelen zijn genomen als Address Space Layout Randomization (ALSR). Dit is echter geen gebruikelijke instelling op systemen. Beide kwetsbaarheden zijn aanwezig in alle implementaties die libssh2 versie 1.11.1 of lager gebruiken.
NCSC-2026-0209 [1.00] [M/H] Kwetsbaarheden verholpen in MongoDB Server
9 uur
MongoDB heeft meerdere kwetsbaarheden verholpen in MongoDB Server. De kwetsbaarheden betreffen verschillende onderdelen van MongoDB Server. Een kwetsbaarheid in de loggingmechanismen kan ertoe leiden dat volledige authenticatiegegevens, inclusief gevoelige credentials, zonder redactie worden vastgelegd in serverlogs tijdens SASL-authenticatiesessies. Een andere kwetsbaarheid in de BSON-validatie veroorzaakt een crash van het mongod-proces door onbeheersbare wederzijdse recursie bij de validatie van geneste binaire data, wat resulteert in een denial-of-service.
OpenAI kondigt 'Patch the Planet' aan voor patchen van opensource-lekken
9 uur
OpenAI heeft een nieuw initiatief aangekondigd genaamd 'Patch the Planet' waarbij AI wordt ingezet voor het vinden en verhelpen ...
Kabinet zegt geen voorstander te zijn van vpn-verbod: 'Belangrijke technologie'
10 uur
Het kabinet zegt geen voorstander te zijn van een vpn-verbod, om zo te voorkomen dat mensen de technologie gebruiken om online ...
Noyb: aantal EU-lidstaten en Google willen cookiebanners toch behouden
10 uur
Een aantal EU-lidstaten en Google willen cookiebanners toch behouden, waarbij invloed van de trackinglobby een grote rol ...
LastPass lekt persoonlijke gegevens van klanten uit Salesforce-omgeving
11 uur
LastPass heeft de persoonlijke gegevens van klanten uit de eigen Salesforce-omgeving gelekt, zo laat de aanbieder van de ...
WhatsApp-gebruikers doelwit van aanvallen met VBS-bestanden
11 uur
Gebruikers van WhatsApp Web en Desktop op Windows zijn het doelwit van aanvallen met VBS-bestanden, waarbij aanvallers proberen ...
Meta lekt gevoelige toetsaanslagen personeel verzameld voor AI-training
12 uur
Meta heeft gevoelige toetsaanslagen, muisbewegingen en andere informatie van personeel gelekt die werden verzameld voor het ...
Rabobank-klant krijgt 48.000 euro schade door fraude niet vergoed
1 dag
Een klant van de Rabobank die het slachtoffer van bankhelpdeskfraude werd krijgt de 48.000 euro schade die werd geleden niet ...
Gizmodo gehackt en gebruikt voor ClickFix-aanval op bezoekers
1 dag
Criminelen zijn er afgelopen weekend in geslaagd om techwebsite Gizmodo te hacken en vervolgens te gebruiken voor een ...
Fraudehelpdesk waarschuwt voor neptelefoontjes uit naam van Google
1 dag
De Fraudehelpdesk waarschuwt voor neptelefoontjes uit naam van de helpdesk van Google, waarbij er een gespooft telefoonnummer ...
Anthropic gaat identiteitsverificatie voor chatbot Claude uitrollen
1 dag
Anthropic gaat identiteitsverificatie voor chatbot Claude uitrollen, zo heeft het bedrijf aangekondigd. Voor de ...
Signal-voorzitter: AI is niet je vriend, het is geen wezen met bewustzijn
1 dag
Mensen moeten onthouden dat AI-chatbots zoals ChatGPT niet hun vriend zijn en ook geen wezen met bewustzijn of empathische ...
Canadese zorginstantie maakt excuses voor phishingtest over extra vakantiedag
1 dag
Een Canadese zorginstantie heeft personeel excuses aangeboden voor een phishingtest over een extra betaalde vakantiedag. In het ...
Staatssecretaris: Europese ID-wallet niet verplicht voor online leeftijdsverificatie
1 dag
De Europese ID-wallet wordt niet verplicht voor online leeftijdsverificatie, zo stelt staatssecretaris Aerdts voor Digitale ...
Noorwegen verbiedt AI in basisonderwijs: 'Kinderen moeten eigen antwoorden vinden'
1 dag
Kunstmatige intelligentie mag vanaf het nieuwe schooljaar niet meer in het Noorse basisonderwijs worden gebruikt, zo heeft de ...
Microsoft kondigt komst van Windows 11 versie 26H2 aan
1 dag
Microsoft heeft de komst van Windows 11 versie 26H2 aangekondigd, de jaarlijks geplande feature upgrade van het ...
'Hackers Fortinet-firewalls lekten werkwijze en tools via open directory'
1 dag
De hackers die wachtwoorden van tienduizenden Fortinet-firewalls wisten te kraken en vervolgens op internet te koop aanboden ...
UWV: digitalisering en AI zorgen voor minder baankansen in beroepen
1 dag
Digitalisering en AI zorgen in allerlei soorten beroepen voor minder baankansen, zo laat het UWV vandaag weten. De ...
ABN Amro vervangt e.dentifier voor internetbankieren door usb security key
1 dag
ABN Amro vervangt de e.dentifier die privéklanten voor internetbankieren gebruiken door een usb security key. Daarnaast kunnen ...
AP-voorzitter: Nederland veel te afhankelijk van Amerikaanse techbedrijven
4 dagen
Nederland is veel te afhankelijk van Amerikaanse techbedrijven en moet zo snel mogelijk aan de slag om van de Verenigde Staten ...
Kabinet wil voorstellen Brussel schrappen om AVG te verzwakken
4 dagen
Het kabinet wil verschillende voorstellen van de Europese Commissie schrappen om de AVG te verzwakken. Dat schrijft ...
Kabinet wil voorstellen schrappen waarmee Brussel AVG verzwakt
4 dagen
Het kabinet wil verschillende voorstellen van de Europese Commissie om de AVG te verzwakken, schrappen. Dat schrijft ...

Pagina's

Abonneren op security