security

281 nieuwsberichten gevonden
Cybersecurity-expert bekent betrokkenheid bij ransomware aanvallen
6 uur
Een 41-jarige Amerikaanse cybersecurity-expert heeft bekend betrokken te zijn geweest bij ransomware-aanvallen. De man werkte ...
Nextcloud stopt met bug-bounty programma
7 uur
Nextcloud stopt met het belonen van gevonden kwetsbaarheden, zo heeft het bedrijf in een e-mail aan haar geregistreerde ...
NCSC-2026-0128 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab EE en CE
8 uur
GitLab Inc. heeft meerdere kwetsbaarheden verholpen in GitLab Community Edition en Enterprise Edition, specifiek in versies variërend van 9.2 tot voor 18.11.1, inclusief diverse 18.x releases. De kwetsbaarheden betreffen verschillende componenten van GitLab, waaronder de discussions endpoint, GraphQL API, note retrieval, issue import, Mermaid sandbox, Storybook development environment, issue rendering, web interface en Virtual Registries. Geauthenticeerde gebruikers kunnen door onvoldoende resource limits of onjuiste inputvalidatie resource-exhaustie veroorzaken, wat leidt tot Denial-of-Service. Daarnaast zijn er problemen met onjuiste autorisatiecontroles waardoor project owners group fork preventie kunnen omzeilen, en met onvoldoende CSRF-bescherming waardoor ongeauthenticeerde gebruikers GraphQL mutaties kunnen uitvoeren. Verder is er een cross-site scripting (XSS) kwetsbaarheid die ongeauthenticeerde gebruikers toestaat om JavaScript code in de browser van een gebruiker uit te voeren. Ook kunnen gebruikers door onjuiste toegangscontrole de titels van vertrouwelijke issues in publieke projecten inzien en toegang krijgen tot Virtual Registries via onjuist gescopeerde credentials. Sommige kwetsbaarheden maken het mogelijk om ongeautoriseerde content te injecteren in browser sessies van andere gebruikers. De kwetsbaarheden zijn aanwezig in meerdere opeenvolgende versies en betreffen zowel Community als Enterprise edities van GitLab.
Gemeente Epe: persoonsgegevens bijna alle inwoners gestolen bij aanval
9 uur
Bij de ClickFix aanval op de servers van de gemeente Epe hebben criminelen de persoonsgegevens van bijna alle inwoners ...
Google rust Chrome voor enterprise klanten uit met AI en 'Shadow IT Risk detection'
9 uur
Google gaat Chrome voor enterprise klanten uitrusten met AI en 'Shadow IT risk detection', zo heeft het techbedrijf ...
Apple Keychain doelwit van ClickFix aanval op macOS-gebruikers
11 uur
Onderzoekers hebben AppleScript-malware ontdekt die wachtwoorden, cookies en andere gegevens van macOS-gebruikers steelt. De ...
Onderzoekers waarschuwen voor 'worm' functionaliteit in besmette npm packages
11 uur
Onderzoekers hebben meerdere npm packages ontdekt die malware bevatten die tokens en wachtwoorden van ontwikkelaars steelt en ...
NCSC-2026-0127 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft
1 dag
Oracle heeft kwetsbaarheden verholpen in Oracle PeopleSoft. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot gevoelige gegevens en deze te wijzigen. Daarbij kunnen de kwetsbaarheden leiden tot een denial-of-service van de betreffende producten.
OM eist tot vier jaar cel tegen verdachte voor grootschalige handel in persoonsgegevens
1 dag
Het Openbaar Ministerie (OM) heeft een gevangenisstraf van vier jaar geëist tegen een 29-jarige man uit Emmen voor ...
NCSC-2026-0126 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite
1 dag
Oracle heeft kwetsbaarheden verholpen in Oracle E-Business Suite. De kwetsbaarheden bevinden zich in verschillende componenten van Oracle E-Business Suite, waaronder Oracle Advanced Inbound Telephony, Oracle Enterprise Command Center Framework, Oracle Advanced Supply Chain Planning en Oracle Flow Manufacturing. Deze kwetsbaarheden kunnen worden misbruikt door ongeauthenticeerde of hooggeprivilegieerde aanvallers, wat kan leiden tot ongeautoriseerde toegang en gegevensmanipulatie.
Mozilla: Firefox kwetsbaarheden door Claude Mythos van Anthropic ontdekt
1 dag
Mozilla heeft deze week een nieuwe versie van Firefox uitgebracht waarin 271 kwetsbaarheden zijn verholpen die door een ...
NCSC-2026-0125 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager
1 dag
Oracle heeft kwetsbaarheden verholpen in Enterprise Manager Base Platform (13.5, 24.1). De kwetsbaarheden stellen niet-geauthenticeerde aanvallers in staat om ongeautoriseerde toegang te verkrijgen, of kunnen leiden tot een denial-of-service via HTTP.
Cosmeticabedrijf Rituals meldt datalek en waarschuwt voor phishing
1 dag
Bij cosmeticabedrijf Rituals zijn verschillende klantgegevens buitgemaakt waardoor klanten nu een verhoogd risico lopen op ...
Oracle dicht 481 kwetsbaarheden in patchronde april met meerdere kritieke lekken
1 dag
Oracle heeft tijdens de patchronde van april kwetsbaarheden in een groot aantal producten verholpen. Het gaat onder andere om ...
NCSC-2026-0124 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Identity Manager Connector
1 dag
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Identity Manager Connector versie 12.2.1.4.0. De kwetsbaarheden in Oracle Identity Manager Connector 12.2.1.4.0 stellen een aanvaller zonder authenticatie in staat om via netwerktoegang over HTTPS of HTTP ongeautoriseerde acties uit te voeren, zoals het creëren, verwijderen of wijzigen van kritieke data. Daarnaast kan een aanvaller een denial-of-service veroorzaken door de service te laten crashen of hangen. Ook is er een kwetsbaarheid waarbij een aanvaller met lage privileges via LDAP toegang kan krijgen om kritieke data te lezen, wijzigen of verwijderen.
Microsoft komt met noodpatch voor kritiek lek in ASP.NET Core
1 dag
Microsoft heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-40372) in ASP.NET Core waardoor een ...
Datingapp OkCupid lekte foto's van 3 miljoen gebruikers voor AI-training
1 dag
Datingapp OkCupid heeft de foto's van drie miljoen gebruikers gelekt aan een derde partij die de foto's vervolgens voor het ...
Meta gaat toetsaanslagen en muisbewegingen personeel voor AI-training gebruiken
1 dag
Meta gaat de toetsaanslagen, muisbewegingen en clicks van personeel voor het trainen van hun AI-modellen gebruiken, zo heeft ...
NCSC-2026-0123 [1.00] [M/H] Kwetsbaarheid verholpen in ASP.NET Core van Microsoft
1 dag
Microsoft heeft een kwetsbaarheid verholpen in ASP.NET Core. De kwetsbaarheid ontstaat door onjuiste verificatie van cryptografische handtekeningen binnen ASP.NET Core. Hierdoor kan een onbevoegde aanvaller binnen een netwerk privileges verhogen door beveiligingscontroles te omzeilen en ongeautoriseerde toegang met verhoogde rechten te verkrijgen.
Fraudehelpdesk waarschuwt voor malafide sms over blokkeren van betaalpas
1 dag
De Fraudehelpdesk waarschuwt voor een malafide sms die rondgaat en stelt dat de betaalpas van de ontvanger wordt geblokkeerd. ...
Franse overheid bevestigt datadiefstal bij instantie voor uitgifte identiteitsbewijzen
1 dag
De Franse overheid heeft bevestigd dat er bij een instantie voor de uitgifte van identiteitsbewijzen gegevens zijn gestolen. ...
Meerderheid kamer wil afzien van verlening contract Solvinity
1 dag
Een meerderheid in de Tweede Kamer wil dat het DigiD-contract met Solvinity niet wordt verlengd. Het contract zou tot 2028 ...
Meerderheid kamer wil afzien van verlenging contract Solvinity
1 dag
Een meerderheid in de Tweede Kamer wil dat het DigiD-contract met Solvinity niet wordt verlengd. Het contract zou tot 2028 ...
Ben ik aansprakelijk voor de inhoud van oude hyperlinks op mijn blog?
1 dag
Juridische vraag: ik heb al enige tijd een blog met leuke knutselideeën voor ouders en kinderen. Nu kreeg ik laatst een mail ...
Microsoft Teams steeds vaker gebruikt bij helpdeskfraude en datadiefstal
2 dagen
Aanvallers maken steeds vaker gebruik van Microsoft Teams om zich als helpdeskmedewerker voor te doen en zo toegang tot ...
Londense politie test nieuwe technologie voor aanpak winkeldiefstal
2 dagen
De Londense politie is een test gestart met nieuwe technologie voor het aanpakken van winkeldiefstal. De technologie maakt het ...
Vibe-coding platform Lovable lekt gevoelige data
2 dagen
Beveiligingsonderzoeker WeezerOSINT laat op X weten dat Vibe-coding platform Lovable de gegevens van gebruikers heeft gelekt. ...
Kabinet wil bestaande toezichthouders toezicht op AI laten houden
2 dagen
Het kabinet wil dat bestaande toezichthouders het toezicht op AI gaan houden. Dat staat in een wetsvoorstel dat ...
Kritiek op Claude Desktop na verborgen aanpassingen aan browsers
2 dagen
De desktopapplicatie Claude van AI-bedrijf Anthropic ligt onder vuur nadat bleek dat de software zonder duidelijke toestemming ...
Kelp DAO meldt diefstal van 290 miljoen dollar aan cryptovaluta
2 dagen
Kelp DAO is het slachtoffer geworden van een aanval waarbij tenminste 290 miljoen dollar aan cryptovaluta is gestolen, zo heeft ...

Pagina's

Abonneren op security