security

278 nieuwsberichten gevonden
Opnieuw datalek bij bezorgplatform DoorDash
8 uur
Bezorgplatform DoorDash is in oktober getroffen door een datalek. Contactgegevens van gebruikers zijn hierbij in handen ...
Kwetsbaarheid in Fortinet FortiWeb actief uitgebuit
8 uur
Een beveiligingslek in Fortinet FortiWeb wordt momenteel actief uitgebuit om zonder authenticatie nieuwe beheeraccounts aan te ...
250 servers in beslag genomen in onderzoek naar bulletproof hoster
9 uur
Door het Team Cybercrime Oost-Nederland zijn zo'n 250 fysieke servers in beslag genomen in een onderzoek naar een malafide ...
Mozilla: Keuzevrijheid bij AI-integratie in Firefox
9 uur
Mozilla kiest naar eigen zeggen een andere aanpak met de AI-functionaliteiten in zijn webbrowser dan vele andere AI-browsers. ...
Google: Hoeveelheid memory safety-kwetsbaarheden met een factor duizend gedaald door omarming Rust
10 uur
Google meldt dat door het omarmen van Rust voor Android-beveiliging de hoeveelheid memory safety-kwetsbaarheden met een factor ...
NCSC-2025-0365 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Catalyst Center
10 uur
Cisco heeft kwetsbaarheden verholpen in Cisco Catalyst Center. Deze kwetsbaarheid met kenmerk CVE-2025-20341, ontstaat door onvoldoende validatie van gebruikersinvoer. Een kwaadwillende kan dit misbruiken, door een speciaal vervaardigd HTTP‑verzoek te versturen, waardoor ongeautoriseerde systeemwijzigingen mogelijk worden, zoals het aanmaken van accounts of het verhogen van eigen rechten. De kwetsbaarheid met kenmerk CVE-2025-20353, kan een niet-geauthenticeerde, externe aanvaller in staat stellen om een cross-site scripting (XSS)-aanval uit te voeren. Deze kwetsbaarheid wordt veroorzaakt door onvoldoende validatie van gebruikersinvoer. Door een gebruiker te laten klikken op een speciaal gemaakte link, kan de aanvaller willekeurige code uitvoeren of toegang krijgen tot gevoelige browserinformatie. De kwetsbaarheid met kenmerk CVE-2025-20346 kan een geauthenticeerde, externe aanvaller in staat stellen om handelingen uit te voeren die normaal Administrator‑rechten vereisen. De aanvaller heeft hiervoor geldige read-only gebruikersgegevens nodig. Deze kwetsbaarheid ontstaat door onjuiste rolgebaseerde toegangscontrole (RBAC). Een aanvaller kan hiervan misbruik maken door in te loggen op een getroffen systeem en bepaalde beleidsconfiguraties aan te passen. De kwetsbaarheid met kenmerk CVE-2025-20349, in de REST API van Cisco Catalyst Center maakt het een geauthenticeerde aanvaller mogelijk om willekeurige opdrachten als root uit te voeren in een beperkte container door een speciaal vervaardigd API-verzoek te versturen.
Apple neemt datadeling met AI-bedrijven expliciet op in vernieuwde richtlijnen voor appreviews
10 uur
Apple presenteert nieuwe richtlijnen voor appreviews. Hierin is onder meer vastgelegd dat ontwikkelaars de expliciete ...
Zelfreplicerende worm aanwezig in tienduizenden malafide npm-packages
11 uur
Tienduizenden malafide npm-packages zijn verspreid die een zelfreplicerende worm bevatten. De packages zijn allen voorzien van ...
Amerikaanse staten willen gebruik van VPN's verbieden
12 uur
Steeds meer overheden verplichten websites waar mogelijk seksuele content wordt aangeboden tot het verifiëren van de leeftijd ...
CISA komt met een gezamenlijk Cybersecurity Advies #StopRansomware: Akira-ransomware
12 uur
De cybersecurity-agentschappen en opsporingsinstanties roepen organisaties op maatregelen te nemen tegen de Akira-ransomware. ...
The New York Times wil inzage in twintig miljoen gesprekken van ChatGPT-gebruikers
1 dag
The New York Times wil volgens OpenAI inzage in twintig miljoen gesprekken van ChatGPT-gebruikers. Het wil hierin op zoek naar ...
Voormalig Europarlementariër Breyer waarschuwt voor aangepast voorstel over Chat Control
1 dag
Digitale rechtenexpert en voormalig Europarlementariër dr. Patrick Breyer waarschuwt voor een vernieuwde versie van het ...
Google start met verificatie van Android-ontwikkelaars
1 dag
Google kondigde in augustus aan vanaf september 2026 alleen nog apps van geverifieerde ontwikkelaars toe te staan op ...
Amerikanen kunnen paspoort voortaan in Apple Wallet opslaan
1 dag
Apple biedt Amerikaanse iOS-gebruikers de mogelijkheid hun paspoort toe te voegen aan Apple Wallet. Zij kunnen hiermee binnen ...
Windows 11 biedt native ondersteuning voor passkeymanagers
1 dag
Microsoft voegt native ondersteuning voor passkeymanagers toe aan Windows 11. De ondersteuning is toegevoegd in de Windows ...
CISA: kwetsbare Cisco ASA- en Firepower-firewalls nog altijd in gebruik bij federale overheidsdiensten
1 dag
Diverse Amerikaanse federale overheidsdiensten maken gebruik van verouderde software op Cisco ASA- en Firepower-firewalls, ...
Oplichters proberen cryptovaluta te stelen door zich voor te doen als de Australische politie
1 dag
Aanvallers doen zich voor als de Australische politie in een poging cryptovaluta te stelen, waarschuwt het Australian Cyber ...
Google neemt juridische stappen tegen phishing-as-a-service Lighthouse
1 dag
Google neemt juridische stappen om een phishing-as-a-service genaamd Lighthouse uit de lucht te halen. Via de dienst kunnen ...
Citrix Bleed en Cisco ISE-kwetsbaarheid als zero-day uitgebuit in geavanceerde aanvalscampagne
1 dag
De Citrix Bleed 2 kwetsbaarheid (CVE-2025-5777) en een zero-day lek in een ongedocumenteerde endpoint van Cisco Identity ...
Servers van Rhadamanthys-infostealer mogelijk door Duitse politie uitgeschakeld
1 dag
Servers van de Rhadamanthys infostealer lijken het doelwit te zijn van een actie van de Duitse politie. Verschillende ...
Grote vraag naar AI leidt tot tekorten aan harde schijven en prijsstijgingen
1 dag
De vraag naar kunstmatige intelligentie (AI) is dusdanig groot dat hardwareleveranciers de productie niet kunnen bijbenen. De ...
VK scherpt cybersecuritywetgeving aan voor vitale sectoren
2 dagen
In het Britse parlement is een wetsvoorstel ingediend dat ziekenhuizen, energieleveranciers, waterbedrijven en ...
Synology dicht kritiek lek in BeeStation OS
2 dagen
Synology heeft een kwetsbaarheid in BeeStation OS verholpen die aanvallers de mogelijkheid biedt op afstand willekeurige code ...
WhatsApp op weg naar strengere EU-toezichtregels onder de Digital Services Act (DSA)
2 dagen
De Europese Commissie is van plan WhatsApp, onderdeel van Meta, als 'zeer groot online platform' te classificeren onder de ...
Gecompromitteerde Booking.com accounts ingezet voor wereldwijde phishingaanvallen
2 dagen
Hotelklanten zijn wereldwijd het doelwit van een phishingcampagne, zo waarschuwt beveiligingsbedrijf Sekoia. Aanvallers maken ...
Patch Tuesday: Microsoft dicht actief uitgebuit lek en diverse kritieke kwetsbaarheden
2 dagen
Microsoft verhelpt deze maand meerdere beveiligingslekken, waaronder één kwetsbaarheid die actief wordt misbruikt. Het gaat ...
NCSC-2025-0364 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
2 dagen
Adobe heeft een kwetsbaarheid verholpen in Adobe Photoshop (Desktop versies 26.8.1 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop Adobe Photoshop omgaat met bestanden. Deze kwetsbaarheid kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent.
NCSC-2025-0363 [1.01] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
2 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 28.7.10, 28.8.2 en eerder, evenals Illustrator op iPad versies 3.0.9 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator en Illustrator op iPad omgaan met speciaal vervaardigde bestanden. Deze kwetsbaarheden kunnen leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent. Dit kan worden misbruikt door aanvallers om ongeautoriseerde commando's uit te voeren binnen de getroffen systemen.
Privacy First bezorgd over het Electronic Ticket Control Database systeem (ETCD)
2 dagen
Privacy First en privacyactivist Michiel Jonker uiten hun zorgen over het Electronic Ticket Control Database systeem (ETCD). ...
Is strafrechtelijke vervolging voor het overtreden van de AVG ook in Nederland mogelijk?
2 dagen
Laatst las ik dat privacyorganisatie noyb bij het Oostenrijkse OM een klacht heeft ingediend om Clearview AI en de managers van ...

Pagina's

Abonneren op security