security

255 nieuwsberichten gevonden
NCSC-2026-0135 [1.00] [H/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager Mobile
6 uur
Ivanti heeft vijf kwetsbaarheden verholpen in Endpoint Manager Mobile (EPMM), ook wel bekend als MobileIron. De kwetsbaarheid met het kenmerk CVE-2026-6973 stelt een geauthenticeerde kwaadwillende met administratieve toegang in staat om op afstand willekeurige code uit te voeren met beheerdersrechten. Van de kwetsbaarheid met kenmerk CVE-2026-6973 meldt Ivanti dat deze actief is misbruikt bij een zeer beperkt aantal klanten. Om succesvol misbruik te bewerkstelligen moet de kwaadwillende beschikken over valide inloggegevens van een account met adminrechten. Ivanti geeft aan dat klanten die het advies in januari hebben opgevolgd om hun inloggegevens te vernieuwen, aanzienlijk minder risico lopen. De kwetsbaarheid met CVE-2026-5786 stelt een geauthenticeerde kwaadwillende op afstand in staat om beheertoegang te verkrijgen. De kwetsbaarheid met CVE-2026-5787 stelt een niet-geauthenticeerde kwaadwillende in staat om zich voor te doen als een geregistreerd Sentry systeem, om zodoende door een Certificate Authority (CA) ondertekende client certificaten te verkrijgen. De kwetsbaarheid CVE-2026-5788 stelt een niet-geauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid CVE-2026-7821 stelt een niet-geauthenticeerde kwaadwillende in staat om een apparaat te registreren aan een set van niet-geregistreerde apparaten en toegang te verkrijgen tot (gevoelige) gegevens. Het NCSC verwacht dat op korte termijn Proof-of-Concept code publiek beschikbaar komt. Dit vergroot de kans grootschalig misbruik aanzienlijk.
Ivanti meldt actief misbruik van kwetsbaarheid in Endpoint Manager Mobile
7 uur
Aanvallers maken actief misbruik van een kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), zo waarschuwt Ivanti vandaag. ...
Cybersecuritybedrijf Arctic Wolf ontslaat 250 medewerkers
8 uur
Cybersecuritybedrijf Arctic Wolf heeft 250 medewerkers ontslagen, wat naar verluidt minder dan tien procent van het gehele ...
Lek in firewalls Palo Alto Networks sinds begin april misbruikt bij aanvallen
11 uur
Een kritieke kwetsbaarheid in firewalls van Palo Alto Networks is sinds begin april misbruikt bij aanvallen, zo heeft het ...
'Cryptowallets gehackte Mac-gebruikers vervangen door getrojaniseerde versie'
12 uur
Criminelen vervangen de cryptowallets van gehackte Mac-gebruikers door getrojaniseerde versies waar de aanvaller controle over ...
Daemon Tools bevestigt verspreiding van malware via officiële website
13 uur
Disc Soft Limited, de ontwikkelaar van de populaire emulatiesoftware Daemon Tools, heeft bevestigd dat de officiële website ...
Australië waarschuwt voor ClickFix-aanvallen via gehackte WordPress-sites
14 uur
De Australische overheid heeft een waarschuwing afgegeven voor ClickFix-aanvallen die via gehackte WordPress-sites van ...
Studenten zeven Nederlandse universiteiten getroffen door Canvas-datalek
14 uur
Studenten en medewerkers van zeven Nederlandse universiteiten zijn getroffen door het datalek bij Canvas-leverancier ...
Google dicht kritieke Chrome-lekken die aanvaller code laten uitvoeren
15 uur
Google heeft beveiligingsupdates voor Chrome uitgebracht die meerdere kritieke kwetsbaarheden verhelpen waardoor remote code ...
Kamervragen over standpunt kabinet rond vpn's en leeftijdsverificatie
15 uur
In de Tweede Kamer zijn vragen aan staatssecretaris Aerdts gesteld over het standpunt van het kabinet rond vpn's en ...
DigiCert gehackt door middel van malafide screensaver-bestand
1 dag
De aanvallers die certificaatautoriteit DigiCert wisten te hacken maakten gebruik van een malafide screensaver-bestand. Dat ...
Onderzoek: kinderen omzeilen leeftijdsverificatie met nepsnorren en -baarden
1 dag
Veel Britse kinderen omzeilen de online leeftijdsverificatie die in het Verenigd Koninkrijk verplicht is gesteld, waarbij onder ...
Overheidscampagne 'Doe je updates' heeft geen overtuigend effect
1 dag
De overheidscampagne 'Doe je updates' heeft geen overtuigend campagne-effect, zo stellen onderzoekers die de effecten van de ...
Microsoft Edge bewaart wachtwoorden onversleuteld in geheugen
1 dag
Microsoft Edge bewaart wachtwoorden onversleuteld in het geheugen van het systeem, ook als ze niet in gebruik zijn. Dat meldt ...
NCSC-2026-0134 [1.00] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
1 dag
Apache Software Foundation heeft meerdere kwetsbaarheden verholpen in Apache HTTP Server. De kwetsbaarheden betreffen verschillende modules en functionaliteiten binnen Apache HTTP Server. De meest ernstige kwetsbaarheid betreft een double free in de HTTP/2-implementatie, die het voor een aanvaller mogelijk maakt om willekeurige code uit te voeren voorafgaand aan authenticatie. Lokale .htaccess auteurs kunnen via een privilege-escalatie toegang krijgen tot bestanden met httpd-gebruikersrechten. Het mod_proxy_ajp module bevat een heap-based buffer overflow en een out-of-bounds read, waardoor geheugenbeschadiging kan optreden. In de mod_md module is een resource allocatieprobleem aanwezig dat de serverprestaties kan beïnvloeden. De mod_dav_lock module bevat een NULL pointer dereference die kan leiden tot servercrashes en daarmee denial of service. De mod_auth_digest module kent een timing attack die Digest authenticatie kan omzeilen. De mod_authn_socache module heeft een NULL pointer dereference die crashes veroorzaakt bij caching forward proxy configuraties. Verder is er een HTTP response splitting kwetsbaarheid die manipulatie van HTTP headers mogelijk maakt. Daarnaast is er een improper null termination en out-of-bounds read in de core server functionaliteit, en een buffer over-read die kan leiden tot informatielekken of instabiliteit.
Vve krijgt 8500 euro schade door bankhelpdeskfraude niet vergoed
1 dag
ING hoeft een vereniging van eigenaren (vve) die het slachtoffer werd van bankhelpdeskfraude de 8500 euro schade niet te ...
Hoe rechtvaardigt mijn bank het gebruik van mijn transactieverkeer voor eigen economische analyse?
1 dag
Juridische vraag: In het artikel Tanktoerisme in België neemt toe, maar Nederlanders niet massaal de grens over lees ik dat ...
NCSC-2026-0133 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MOVEit Automation
1 dag
Progress heeft kwetsbaarheden verholpen in MOVEit Automation. De kwetsbaarheid met kenmerk CVE-2026-4670 betreft een bypass van de authenticatie in MOVEit Automation. Een kwaadwillende zonder rechten kan deze kwetsbaarheid misbruiken zonder dat daar gebruikersinteractie voor nodig is. De tweede kwetsbaarheid met kenmerk CVE-2026-5174 betreft een onjuiste invoervalidatie in Progress Software MOVEit Automation en maakt privilege-escalatie mogelijk. Deze kwetsbaarheden zijn aanwezig in versies 2025.0.0 tot maar niet inclusief 2025.0.9, versies 2024.0.0 tot maar niet inclusief 2024.1.8, en alle versies vóór 2024.0.0.
Duitse domeinnamen urenlang onbereikbaar door DNSSEC-storing
1 dag
Duitse domeinnamen waren gisterenavond door een DNSSEC-storing urenlang onbereikbaar. Het probleem is inmiddels opgelost, zo ...
Firewalls Palo Alto Networks gehackt via nieuw kritiek beveiligingslek
1 dag
Aanvallers maken actief misbruik van een nieuwe kritieke kwetsbaarheid om firewalls van Palo Alto Networks te hacken en updates ...
NCSC-2026-0132 [1.01] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS
1 dag
Palo Alto Networks heeft een kwetsbaarheid verholpen in PAN-OS, specifiek in de User-ID Authentication Portal component van PA-Series en VM-Series firewalls. De kwetsbaarheid betreft een buffer overflow in de User-ID Authentication Portal, waardoor niet-geauthenticeerde aanvallers willekeurige code kunnen uitvoeren met root privileges. Prisma Access, Cloud NGFW en Panorama appliances zijn niet kwetsbaar. Het is gangbare praktijk om de User-ID Authentication Portal niet direct aan het internet bloot te stellen. Exploitatie kan leiden tot volledige systeemcompromittering via de authenticatieportal. Palo Alto heeft beperkt misbruik waargenomen, gericht op Palo Alto Networks User-ID™-authenticatieportalen die blootgesteld zijn aan niet-vertrouwde IP-adressen en/of het openbare internet. Het is niet gebruikelijk om het User-ID™-authenticatieportalal direct publiekelijk aan het internet bloot te stellen.
WordPress-sites aangevallen via kritiek lek in plug-in Breeze Cache
1 dag
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in Breeze Cache om websites aan te vallen. ...
Staatssecretaris reageert op verlengen DigiD-contract met Solvinity
1 dag
Staatssecretaris Van der Burg heeft gereageerd op het verlengen van het DigiD-contract met Solvinity, dat afgelopen maart ...
Meta gaat voor leeftijdsschatting botstructuur en lengte gebruikers analyseren
2 dagen
Meta gaat met AI foto's en video's van gebruikers scannen en zal daarbij kijken naar eigenschappen zoals botstructuur en ...
Vpn-leveranciers: Britse overheid ondermijnt open web met leeftijdsverificatie
2 dagen
Met de invoering van leeftijdsverificatie, en het overwegen van aanvullende maatregelen, ondermijnt de Britse overheid het open ...
Oracle start op 28 mei met allereerste Critical Security Patch Update
2 dagen
Oracle start op 28 mei met de allereerste Critical Security Patch Update (CSPU). Het gaat hierbij om beveiligingsupdates voor ...
Videodienst Vimeo lekt gegevens van 119.000 klanten en gebruikers
2 dagen
Videodienst Viemo heeft de persoonlijke gegevens van 119.000 klanten en gebruikers gelekt. De data is inmiddels door de groep ...
Onderhandelaar ransomwaregroep in VS veroordeeld tot 8,5 jaar cel
2 dagen
Een 35-jarige man uit Letland is in de Verenigde Staten wegens zijn rol als onderhandelaar voor een ransomwaregroep veroordeeld ...
WhatsApp dicht spoofinglek dat uitvoerbare bestanden kon vermommen
2 dagen
WhatsApp heeft een spoofinglek in WhatsApp voor Windows gepatcht waardoor het mogelijk was om uitvoerbare bestanden als een ...
Officiële website Daemon Tools verspreidt al wekenlang malware
2 dagen
De officiële website van Daemon Tools verspreidt al wekenlang malware, zo beweert antivirusbedrijf Kaspersky. De ...

Pagina's

Abonneren op security