security

646 nieuwsberichten gevonden
Ontwikkelaar hekelt AI-uitleg over verschil tussen uBlock Origin en Lite-versie
3 uur
Raymond Hill, de ontwikkelaar van de populaire adblocker uBlock Origin, is niet te spreken over de uitleg van Google's AI over ...
VS waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 PLC's
4 uur
De Amerikaanse overheid waarschuwt vitale sectoren voor aanvallen tegen Siemens S7 programmable logic controllers (PLC's), ...
'Persoonlijke gegevens ex-medewerkers Ceva Logistics gestolen bij aanval'
4 uur
Bij de cyberaanval op Ceva Logistics zijn mogelijk ook gegevens van ex-medewerkers buitgemaakt. Dat meldt BNR op basis van een ...
Criminelen gebruiken ophef over ING Scanner als onderwerp voor phishingmail
5 uur
Criminelen gebruiken de ophef over de ING Scanner en het niet ondersteunen van Wero-betalingen als onderwerp voor ...
Tweede Kamer wil opheldering over AI-modellen die bedrijven hacken
6 uur
Partijen in de Tweede Kamer willen opheldering van staatssecretaris Aerdts voor Digitale Economie over AI-modellen die uit hun ...
Kritiek beveiligingslek in Windows IKE-extensie misbruikt bij aanvallen
7 uur
Een kritieke kwetsbaarheid in de Windows Internet Key Exchange (IKE)-extensie, die remote code execution op Windowssystemen ...
NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise
7 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise PeopleTools, inclusief de modules Integration Broker, Data Mover, Configuration Manager, FIN Common Objects, FIN Lease Administration en CC Common Application Objects, specifiek in versies 8.61 tot en met 8.63 en 9.1 tot en met 9.2. De kwetsbaarheden in Oracle PeopleSoft Enterprise PeopleTools en gerelateerde modules stellen een aanvaller in staat om via netwerktoegang, vaak via HTTP of Oracle Net, zonder authenticatie of met lage privileges, het systeem volledig over te nemen of kritieke data te creëren, wijzigen of verwijderen. Sommige kwetsbaarheden vereisen gebruikersinteractie, andere niet. De impact betreft de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem en de data. De kwetsbaarheden omvatten onder meer het omzeilen van authenticatie, privilege-escalatie, en het uitvoeren van ongeautoriseerde acties. Specifieke componenten zoals de Integration Broker en Configuration Manager zijn ook getroffen. De CVSS 3.1 basis scores variëren van 4.4 tot 9.8, waarbij meerdere kwetsbaarheden een hoge score hebben die duidt op een significante impact op de beveiliging van de systemen.
NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL
7 uur
Oracle heeft kwetsbaarheden verholpen in Oracle MySQL Cluster en Oracle MySQL Connector/ODBC. Oracle MySQL Cluster versies 8.0.0 tot 8.0.48, 8.4.0 tot 8.4.11 en 9.7.0 tot 9.7.2 bevatten kwetsbaarheden die een niet-geauthenticeerde externe aanvaller via netwerktoegang toestaan denial of service te veroorzaken, ongeautoriseerde datamodificatie uit te voeren of het systeem over te nemen, waarbij sommig misbruik gebruikersinteractie vereisen. Oracle MySQL Connector/ODBC versie 26.7.0 bevat meerdere kwetsbaarheden die een niet-geauthenticeerde aanvaller met infrastructuurtoegang en soms gebruikersinteractie toestaan denial of service te veroorzaken door crashes, en in sommige gevallen ongeautoriseerde leestoegang tot data verkrijgen, wat de beschikbaarheid en vertrouwelijkheid beïnvloedt.
Is onveilige gezichtsherkenning op smartphones een 'ernstig probleem' onder de Verordening Cyberweerbaarheid?
8 uur
Juridische vraag: Uit een recent onderzoek van de Consumentenbond blijkt dat de gezichtsherkenning van veel telefoons eenvoudig ...
NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
8 uur
Oracle heeft kwetsbaarheden verholpen in Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. De kwetsbaarheden betreffen meerdere ondersteunde versies van Oracle Java SE, Oracle GraalVM for JDK en Oracle GraalVM Enterprise Edition. Een onbevoegde aanvaller met netwerktoegang kan via verschillende aanvalsvectoren ongeautoriseerde toegang verkrijgen tot bepaalde of alle beschikbare data, waarbij sommige kwetsbaarheden leiden tot volledige compromittering van het systeem inclusief privilege-escalatie en uitvoering van ongeautoriseerde acties. Daarnaast zijn er kwetsbaarheden die een denial of service veroorzaken door het laten crashen of vastlopen van systemen, onder andere via sandboxed Java Web Start-applicaties en applets. Sommige kwetsbaarheden zijn te misbruiken via HTTP of TLS zonder authenticatie. De impact varieert van ongeautoriseerde gegevensonthulling tot verstoring van de beschikbaarheid van de Java runtime-omgevingen.
NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher
8 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher. De kwetsbaarheden bevinden zich in verschillende versies van Oracle Business Intelligence Enterprise Edition (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0) en Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0, en 26.01.0.0.0). Aanvallers met lage privileges en netwerktoegang via HTTP of SOAP kunnen hierdoor ongeautoriseerde toegang verkrijgen tot gevoelige data, authenticatiecontroles omzeilen, privileges escaleren, kritieke data wijzigen of verwijderen, en in sommige gevallen volledige controle over het systeem verkrijgen. Sommige kwetsbaarheden kunnen ook leiden tot gedeeltelijke denial-of-service condities. De kwetsbaarheden zijn aanwezig in componenten zoals de BI Search en de Web Service API van BI Publisher. De CVSS 3.1 basis scores variëren van 7.0 tot 9.9, wat duidt op een impact op vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. Sommige aanvallen vereisen gebruikersinteractie of hogere privileges, terwijl andere ook door ongeauthenticeerde aanvallers kunnen worden misbruikt.
NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services
8 uur
Oracle heeft kwetsbaarheden verholpen in diverse Financial Services Enterprise modules. De kwetsbaarheden bevinden zich in Third Party producten, zoals Apache Kafka, Log4j en het Spring Framework, waarvoor eerder door de ontwikkelaars updates zijn uitgebracht. Deze updates zijn nu verwerkt door Oracle in de Financial Services modules die gebruik maken van deze Third Party producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om toegang te krijgen tot gevoelige gegevens, een Denial-of-Service veroorzaken of om willekeurige code uit te voeren op het kwetsbare systeem.
NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager
8 uur
Oracle heeft meerdere kwetsbaarheden verholpen in diverse Oracle Enterprise Manager componenten. De kwetsbaarheden in Oracle Enterprise Manager Base Platform en Oracle Enterprise Manager voor Systems Infrastructure betreffen meerdere problemen waarbij een aanvaller met lage privileges en soms zonder authenticatie via het netwerk of met logon toegang volledige controle kan verkrijgen over het systeem, data kan creëren, verwijderen of wijzigen, en toegang kan krijgen tot gevoelige informatie. Sommige kwetsbaarheden maken privilege escalatie mogelijk. De getroffen versies zijn 13.5 en 24.1 voor Enterprise Manager producten.
NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite
8 uur
Oracle heeft kwetsbaarheden verholpen in verschillende componenten van Oracle E-Business Suite, waaronder General Ledger, Payments, Workflow, Sales, Purchasing, Call Center Technology, en andere modules binnen de versies 12.2.3 tot en met 12.2.15. De kwetsbaarheden in Oracle E-Business Suite versies 12.2.3 tot 12.2.15 stellen een aanvaller in staat met lage tot hoge privileges en netwerktoegang via HTTP of HTTPS om ongeautoriseerde acties uit te voeren. Deze acties omvatten het creëren, verwijderen, wijzigen of lezen van kritieke data, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, en in sommige gevallen het volledig overnemen van het systeem. Sommige kwetsbaarheden vereisen gebruikersinteractie, terwijl andere zonder authenticatie kunnen worden misbruikt. De impact strekt zich uit over vertrouwelijkheid, integriteit en beschikbaarheid van systemen en data. Daarnaast zijn er kwetsbaarheden die Denial-of-Service kunnen veroorzaken door het laten vastlopen of crashen van applicatiecomponenten. De kwetsbaarheden zijn aanwezig in diverse modules zoals financiële administratie, betalingsverwerking, workflowbeheer, verkoop, inkoop, klantenservice, en andere bedrijfsprocessen binnen de Oracle E-Business Suite.
Microsoft publiceert handleiding voor herstel van Windowscomputers
8 uur
Microsoft heeft voor it-professionals een handleiding gepubliceerd met opties en scenario's voor het herstellen van ...
NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications
8 uur
Oracle heeft kwetsbaarheden verholpen in verschillende Communications-modules, waaronder Oracle Communications Cloud Native Core Network Exposure Function, Oracle Commerce Guided Search en Oracle Communications Unified Inventory Management De kwetsbaarheden betreffen onder andere stack-based buffer overflows, onjuiste validatie van input, prototype pollution, improper authorization, use-after-free, deserialization filter bypass, en onvoldoende toegangscontrole. Aanvallers kunnen deze kwetsbaarheden misbruiken om onder meer Denial of Service (DoS) te veroorzaken, ongeautoriseerde toegang te verkrijgen, gevoelige data te wijzigen of in te zien, arbitrary code execution uit te voeren, en volledige systeemcompromittering te bereiken. Specifiek kunnen sommige kwetsbaarheden leiden tot privilege escalatie, bypass van authenticatie, en remote code execution zonder authenticatie. De kwetsbaarheden zijn aanwezig in diverse versies van de genoemde producten en modules, waarbij sommige fixes reeds zijn uitgebracht in specifieke versies. Controleer daarom of de specifieke kwetsbaarheden van toepassing zijn op het eigen systeem.
NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform
9 uur
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle Commerce Platform versie 11.4.0 De kwetsbaarheden ongeauthenticeerde aanvallers met netwerktoegang in staat om zonder authenticatie kritieke acties uit te voeren. Dit omvat het verkrijgen van ongeautoriseerde toegang tot gevoelige data, het wijzigen, verwijderen of creëren van kritieke gegevens, en het veroorzaken van denial-of-service (DoS) condities. Sommige kwetsbaarheden vereisen fysieke netwerktoegang of gebruikersinteractie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt. De kwetsbaarheden kunnen leiden tot volledige systeemcompromittering, waarbij vertrouwelijkheid, integriteit en beschikbaarheid van de systemen worden aangetast. Daarnaast zijn er kwetsbaarheden die het mogelijk maken voor aanvallers met beperkte privileges of infrastructuurtoegang om hun rechten te escaleren en zo meer controle over het systeem te verkrijgen. De problemen zijn gerelateerd aan onvoldoende toegangscontrole en authenticatie binnen de getroffen componenten van de Oracle Commerce software.
NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten
9 uur
Oracle heeft kwetsbaarheden verholpen in diverse Database producten als de Database Server, Essbase, Autonomous Health Framework en de Application Testing Suite Oracle Database Server (versies 19.3 tot 23.26.3) bevat kritieke kwetsbaarheden in de RDBMS en Portable Clusterware componenten, waaronder mogelijkheden voor ongeauthenticeerde aanvallers met fysieke of netwerktoegang om controle te verkrijgen over clusterware, volledige controle over de RDBMS te verkrijgen, of ongeautoriseerde lees- en schrijfbewerkingen uit te voeren. Sommige kwetsbaarheden vereisen fysieke toegang tot communicatie segmenten, andere kunnen via netwerktoegang worden misbruikt. Oracle Essbase kent kwetsbaarheden die een aanvaller met netwerktoegang via HTTP in staat stellen volledige systeemcompromittatie te bereiken. Oracle Autonomous Health Framework bevat meerdere kwetsbaarheden in de Trace File Analyzer en Cluster Health Analyzer componenten, die ongeautoriseerde toegang, datamanipulatie en denial of service mogelijk maken, afhankelijk van privileges en netwerktoegang. Oracle Application Testing Suite versie 13.3.0.1 bevat diverse kwetsbaarheden die ongeauthenticeerde of laaggeprivilegieerde aanvallers met netwerktoegang via HTTP(S) in staat stellen kritieke data te creëren, wijzigen of verwijderen, privileges te escaleren en volledige systeemcompromis te bereiken. Deze kwetsbaarheden kunnen leiden tot datalekken, datamanipulatie, denial of service en volledige systeemcompromittatie.
NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
9 uur
Oracle heeft 262 kwetsbaarheden verholpen in diverse Oracle producten, waaronder Oracle WebLogic Server, Oracle Identity Manager, Oracle WebCenter Portal, Oracle WebCenter Content, Oracle WebCenter Sites, Oracle WebCenter Enterprise Capture, Oracle Reports Developer, Oracle Fusion Middleware Helidon, Oracle Access Manager, Oracle Unified Directory, Oracle Virtual Directory, Oracle Internet Directory, Oracle Web Services Manager, Oracle SOA Suite B2B Engine, Oracle Managed File Transfer, en Oracle Identity Manager Connector. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle producten, waaronder mogelijkheden voor ongeauthenticeerde en laaggeprivilegieerde aanvallers om via netwerktoegang (HTTP, HTTPS, HTTP/2, LDAP, T3, IIOP, RMI, CORBA, SOAP, SMTP, UDP) ongeautoriseerde acties uit te voeren. Deze acties omvatten het verkrijgen van volledige systeemcontrole, het uitvoeren van arbitrary code, het creëren, wijzigen of verwijderen van kritieke data, het omzeilen van authenticatiecontroles, het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie, en het veroorzaken van Denial-of-Service (DoS) door crashes of resource-uitputting. Sommige kwetsbaarheden vereisen gebruikersinteractie, terwijl andere volledig op afstand en zonder authenticatie kunnen worden misbruikt. De CVSS 3.1 basis scores variëren van matig tot maximaal (tot 10.0), waarbij meerdere kwetsbaarheden een score van 9.8 of hoger hebben, wat duidt op een hoog potentieel voor impact op vertrouwelijkheid, integriteit en beschikbaarheid van de systemen. 182 van deze kwetsbaarheden kunnen zonder voorafgaande authenticatie op afstand worden misbruikt. De kwetsbaarheden zijn specifiek voor bepaalde versies van de genoemde Oracle producten maar kunnen ook invloed hebben op andere Oracle producten die afhankelijk zijn van deze componenten. Het NCSC adviseert om deze kwetsbaarheden met voorrang te verhelpen.
FBI: Vijfhonderd vitale organisaties getroffen door Medusa-ransomware
9 uur
Meer dan vijfhonderd organisaties in vitale sectoren zijn slachtoffer geworden van aanvallen met de Medusa-ransomware, aldus de ...
Australië waarschuwt bedrijven voor aanvallen op N-central RMM-servers
10 uur
De Australische overheid waarschuwt bedrijven voor aanvallen op N-central RMM-servers, waarbij misbruik wordt gemaakt van twee ...
Google dicht kritieke Chrome-lekken die remote code execution mogelijk maken
10 uur
Google heeft kritieke kwetsbaarheden in Chrome gedicht die remote code execution (RCE) mogelijk maken. Alleen het bezoeken van ...
Firefox biedt Nederlanders nu Startpage als ingebouwde zoekmachine
10 uur
Nederlandse Firefox-gebruikers kunnen vanaf nu de Nederlandse zoekmachine Startpage als ingebouwde zoekoptie kiezen, zo laat ...
Oracle rolt 943 patches uit voor kritieke lekken in groot aantal producten
11 uur
Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal ...
NCSC-2026-0305 [1.00] [M/H] Kwetsbaarheden verholpen in Mattermost
12 uur
Mattermost, Inc. heeft kwetsbaarheden verholpen in Mattermost versies 10.11.x, 11.7.x en 11.8.x, inclusief de GitLab plugin tot versie 11.8. De kwetsbaarheden betreffen meerdere aspecten van de Mattermost software, waaronder onjuiste validatie van WebSocket command velden, onjuiste reconciliatie van SchemeAdmin flags, en onvoldoende verificatie van kanaaleigendom bij ABAC policy unassign endpoints. Hierdoor kunnen geauthenticeerde gebruikers onder andere denial-of-service veroorzaken door het laten crashen van plugin processen, administratieve privileges behouden na demotie, en ongeautoriseerde wijzigingen aanbrengen in toegangscontrolebeleid en board-rollen. Verder kunnen guest gebruikers via speciaal vervaardigde boardarchiefbestanden hun privileges escaleren naar Board Admin. OAuth applicaties kunnen tokens en autorisaties van andere integraties intrekken door onvoldoende restricties op deaccountbeheer endpoints. Ook is het mogelijk om voltooide playbook runs te wijzigen door het ontbreken van run-state validatie. Daarnaast kunnen gebruikers zonder voldoende leesrechten boards koppelen aan kanalen, waardoor lidmaatschappen van private kanalen worden blootgesteld. Channel administrators kunnen hun permissies verhogen via manipulatie van de channel member roles API. De GitLab plugin vertoont een kwetsbaarheid waardoor bots berichten met willekeurige URLs kunnen injecteren in kanalen zonder toegangsrechten. Thread membership records worden niet verwijderd bij vertrek uit een team, wat toegang tot private thread content kan geven bij herintreding. Ten slotte is er een kwetsbaarheid in de server-side validatie van BoardMember.Scheme* velden, waardoor privilege escalatie mogelijk is door het toekennen van board admin rechten aan willekeurige gebruikers, en een permissiecontrole ontbreekt bij het relinken van boards aan kanalen via de batch endpoint.
Mozilla lanceert Firefox met AI-assistent, partnert met AI-bedrijf Exa
1 dag
Mozilla heeft vandaag een nieuwe versie van Firefox gelanceerd die over een ingebouwde AI-assistent beschikt. Daarnaast kondigt ...
Microsoft verhelpt kritiek Copilot-lek waardoor informatie kon lekken
1 dag
Microsoft heeft een kritieke kwetsbaarheid in AI-assistent Copilot verholpen waardoor informatie kon lekken. Het ...
Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu
1 dag
Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.
Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk
1 dag
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte updates zo snel mogelijk te installeren.
Google koopt e-mails, gesprekken en chats failliete vliegmaatschappij voor trainen AI
1 dag
Google heeft allerlei data van de failliete Amerikaanse vliegmaatschappij Spirit Airlines gekocht voor het trainen van AI. Het ...

Pagina's

Abonneren op security