security

518 nieuwsberichten gevonden
DigiCert gehackt door middel van malafide screensaver-bestand
10 uur
De aanvallers die certificaatautoriteit DigiCert wisten te hacken maakten gebruik van een malafide screensaver-bestand. Dat ...
Onderzoek: kinderen omzeilen leeftijdsverificatie met nepsnorren en -baarden
12 uur
Veel Britse kinderen omzeilen de online leeftijdsverificatie die in het Verenigd Koninkrijk verplicht is gesteld, waarbij onder ...
Overheidscampagne 'Doe je updates' heeft geen overtuigend effect
12 uur
De overheidscampagne 'Doe je updates' heeft geen overtuigend campagne-effect, zo stellen onderzoekers die de effecten van de ...
Microsoft Edge bewaart wachtwoorden onversleuteld in geheugen
13 uur
Microsoft Edge bewaart wachtwoorden onversleuteld in het geheugen van het systeem, ook als ze niet in gebruik zijn. Dat meldt ...
NCSC-2026-0134 [1.00] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
13 uur
Apache Software Foundation heeft meerdere kwetsbaarheden verholpen in Apache HTTP Server. De kwetsbaarheden betreffen verschillende modules en functionaliteiten binnen Apache HTTP Server. De meest ernstige kwetsbaarheid betreft een double free in de HTTP/2-implementatie, die het voor een aanvaller mogelijk maakt om willekeurige code uit te voeren voorafgaand aan authenticatie. Lokale .htaccess auteurs kunnen via een privilege-escalatie toegang krijgen tot bestanden met httpd-gebruikersrechten. Het mod_proxy_ajp module bevat een heap-based buffer overflow en een out-of-bounds read, waardoor geheugenbeschadiging kan optreden. In de mod_md module is een resource allocatieprobleem aanwezig dat de serverprestaties kan beïnvloeden. De mod_dav_lock module bevat een NULL pointer dereference die kan leiden tot servercrashes en daarmee denial of service. De mod_auth_digest module kent een timing attack die Digest authenticatie kan omzeilen. De mod_authn_socache module heeft een NULL pointer dereference die crashes veroorzaakt bij caching forward proxy configuraties. Verder is er een HTTP response splitting kwetsbaarheid die manipulatie van HTTP headers mogelijk maakt. Daarnaast is er een improper null termination en out-of-bounds read in de core server functionaliteit, en een buffer over-read die kan leiden tot informatielekken of instabiliteit.
Vve krijgt 8500 euro schade door bankhelpdeskfraude niet vergoed
13 uur
ING hoeft een vereniging van eigenaren (vve) die het slachtoffer werd van bankhelpdeskfraude de 8500 euro schade niet te ...
Hoe rechtvaardigt mijn bank het gebruik van mijn transactieverkeer voor eigen economische analyse?
15 uur
Juridische vraag: In het artikel Tanktoerisme in België neemt toe, maar Nederlanders niet massaal de grens over lees ik dat ...
NCSC-2026-0133 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MOVEit Automation
15 uur
Progress heeft kwetsbaarheden verholpen in MOVEit Automation. De kwetsbaarheid met kenmerk CVE-2026-4670 betreft een bypass van de authenticatie in MOVEit Automation. Een kwaadwillende zonder rechten kan deze kwetsbaarheid misbruiken zonder dat daar gebruikersinteractie voor nodig is. De tweede kwetsbaarheid met kenmerk CVE-2026-5174 betreft een onjuiste invoervalidatie in Progress Software MOVEit Automation en maakt privilege-escalatie mogelijk. Deze kwetsbaarheden zijn aanwezig in versies 2025.0.0 tot maar niet inclusief 2025.0.9, versies 2024.0.0 tot maar niet inclusief 2024.1.8, en alle versies vóór 2024.0.0.
Duitse domeinnamen urenlang onbereikbaar door DNSSEC-storing
15 uur
Duitse domeinnamen waren gisterenavond door een DNSSEC-storing urenlang onbereikbaar. Het probleem is inmiddels opgelost, zo ...
Firewalls Palo Alto Networks gehackt via nieuw kritiek beveiligingslek
16 uur
Aanvallers maken actief misbruik van een nieuwe kritieke kwetsbaarheid om firewalls van Palo Alto Networks te hacken en updates ...
NCSC-2026-0132 [1.01] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS
16 uur
Palo Alto Networks heeft een kwetsbaarheid verholpen in PAN-OS, specifiek in de User-ID Authentication Portal component van PA-Series en VM-Series firewalls. De kwetsbaarheid betreft een buffer overflow in de User-ID Authentication Portal, waardoor niet-geauthenticeerde aanvallers willekeurige code kunnen uitvoeren met root privileges. Prisma Access, Cloud NGFW en Panorama appliances zijn niet kwetsbaar. Het is gangbare praktijk om de User-ID Authentication Portal niet direct aan het internet bloot te stellen. Exploitatie kan leiden tot volledige systeemcompromittering via de authenticatieportal. Palo Alto heeft beperkt misbruik waargenomen, gericht op Palo Alto Networks User-ID™-authenticatieportalen die blootgesteld zijn aan niet-vertrouwde IP-adressen en/of het openbare internet. Het is niet gebruikelijk om het User-ID™-authenticatieportalal direct publiekelijk aan het internet bloot te stellen.
WordPress-sites aangevallen via kritiek lek in plug-in Breeze Cache
17 uur
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in Breeze Cache om websites aan te vallen. ...
Staatssecretaris reageert op verlengen DigiD-contract met Solvinity
17 uur
Staatssecretaris Van der Burg heeft gereageerd op het verlengen van het DigiD-contract met Solvinity, dat afgelopen maart ...
Meta gaat voor leeftijdsschatting botstructuur en lengte gebruikers analyseren
1 dag
Meta gaat met AI foto's en video's van gebruikers scannen en zal daarbij kijken naar eigenschappen zoals botstructuur en ...
Vpn-leveranciers: Britse overheid ondermijnt open web met leeftijdsverificatie
1 dag
Met de invoering van leeftijdsverificatie, en het overwegen van aanvullende maatregelen, ondermijnt de Britse overheid het open ...
Oracle start op 28 mei met allereerste Critical Security Patch Update
1 dag
Oracle start op 28 mei met de allereerste Critical Security Patch Update (CSPU). Het gaat hierbij om beveiligingsupdates voor ...
Videodienst Vimeo lekt gegevens van 119.000 klanten en gebruikers
1 dag
Videodienst Viemo heeft de persoonlijke gegevens van 119.000 klanten en gebruikers gelekt. De data is inmiddels door de groep ...
Onderhandelaar ransomwaregroep in VS veroordeeld tot 8,5 jaar cel
1 dag
Een 35-jarige man uit Letland is in de Verenigde Staten wegens zijn rol als onderhandelaar voor een ransomwaregroep veroordeeld ...
WhatsApp dicht spoofinglek dat uitvoerbare bestanden kon vermommen
1 dag
WhatsApp heeft een spoofinglek in WhatsApp voor Windows gepatcht waardoor het mogelijk was om uitvoerbare bestanden als een ...
Officiële website Daemon Tools verspreidt al wekenlang malware
1 dag
De officiële website van Daemon Tools verspreidt al wekenlang malware, zo beweert antivirusbedrijf Kaspersky. De ...
Albert Heijn start proef met bodycams voor beveiligingspersoneel
1 dag
Albert Heijn gaat als onderdeel van een proef beveiligingspersoneel uitrusten met een bodycam. De pilot start met vier ...
Kritiek lek in Androidtelefoons maakt remote code execution mogelijk
1 dag
Een kritieke kwetsbaarheid in Androidtelefoons maakt remote code execution (RCE) mogelijk, zonder dat er enige interactie van ...
Noyb dient klacht in tegen LinkedIn over betalen voor inzage profielbezoeken
1 dag
Privacyorganisatie noyb heeft bij de Oostenrijkse privacytoezichthouder DSB een klacht over LinkedIn ingediend, omdat het ...
AP geeft Kamercommissie wegens Odido en andere datalekken AVG-briefing
1 dag
De vaste commissie voor Digitale Zaken van de Tweede Kamer krijgt wegens Odido en andere datalekken volgende week woensdag 13 ...
Universiteiten waarschuwen studenten voor datalek bij Canvas-leverancier
1 dag
Universiteiten uit zowel Nederland als de VS waarschuwen studenten voor een datalek bij Instructure, het bedrijf dat ...
Oracle komt wegens AI met maandelijkse kritieke beveiligingsupdates
2 dagen
Wegens de ontwikkeling van AI-tools die kwetsbaarheden kunnen vinden en verhelpen heeft Oracle besloten om voortaan elke maand ...
Epe heeft nog geen plannen voor schadevergoeding slachtoffers datalek
2 dagen
De gemeente Epe heeft nog geen plannen om slachtoffers van het datalek te vergoeden. Wel kunnen inwoners van wie een kopie van ...
Handelaar in gestolen persoonsgegevens veroordeeld tot twee jaar cel
2 dagen
Een 30-jarige man die handelde in gestolen persoonsgegevens is door de rechtbank Noord-Nederland veroordeeld tot twee jaar cel, ...
Kritiek beveiligingslek in MOVEit Automation geeft aanvaller toegang tot systeem
2 dagen
Softwareontwikkelaar Progress waarschuwt voor een kritiek beveiligingslek in MOVEit Automation waardoor een aanvaller de ...
Cybersecuritybedrijf Trellix meldt inbraak op deel van source code repository
2 dagen
Cybersecuritybedrijf Trellix heeft te maken gekregen met een inbraak op een deel van de source code repository. Details, zoals ...

Pagina's

Abonneren op security