security

670 nieuwsberichten gevonden
Beveiligingslek in 7-Zip laat aanvaller Mark-of-the-Web omzeilen
7 min
Een kwetsbaarheid in de populaire archiveringssoftware 7-Zip maakt het mogelijk voor aanvallers om het Mark-of-the-Web te ...
Brabantse sociale dienst lekt gegevens van mogelijk alle cliënten
49 min
De Intergemeentelijke Sociale Dienst (ISD) Brabantse Wal heeft de persoonlijke gegevens van mogelijk alle cliënten gelekt. Het ...
Amerikaanse senator vraagt geheime dienst NSA om vpn-advies
1 uur
De Amerikaanse senator Ron Wyden heeft de Amerikaanse geheime dienst NSA (National Security Agency) om advies over vpn's ...
Datalek cryptowallet Trezor veel groter: Gegevens 81.000 klanten gestolen
1 uur
Het datalek bij cryptowallet Trezor is veel groter dan eerst werd gemeld en kan tot 'fysieke beveiligingsrisico's' bij ...
FTM: Reisapp Polarsteps lekte gegevens van miljoenen gebruikers
3 uur
De Nederlandse reisapp Polarsteps heeft de persoonlijke gegevens van miljoenen gebruikers gelekt, zo meldt Follow the Money ...
Ministers willen via 'overtuigend narratief' draagvlak voor EU-bewaarplicht
3 uur
Europese minister willen via een 'overtuigend narratief' maatschappelijk draagvlak voor een EU-brede bewaarplicht creëren. Dat ...
WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms
4 uur
WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
Duitse overheidsinstantie gehackt via zogenaamde Cloudflare-captcha
4 uur
Een Duitse overheidsinstantie is onlangs gehackt via een zogenaamde Cloudflare-captcha, ook wel een ClickFix-aanval genoemd. ...
Omvang datalek CJIB: 6.000 vorderingen aan verkeerde personen gekoppeld
5 uur
Door een fout bij het Centraal Justitieel Incassobureau (CJIB) zijn zesduizend vorderingen van verkeersboetes, strafzaken en ...
Google waarschuwt voor actief misbruik van beveiligingslek in Chrome
6 uur
Google waarschuwt voor actief misbruik van een beveiligingslek in Chrome. Er zijn updates uitgebracht om het probleem te ...
Staatssecretaris: Nederland afhankelijk van VS voor meest geavanceerde AI
22 uur
Nederland is voor de meest geavanceerde AI-modellen afhankelijk van Amerikaanse aanbieders. Daarnaast zijn er op dit moment ...
NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX
23 uur
Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en command injection, privilege escalatie door onjuiste toegang tot systeemfuncties, en denial-of-service door buffer overflows en stack overflows. Sommige kwetsbaarheden kunnen worden misbruikt zonder authenticatie, terwijl andere een geauthenticeerde gebruiker met lage privileges vereisen. Exploitatie kan leiden tot het uitvoeren van willekeurige code met verhoogde privileges, ongeautoriseerde configuratiewijzigingen, toegang tot gevoelige informatie, en verstoring van de beschikbaarheid van het systeem. Specifieke aanvalsvectoren omvatten onder meer het schrijven van bestanden via API endpoints, CSRF-aanvallen op de webinterface, SSRF-aanvallen, en het omzeilen van signature verificatie. De kwetsbaarheden zijn aanwezig in verschillende onderdelen van het AOS-CX platform, waaronder de daemon, API, command line interface en web management interface.
NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer
23 uur
HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl andere exploitatie vereisen door geauthenticeerde gebruikers met beperkte privileges. Exploitatie kan leiden tot het verkrijgen van administratieve toegang, het uitvoeren van willekeurige commando's met verhoogde privileges, het wijzigen van systeemconfiguraties, het uitlekken van gevoelige data, en het verstoren van de normale werking van het systeem. Diverse kwetsbaarheden zijn aanwezig in de API, het onderliggende besturingssysteem en de webgebaseerde managementinterface van het product. Sommige aanvallen vereisen dat de aanvaller zich op een aangrenzend netwerk bevindt of lokale toegang heeft. De kwetsbaarheden beïnvloeden de integriteit, vertrouwelijkheid en beschikbaarheid van het systeem en de netwerkfabric-omgeving die door HPE Networking Fabric Composer wordt beheerd. Als de SSH beheerinterface publiekelijk via het internet bereikbaar is, kan CVE-2026-76658 door ongeauthoriseerde aanvallers van buitenaf worden misbruikt voor volledige overname van het achterliggende datacenter-netwerk. Het is goed gebruik een dergelijk beheerinterface niet direct aan het internet te ontsluiten of af te schermen middels een VPN of whitelist.
Oud-toezichthouder: Wetsvoorstel AIVD totale uitholling van de rechtsstaat
23 uur
Het wetsvoorstel waarin het kabinet de AIVD en MIVD meer bevoegdheden geeft is een 'totale uitholling van de rechtsstaat', zo ...
NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email
1 dag
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus 9000 Series Switches met Silicon One technologie, Cisco IOS XR Software en Cisco Secure Email. De ernstigste kwetsbaarheid betreft Nexus 9000-switches: als TCP 43210 of 43211 bereikbaar is, kan een aanvaller zonder authenticatie code met rootrechten uitvoeren en de switch laten herstarten. De IOS XR-kwetsbaarheden kunnen, afhankelijk van platform en configuratie, diverse beveiligingsfuncties ondermijnen. De Secure Email-kwetsbaarheden kunnen alleen bij een man-in-the-middlepositie en S/MIME-gebruik leiden tot het ontsleutelen van e-mail en het aanpassen van verkeer tussen e-mail gateways.
It-leverancier Dustin meldt ernstig it-incident, haalt deel systemen offline
1 dag
It-leverancier is getroffen door een ernstig it-beveiligingsincident en heeft verschillende systemen offline gehaald. Dat heeft ...
Ierse gezondheidszorg krijgt boete voor beveiliging papieren patiëntendossiers
1 dag
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Ierse zorg krijgt boete voor slechte beveiliging papieren patiëntendossiers
1 dag
De Ierse gezondheidszorg heeft van de Ierse privacytoezichthouder DPC wegens de slechte beveiliging van papieren ...
Kritieke VMware-kwetsbaarheid laat vm-aanvaller code op host uitvoeren
1 dag
Leverancier van virtualisatiesoftware Broadcom waarschuwt vandaag voor een kritieke kwetsbaarheid in VMware Workstation en ...
WhatsApp verhelpt bug die toegang gaf tot foto's op vergrendelde Androidtelefoon
1 dag
WhatsApp heeft een fix uitgerold voor een bug waardoor het mogelijk was om op vergrendelde Androidtelefoons toegang tot foto's ...
Verdachte achter bankhelpdeskfraude op heterdaad betrapt door lok-opa
1 dag
Een 25-jarige man die wordt verdacht van grootschalige bankhelpdeskfraude is door de inzet van een lok-opa op heterdaad ...
Onderzoekers: iPhone student gehackt via zero-click iMessage-exploit
1 dag
IPhones van Servische studenten en een oppositielid zijn aangevallen met de Pegasus-spyware zo melden Citizen Lab en de SHARE ...
Privacy First: Voortdurende monitoring banken leidt tot financiële surveillancestaat
1 dag
Een voorstel van de Europese antiwitwasautoriteit (AMLA) over het voortdurend monitoren van klanten door banken en andere ...
WordPress-sites aangevallen via kritiek upload-lek in Elementor Pro
1 dag
Aanvallers maken actief misbruik van een kritieke upload-kwetsbaarheid in Elementor Pro voor het aanvallen van WordPress-sites. ...
SURF adviseert hoger onderwijs Amerikaanse enquêtedienst niet te gebruiken
1 dag
SURF adviseert het hoger onderwijs in Nederland om de enquêtedienst DesignXM van het Amerikaanse bedrijf Qualtrics niet te ...
Frans ziekenhuis krijgt boete van 500.000 euro voor datalek met patiëntgegevens
1 dag
Een Frans ziekenhuis heeft van de Franse privacytoezichthouder CNIL een boete van 500.000 euro gekregen wegens een datalek ...
Mozilla hekelt Apple over geslotenheid van iOS: 'Raakt privacykeuze mensen'
1 dag
Mozilla heeft uitgehaald naar Apple, omdat de geslotenheid van iOS ervoor zorgt dat mensen niet de privacykeuzes kunnen maken ...
Cisco dicht kritiek Nexus 9000-lek dat aanvaller code als root laat uitvoeren
1 dag
Cisco heeft updates voor de Nexus 9000-switches uitgebracht wegens een kritieke kwetsbaarheid waardoor een ongeauthenticeerde ...
Politie: AI is katalysator van cybercrime, burger moet letten op Chinese apparatuur
1 dag
AI is een katalysator van cybercrime en burgers moeten letten op de apps die ze gebruiken en het kopen van Chinese apparatuur. ...
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
1 dag
Het Team Openbare Orde Inlichtingen (TOOI) van de politie gaat de werkwijze na kritiek van de Autoriteit Persoonsgegevens (AP) ...

Pagina's

Abonneren op security