security

321 nieuwsberichten gevonden
Antwerpen moet illegaal gemaakte opnames via geluidssensoren verwijderen
1 uur
De gemeente Antwerpen moet opnames die het via tientallen geluidssensoren illegaal maakte en onversleuteld in de cloud van ...
NCSC-2025-0062 [1.00] [M/H] Kwetsbaarheid verholpen in Juniper Session Smart Router
1 uur
Juniper heeft een kwetsbaarheid verholpen in de Session Smart Router. De kwetsbaarheid stelt een kwaadwillende in staat om zonder voorafgaande authenticatie toegang te krijgen tot het kwetsbare systeem en het daarmee over te nemen.
Juniper waarschuwt voor kritiek lek waardoor routers zijn over te nemen
2 uur
Juniper waarschuwt voor een kritieke kwetsbaarheid waardoor routers van het netwerkbedrijf op afstand door een ...
Szabo: aandeel public clouddiensten in nieuwe werkplek ambtenaren beperkt
2 uur
Wegens de huidige maatschappelijke en politieke discussie over cloudgebruik bij de overheid en de geopolitieke situatie is ...
Ransomware versleutelde bedrijfskritische applicaties Amerikaanse uitgeverij
3 uur
Ransomware was de oorzaak dat mediabedrijf en uitgeverij Lee Enterprises tientallen kranten in de Verenigde Staten meerdere ...
Harde schijven met medische gegevens patiënten gevonden op rommelmarkt
5 uur
Op een rommelmarkt in Weelde zijn harde schijven met allerlei medische gegevens van zeker honderden patiënten gevonden. Het ...
OpenSSH-lek maakt man-in-the-middle-aanval op OpenSSH-client mogelijk
5 uur
Een kwetsbaarheid in OpenSSH maakt het mogelijk om een man-in-the-middle (mitm)-aanval op OpenSSH-clients uit te voeren. Er is ...
Betaalvereniging meldt toename van inchecken met betaalpas in OV
6 uur
Het gebruik van een betaalpas of creditcard voor het in- en uitchecken in het openbaar vervoer is vorig jaar sterk gestegen ten ...
Minister: risicoanalyse AIVD naar cloudverhuizing SIDN staatsgeheim
6 uur
De risicoanalyse van de AIVD naar de beslissing van SIDN om een deel van het domeinregistratiesysteem naar de cloud van Amazon ...
NCSC-2025-0004 [1.02] [M/H] Kwetsbaarheden verholpen in SonicWall SonicOS
8 uur
Sonicwall heeft kwetsbaarheden verholpen in SonicOS voor Gen6 en Gen7 firewalls. De eerste kwetsbaarheid betreft een zwakke pseudo-willekeurige getallengenerator in de SSLVPN (CVE-2024-40762), waardoor aanvallers in sommige gevallen authenticatietokens kunnen voorspellen. CVE-2024-53704 betreft een onjuiste authenticatie in de SSLVPN, waardoor externe aanvallers de authenticatie kunnen omzeilen. CVE-2024-53705 betreft een server-side request forgery kwetsbaarheid in de SSH-beheerinterface, die TCP-verbindingen naar willekeurige IP-adressen toestaat. Tot slot betreft CVE-2024-53706 een lokale privilege-escalatie kwetsbaarheid in het Gen7 SonicOS Cloud-platform, waardoor laaggeprivilegieerde op afstand geauthenticeerde aanvallers roottoegang kunnen verkrijgen en mogelijkerwijze willekeurige code uit kunnen voeren. Onderzoekers hebben Proof-of-Concept-code (PoC) gepubliceerd waarmee de kwetsbaarheid met kenmerk CVE-2024-53704 kan worden aangetoond. Succesvol misbruik vereist dat er minstens één actieve VPN-sessie aanwezig is op het kwetsbare systeem. De kwaadwillende kan dan die sessie overnemen, maar heeft niet voldoende controle om de sessie open te houden wanneer de gebruiker de VPN-verbinding verbreekt, of de mogelijkheid zelf een nieuwe sessie op te bouwen. Succesvol misbruik en eventuele vervolgschade is dus afhankelijk van de tijd die de kwaadwillende krijgt in de actieve sessie en de rechten van het slachtoffer. De PoC is dermate eenvoudig van opzet, dat inmiddels meldingen zijn waargenomen van actief misbruik.
Microsoft waarschuwt voor Mac-malware die zich via Xcode-projecten verspreidt
23 uur
Microsoft waarschuwt voor Mac-malware die zich via Xcode-projecten verspreidt en volgens het techbedrijf bij 'beperkte ...
Beveiligingsexpert Schneier: privacy trekt overal aan het kortste eind
1 dag
Privacy trekt overal aan het kortste eind, zo stelt beveiligingsexpert Bruce Schneier, die onder andere wijst naar ...
Amerikaanse senator komt wegens Britse iCloud-backdoor met wetsvoorstel
1 dag
De Amerikaanse senator Ron Wyden heeft naar aanleiding van berichtgeving over de eis van de Britse autoriteiten dat Apple een ...
EFF: Google plaatst met fingerprinting winst boven privacy van gebruikers
1 dag
Door fingerprinting in de eigen advertentieproducten toe te staan plaatst Google winst boven de privacy van gebruikers, zo ...
CTIVD: geen grondslag AIVD voor publiek-private samenwerking in cyberdomein
1 dag
De Algemene en Militaire Inlichtingen- en Veiligheidsdiensten (AIVD en MIVD) hebben geen grondslag voor publiek-private ...
Privacyvragen over inzet Rotterdamse scanauto's voor opsporen afval
1 dag
In de Rotterdamse gemeenteraad zijn vragen gesteld over de inzet van scanauto's voor het opsporen van afval, zoals de gemeente ...
Geregeld ongeoorloofde inzage in patiëntendossiers Nederlandse zorg
1 dag
Nederlandse zorginstellingen krijgen geregeld te maken met ongeoorloofde inzage in patiëntendossiers door personeel en ...
Tweeduizend Paessler PRTG-servers bevatten actief misbruikt lek uit 2018
1 dag
Op internet zijn ruim tweeduizend Paessler PRTG-servers te vinden die een actief misbruikte kwetsbaarheid bevatten, zo meldt ...
Belgische overheid publiceert checklist voor onlineveiligheid
1 dag
De Belgische overheid heeft een checklist voor onlineveiligheid gepubliceerd die burgers moet helpen om internetoplichting te ...
NCSC: 121 Nederlandse bedrijven vorig jaar slachtoffer van ransomware
1 dag
Vorig jaar werden 121 Nederlandse bedrijven en organisaties het slachtoffer van ransomware. Infecties met ransomware zijn ...
Ransomware-aanvallen kunnen vaak voorkomen worden door invoering basis-beveiligingsmaatregelen
1 dag
Criminelen hebben hun tactieken om toegang te verkrijgen van het netwerk van hun slachtoffers niet of nauwelijks aangepast. Het verkrijgen van toegang kan in veel gevallen voorkomen worden als basis-beveiligingsmaatregelen worden ingevoerd. Dat blijkt uit het Ransomware Jaarbeeld 2024.
Rabobank gebruikte tientallen indicatoren voor onderzoek 'verdachte' transacties
2 dagen
De Rabobank gebruikte in 2017 tientallen indicatoren voor onderzoek naar 'verdachte' transacties, zo stelt het radioprogramma ...
'Managementinterface 3500 firewalls Palo Alto Networks online toegankelijk'
2 dagen
De managementinterface van zo'n 3500 firewalls van Palo Alto Networks is vanaf het publieke internet voor iedereen ...
Europol: samenleving moet weten waarom toegang versleutelde data nodig is
3 dagen
De samenleving moet weten waarom politie en opsporingsdiensten toegang tot versleutelde data nodig hebben, anders is er het ...
Back-updienst Backblaze ziet vooral uitval bij 12TB HGST- en Seagate-schijven
3 dagen
Back-updienst Backblaze kreeg vorig jaar met relatief veel uitval van HGST- en Seagate-schijven te maken en dan met name de 12 ...
Register voor Functionarissen voor Gegevensbescherming dit jaar verwacht
3 dagen
Het is de verwachting dat dit jaar het Nederlands Register voor Functionarissen voor Gegevensbescherming (FG) wordt gelanceerd, ...
Politici VS willen dat inlichtingenchef optreedt tegen Britse iCloud-backdoor
4 dagen
Verschillende Amerikaanse politici waarschuwen voor de iCloud-backdoor die de Britse overheid wil en hebben het hoofd van de ...
PostgreSQL-lek gebruikt bij aanvallen op BeyondTrust-klanten
4 dagen
Bij aanvallen op klanten van securitybedrijf BeyondTrust gebruikten de aanvallers ook een beveiligingslek in PostgreSQL, zo ...
Minister wil Telecomwet aanpassen om spoofing en phishing tegen te gaan
4 dagen
Minister Beljaarts van Economische Zaken is bezig met het aanpassen van de Telecommunicatiewet om spoofing en phishing tegen te ...
SonicWall meldt actief misbruik van beveiligingslek in firewalls
4 dagen
Aanvallers maken actief misbruik van een bekende kwetsbaarheid om firewalls van SonicWall aan te vallen, zo laat het bedrijf ...

Pagina's

Abonneren op security