security

390 nieuwsberichten gevonden
NCSC-2026-0093 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
4 dagen
GitLab heeft kwetsbaarheden verholpen in versies 18.9.2, 18.8.6 en 18.7.6 De kwetsbaarheden omvatten verschillende problemen, waaronder onjuiste autorisatiecontroles die geauthenticeerde gebruikers in staat stelden om toegang te krijgen tot gevoelige gegevens, zoals metadata van private repositories, en het mogelijk maken van denial-of-service situaties door onjuiste invoervalidatie. Specifieke kwetsbaarheden betroffen de CI/CD-pijplijn, webhook-verwerking, en de importfunctionaliteit, waarbij ongepaste toegang tot API-gegevens en projectmetadata kon optreden. De kwetsbaarheden beïnvloeden de vertrouwelijkheid en beschikbaarheid van gegevens binnen GitLab.
Bastion Hotels lekt persoonlijke gegevens van zesduizend gasten
4 dagen
Hotelketen Bastion Hotels heeft de persoonlijke gegevens van zesduizend klanten gelekt, die vervolgens door criminelen lijken ...
AP adviseert opnieuw om AI-chatbots niet te gebruiken voor stemadvies
4 dagen
De Autoriteit Persoonsgegevens (AP) adviseert opnieuw om AI-chatbots niet te gebruiken voor stemadvies. De ...
Politie houdt duo aan voor tientallen online oplichtingen met goedkope iPhones
4 dagen
De politie heeft twee mannen uit Etten-Leur aangehouden op verdenking van het online oplichten van tientallen jongeren. De ...
Mozilla: gebruikers van het web moeten standaard anoniem blijven
4 dagen
Gebruikers van het web moeten standaard anoniem blijven, aldus Mozilla, dat zegt te werken aan oplossingen voor identificatie ...
AI-agent hackt via SQL-injection AI-platform van adviesbureau McKinsey
4 dagen
Onderzoekers zijn erin geslaagd om met behulp van een AI-agent het AI-platform van adviesbureau McKinsey te hacken, zo laat ...
Botnet van 14.000 Asus-routers alleen op te schonen via fabrieksreset
4 dagen
Onderzoekers hebben een botnet van veertienduizend Asus-routers ontdekt dat alleen door middel van een fabrieksreset is op te ...
ChristenUnie wil verplichte 'waterdichte leeftijdsverificatie' bij achteraf betalen
4 dagen
De ChristenUnie wil wettelijk verplichte 'waterdichte leeftijdsverificatie' bij achterafbetaaldiensten. Daarvoor heeft de ...
Fabrikant van medische apparatuur Stryker platgelegd door cyberaanval
4 dagen
De Amerikaanse fabrikant van medische apparatuur Stryker is platgelegd door een cyberaanval, waardoor duizenden medewerkers ...
Kritiek n8n-beveiligingslek actief misbruikt bij aanvallen waarschuwt VS
4 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in n8n, zo waarschuwt het cyberagentschap van de Amerikaanse ...
Schotse politie beboet voor kopiëren en lekken van alle data op telefoon getuige
4 dagen
De Schotse politie heeft een boete van omgerekend 76.000 euro gekregen omdat het alle data op de telefoon van een getuige ...
Apple beschermt oude iPhones tegen actief aangevallen kwetsbaarheid
4 dagen
Apple heeft updates uitgebracht om oude iPhones en iPads tegen actief aangevallen kwetsbaarheden te beschermen. Onlangs werd ...
NCSC-2026-0092 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiWeb
4 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiWeb (Versies 7.0 tot 8.0.1). De kwetsbaarheden omvatten een mogelijkheid voor remote ongeauthenticeerde aanvallers om hostname-beperkingen te omzeilen, een OS command injection kwetsbaarheid binnen de FortiWeb API, en de mogelijkheid om authenticatie rate-limits te omzeilen. Daarnaast zijn er kwetsbaarheden gerapporteerd die leiden tot stack-based buffer overflows en een NULL Pointer Dereference, die kunnen worden misbruikt door geauthenticeerde aanvallers. Deze kwetsbaarheden kunnen resulteren in ongeautoriseerde toegang, uitvoering van willekeurige commando's, en verstoring van de beschikbaarheid van de FortiWeb service.
NCSC-2026-0091 [1.00] [M/H] Kwetsbaarheden verholpen in SAP-producten
4 dagen
SAP heeft kwetsbaarheden verholpen in verschillende producten, waaronder SAP Quotation Management Insurance en SAP NetWeaver. Een deel van de verholpen kwetsbaarheden bevind zich in producten van derde partijen - zoals Oracle - die verwerkt zitten in SAP producten. De kwetsbaarheden omvatten onder andere een code-injectie flaw, ontbrekende autorisatiecontroles, Denial of Service, een DOM-gebaseerde Cross-Site Scripting (XSS) en onjuist beheer van gevoelige informatie. Deze kwetsbaarheden kunnen worden misbruikt om toegang te krijgen tot gevoelige informatie, ongeautoriseerde wijzigingen aan te brengen of zelfs code-uitvoering te veroorzaken. De kwetsbaarheden hebben invloed op de beschikbaarheid, vertrouwelijkheid en integriteit van de systemen, afhankelijk van de specifieke kwetsbaarheid.
NCSC-2026-0090 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
4 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager (versies 6.5.23 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop invoer in formuliervelden wordt gesaneerd. Dit stelt aanvallers in staat om kwaadaardige JavaScript-code in te voegen. Wanneer andere gebruikers de aangetaste inhoud openen, worden de geïnjecteerde scripts uitgevoerd in hun browsers, wat kan leiden tot sessieovername, datadiefstal of andere kwaadaardige activiteiten. De kwetsbaarheid is het gevolg van onvoldoende invoersanering en uitvoer-encoding in de getroffen versies.
NCSC-2026-0089 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader
4 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Acrobat Reader (versies tot 25.001.21265). De kwetsbaarheden omvatten een Use After Free-kwetsbaarheid die kan worden misbruikt om willekeurige code-executie te bereiken. Deze kwetsbaarheid wordt geactiveerd wanneer een gebruiker een kwaadwillig vervaardigd bestand opent. Daarnaast is er een kwetsbaarheid in de certificaatvalidatie, die een aanvaller in staat stelt om ingebouwde beveiligingsfuncties te omzeilen die zijn ontworpen om digitale handtekeningen te verifiëren. Dit kan leiden tot misleiding van gebruikers over de authenticiteit van documenten. De aanval vereist interactie van de gebruiker om succesvol te zijn.
NCSC-2026-0088 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
4 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (versies 29.8.4, 30.1 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator speciaal vervaardigde bestanden verwerkt. Dit omvat een Untrusted Search Path kwetsbaarheid, een out-of-bounds write kwetsbaarheid, een stack-based buffer overflow kwetsbaarheid, en een heap-based buffer overflow kwetsbaarheid. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde code-executie of onthulling van gevoelige informatie. Exploitatie vereist dat een gebruiker een kwaadaardig bestand opent, wat de kwetsbaarheden activeert.
NCSC-2026-0087 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce
4 dagen
Adobe heeft kwetsbaarheden verholpen in Adobe Commerce (tot versie 2.4.9-alpha3). De kwetsbaarheden omvatten onder andere een onjuiste invoervalidatie die een denial-of-service kan veroorzaken zonder gebruikersinteractie, en meerdere onjuiste autorisatieproblemen die aanvallers in staat stellen om beveiligingsmechanismen te omzeilen en ongeautoriseerde toegang te verkrijgen tot gevoelige gegevens. Daarnaast zijn er kwetsbaarheden voor opgeslagen Cross-Site Scripting (XSS) die het mogelijk maken voor aanvallers om kwaadaardige JavaScript-code in te voegen in formuliervelden, wat kan leiden tot sessieovername of andere kwaadaardige acties.
Amerikaanse overheid moet Cisco SD-WAN-logs met cyberagentschap delen
4 dagen
Amerikaanse overheidsinstanties moeten de logs van hun Cisco SD-WAN-systemen met het Amerikaanse cyberagentschap CISA delen. ...
AP hekelt voorstel dat politie online informatie over mensen laat verzamelen
5 dagen
De Autoriteit Persoonsgegevens (AP) is zeer kritisch over een wetsvoorstel dat de politie vergaande bevoegdheden geeft om ...
Politie waarschuwt Nederlandse hostingbedrijven voor bepaalde resellers
5 dagen
De politie heeft Nederlandse hostingbedrijven vandaag gewaarschuwd voor bepaalde hosting resellers die cybercriminaliteit ...
Kamervragen over Odido-routers die gegevens van klanten doorstuurden
5 dagen
In de Tweede Kamer zijn vragen aan minister Van Weel van Justitie en Veiligheid gesteld over routers van Odido die gegevens van ...
Gehackte WordPress-sites verspreiden malware via fake CAPTCHA's
5 dagen
Aanvallers hebben zo'n 250 WordPress-sites in zeker twaalf verschillende landen gehackt en voorzien van fake Cloudflare ...
WhatsApp waarschuwt voor verdachte pogingen om apparaten te koppelen
5 dagen
WhatsApp waarschuwt gebruikers voortaan voor verdachte pogingen om apparaten te koppelen. Dit moet voorkomen dat aanvallers en ...
Google voorziet Chrome van extra bescherming tegen cross-site scripting
5 dagen
Google heeft een nieuwe versie van Chrome uitgebracht die gebruikers extra tegen cross-site scripting (XSS) kan beschermen. ...
Slachtoffer bankhelpdeskfraude krijgt 29.000 euro schade niet vergoed
5 dagen
ASN Bank hoeft een klant die het slachtoffer van bankhelpdeskfraude werd en daarbij voor meer dan 29.000 euro werd opgelicht de ...
Microsoft moet in Oostenrijk stoppen met tracken van scholier, hoe zit dit in Nederland?
5 dagen
Juridische vraag: Onlangs heeft een scholier in Oostenrijk bij zijn nationale toezichthouder (DSB) geklaagd én gelijk gekregen ...
Tweede Kamer stemt voor motie over recht op end-to-end encryptie
5 dagen
De Tweede Kamer heeft gisteren voor een motie gestemd die de regering oproept om ondubbelzinnig op te komen voor het recht op ...
NCSC-2026-0086 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiManager en FortiAnalyzer
5 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiAnalyzer en FortiManager (inclusief cloudvarianten). De kwetsbaarheid met kenmerk CVE-2025-54820 zit in FortiManager. Deze kwetsbaarheid stelt een remote ongeauthenticeerde kwaadwillende in staat om via een stack-gebaseerde buffer overflow in de fgtupdates-service ongeautoriseerde commando's uit te voeren. Verder is er onder andere ook een kwetsbaarheid door onjuiste certificaatvalidatie die man-in-the-middle aanvallen mogelijk maakt, en een format string kwetsbaarheid die remote aanvallers met administratieve privileges in staat stelt om willekeurige code uit te voeren. Bovendien zijn er kwetsbaarheden in de multifactor authenticatie implementatie en in de beperking van overmatige authenticatiepogingen.
Zero-click XSS-lek in Microsoft Excel maakt datadiefstal via Copilot mogelijk
5 dagen
Tijdens de patchdinsdag van maart heeft Microsoft updates uitgebracht voor een kritieke kwetsbaarheid in Excel, waardoor een ...

Pagina's

Abonneren op security