security

668 nieuwsberichten gevonden
OM: Fraudeur maakte via Google Pay-koppeling 35.000 euro bij slachtoffers buit
1 dag
Een 31-jarige man heeft door middel van bankhelpdeskfraude en Google Pay-koppelingen met de rekeningen van slachtoffers 35.000 ...
Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct
1 dag
Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates met spoed te installeren. JFrog Cloud is volgens de leverancier al bijgewerkt.
Microsoft zet Windows 11 securityfeature aan die gaming performance kan raken
1 dag
Microsoft zal volgende maand bij bepaalde Windows 11-computers een securityfeature inschakelen genaamd memory integrity ...
Tweehonderd PaperCut NG/MF-servers missen update voor aangevallen lek
1 dag
Meer dan tweehonderd PaperCut NG/MF-servers, waaronder zeven in Nederland, missen een belangrijke beveiligingsupdate voor twee ...
Kan de AVG-plicht om klanten tegen datalekken te beschermen in speciale actievoorwaarden buiten werking worden gesteld?
1 dag
Juridische vraag: Een bedrijf organiseert op Facebook een winactie waarbij je een mooie prijs kunt winnen. Bij het doorlezen ...
NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall
1 dag
SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller met geldige inloggegevens willekeurige code op afstand kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen
Sality-botnet dat sinds 2003 bestond door politiediensten offline gehaald
1 dag
Het decennia oude Sality-botnet is tijdens een internationale operatie door politiediensten en private partijen offline ...
Microsoft: Organisaties in allerlei sectoren besmet door fake software
1 dag
Organisaties in allerlei sectoren, waaronder gezondheidszorg, overheid, onderwijs en logistiek, zijn door het downloaden van ...
NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory
1 dag
JFrog heeft een kwetsbaarheid verholpen in JFrog Artifactory. De kwetsbaarheid bevindt zich in de standaardconfiguratie van JFrog Artifactory, waarbij onvoldoende authenticatiecontroles aanwezig zijn. Hierdoor kan een niet-geauthenticeerde aanvaller met netwerktoegang de privileges escaleren naar administratief niveau. Dit kan leiden tot volledige administratieve controle over het systeem.
Google dicht Chrome-lekken die remote code execution mogelijk maken
1 dag
Google heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Chrome die remote code execution mogelijk maken. ...
FBI: Privé-accounts prominenten en hun familie doelwit OAuth consent phishing
1 dag
Privé-accounts van prominenten en hun familieleden en kennissen zijn het doelwit van 'OAuth consent phishing', zo waarschuwt ...
Mozilla voorziet Firefox voor iOS van ingebouwde adblocker
1 dag
Mozilla heeft de iOS-versie van Firefox van een ingebouwde adblocker voorzien, die gebruikers tegen tracking en afleidingen ...
SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway
1 dag
Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates ...
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
2 dagen
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel mogelijk te installeren.
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS
2 dagen
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden. Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen.
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'
2 dagen
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
22.000 Exchange-servers missen update voor kritiek beveiligingslek
2 dagen
Zo'n 22.000 Microsoft Exchange-servers, waarvan ruim vijfhonderd in Nederland, missen een update voor een kritiek ...
Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur
2 dagen
In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het ...
'Verwijder Run Dialog voor standaard Windows-gebruikers'
2 dagen
Organisaties zouden het Run Dialog (Uitvoeren-venster) voor standaard Windows-gebruikers moeten verwijderen, om zo ...
Onderzoekers waarschuwen voor Android-streamingbox SuperBox
2 dagen
Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan ...
Honderdvijftig slachtoffers bankhelpdeskfraude voor 1,6 miljoen euro opgelicht
2 dagen
Meer dan honderdvijftig mensen die slachtoffer van bankhelpdeskfraude werden zijn voor 1,6 miljoen euro opgelicht, zo meldt het ...
Deense voetbalclubs mogen automatische gezichtsherkenning inzetten
2 dagen
Twee Deense voetbalclubs mogen tijdens voetbalwedstrijden automatische gezichtsherkenning inzetten, zo heeft de Deense ...
Australische geheime dienst roept op tot beveiligen van accounts met MFA
2 dagen
De Australische geheime dienst ASD heeft organisaties en eindgebruikers vandaag opgeroepen om hun accounts met ...
Windows 11 krijgt optie voor systeemherstel via bekende wifi-netwerken
2 dagen
Microsoft voorziet Windows 11 van een optie waardoor systeemherstel automatisch via al bekende wifi-netwerken kan plaatsvinden. ...
Berlijn getroffen door ransomware-aanval, zegt geen losgeld te betalen
3 dagen
De Duitse hoofdstand en deelstaat Berlijn is getroffen door een ransomware-aanval, waarbij ook allerlei gegevens zijn gestolen. ...
ING pleit voor snelle implementatie van Europese digitale ID-wallet
3 dagen
De Tweede Kamer moet ervoor zorgen dat een Europese digitale ID-wallet zo snel mogelijk wordt geïmplementeerd, zo vindt ING. ...
'Tweederde Britten vertrouwt overheid niet met toegang tot versleutelde chats'
3 dagen
Tweederde van de Britse bevolking vertrouwt zowel de huidige als toekomstige regering niet met toegang tot versleuteld ...
Autoriteit Persoonsgegevens maakt AVG-boetes voortaan verplicht openbaar
3 dagen
De Autoriteit Persoonsgegevens (AP) maakt boetes en andere sancties die het voor het overtreden van de AVG aan organisaties ...
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
3 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in ACPT (Pro) voor het aanvallen van ...
ChatGPT, Reddit en Roblox moeten van Brussel aan extra DSA-regels voldoen
3 dagen
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als respectievelijk zeer grote onlinezoekmachine (VLOSE) en ...

Pagina's

Abonneren op security