security

387 nieuwsberichten gevonden
EDRi: Online leeftijdsverificatie is het einde van vrije toegang tot internet
1 dag
Online leeftijdsverificatie is het einde van de vrije toegang tot internet, zo waarschuwt de Europese digitale ...
NCSC-2026-0345 [1.00] [M/H] Kwetsbaarheden verholpen in MikroTik RouterOS
1 dag
MikroTik heeft meerdere kwetsbaarheden verholpen in RouterOS. De eerste kwetsbaarheid betreft een fout in de SSH-authenticatiemechanisme waarbij de exponent van RSA-sleutels niet werd geverifieerd. Hierdoor kunnen aanvallers RSA-handtekeningen vervalsen en ongeautoriseerde SSH-toegang verkrijgen. De tweede kwetsbaarheid betreft een probleem met gebruikersnamen die beginnen met een verboden teken, waardoor de trusted policy mask kan worden gemanipuleerd en privilege escalation mogelijk is binnen het SSH-loginproces. De derde kwetsbaarheid maakt het mogelijk voor niet-geauthenticeerde clients om een IPv4 UDP-test te starten die door onjuiste verwerking van pakketten in de kernel kan leiden tot kernel restarts, wat de beschikbaarheid van het systeem beïnvloedt. CERT Polen geeft aan actief misbruik te hebben waargenomen, gericht op routers waarbij de SSH service publiek toegankelijk is. In deze gevallen zijn meerdere van bovenstaande kwetsbaarheden gecombineerd om volledige controle over de getroffen routers te verkrijgen. Het is goed gebruik om SSH toegang niet open te stellen aan het internet, maar af te schermen via een VPN en/of whitelist.
Duizenden gehackte sites voeren ClickFix-aanval uit op bezoekers: 'Adblocker helpt'
1 dag
Duizenden gehackte websites zijn voorzien van malafide code waardoor ze ClickFix-aanvallen tegen bezoekers uitvoeren, om die zo ...
Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk
1 dag
Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op afstand zonder dat een gebruiker iets hoeft te doen code uit te voeren. Adobe meldt dat deze kwetsbaarheid al actief wordt misbruikt. Het is belangrijk om de door Adobe uitgebrachte updates zo snel mogelijk te installeren om risico’s te beperken.
Politie over Odido-hacker: Hij ging 'heel erg gewiekst' te werk
1 dag
De man die wordt gezocht wegens de hack van Odido ging 'heel erg gewiekst' te werk, aldus de politie. Gisteren was de stem van ...
AP: Werkgever mag vakantiefoto’s sollicitant op social media niet bekijken
1 dag
Werkgevers mogen de vakantiefoto's van sollicitanten die op social media te vinden zijn niet bekijken, ook als het profiel ...
Adobe publiceert noodpatch wegens aanvallen op webwinkels
1 dag
Adobe heeft noodpatches uitgebracht voor een actief aangevallen lek in webwinkelsoftware Magento en Adobe Commerce. Via het ...
Ransomware-aanval Berlijn veroorzaakt door fake Cloudflare-captcha
1 dag
De ransomware-aanval op systemen van de Duitse hoofdstad en deelstaat Berlijn is veroorzaakt door een fake Cloudflare-captcha, ...
NCSC-2026-0344 [1.00] [H/H] Kwetsbaarheid verholpen in Adobe Commerce en Magento
1 dag
Adobe heeft een kwetsbaarheid verholpen in Adobe Commerce en Magento. De kwetsbaarheid bevindt zich in de template engine van Adobe Commerce, waarbij speciale elementen niet correct worden geneutraliseerd. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren zonder dat er gebruikersinteractie nodig is. Dit gebeurt door misbruik te maken van een gewijzigde scope om privileges te escaleren of de uitvoeringcontext aan te passen. Adobe geeft aan dat deze kwetsbaarheid reeds actief wordt misbruikt.
Wiskundeplatform Mathspace lekt persoonlijke gegevens één miljoen mensen
1 dag
Online wiskundeplatform Mathspace heeft de persoonlijke gegevens van meer dan één miljoen mensen gelekt. Criminelen konden de ...
Berlijnse senaat lanceert crisisteam na publicatie gevoelige gestolen data
1 dag
De Berlijnse senaat heeft een crisisteam in het leven geroepen nadat criminelen terabytes aan gevoelige gestolen data op ...
Nederlanders dit jaar al voor miljoenen bestolen via bankhelpdeskfraude
2 dagen
Nederlanders zijn dit jaar al voor miljoenen euro's bestolen via bankhelpdeskfraude, zo meldt de Fraudehelpdesk. In de eerste ...
Microsoft en Belgische overheid waarschuwen voor aanvallen via Teams
2 dagen
Zowel Microsoft als de Belgische overheid waarschuwen voor aanvallen waarbij gebruik wordt gemaakt van Microsoft Teams. ...
Kwetsbaarheid in N-central van N-able: update nu
2 dagen
Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegevens, schadelijke code uit te voeren. Het is belangrijk om de door N-able uitgebrachte updates zo snel mogelijk te installeren, mede omdat er al pogingen tot misbruik zijn waargenomen.
Webwinkels gehackt via zerodaylek in Magento en Adobe Commerce
2 dagen
Een onbekend aantal webwinkels dat draait op webshopsoftware Magento of Adobe Commerce is gehackt via een zerodaylek, zo meldt ...
NCSC-2026-0343 [1.00] [M/H] Kwetsbaarheden verholpen in GeoNetwork door OpenGeo
2 dagen
OpenGeo heeft meerdere kwetsbaarheden verholpen in GeoNetwork, een open-source catalogusapplicatie, specifiek in versies 4.4.5 tot en met 4.4.11 en versies voorafgaand aan 4.4.12 en 4.2.17. De eerste kwetsbaarheid betreft een reflected cross-site scripting (XSS) in de publieke, niet-geauthenticeerde cataloguszoekfunctie. Dit wordt veroorzaakt door onvoldoende sanering van de uiconfig queryparameter, waardoor een aanvaller JavaScript kan injecteren en uitvoeren in de browsercontext van gebruikers. De tweede kwetsbaarheid betreft een onveilige configuratie van de XSLT-processor die het mogelijk maakt voor gebruikers met uploadrechten om willekeurige besturingssysteemcommando's uit te voeren via geüploade .xsl-bestanden. De derde kwetsbaarheid betreft een onbeveiligde API-endpoint die het mogelijk maakt voor niet-geauthenticeerde aanvallers om willekeurige .xsl- of .zip-bestanden te uploaden, wat ongeautoriseerde schrijfrechten op de server kan veroorzaken en mogelijk leidt tot servercompromittering.
Raad van State kritisch op voorstel dat politie meer gegevens laat verzamelen
2 dagen
De Raad van State is kritisch op een wetsvoorstel van het kabinet dat de politie online meer gegevens over mensen laat ...
NCSC-2026-0342 [1.00] [H/H] Kwetsbaarheid verholpen in N-central van N-able
2 dagen
N-able heeft een kwetsbaarheid verholpen in N-central versies eerder dan 2026.3.1.14. De kwetsbaarheid betreft een pre-authenticatie remote code execution flaw. Een aanvaller kan hierdoor op afstand willekeurige code uitvoeren op het getroffen systeem zonder enige vorm van authenticatie. Alle installaties die draaien op de kwetsbare versies van N-central zijn getroffen. Klanten met een on-premises N-central-omgeving wordt geadviseerd zo snel mogelijk te upgraden naar N-central 2026.3 HF4. Voor gebruikers van een gehoste N-central-instantie (NCOD) zijn de patches al toegepast. Er is op dit moment geen actie vereist. N-able meldt dat pogingen tot exploitatie zijn waargenomen, volg het advies van N-able op om onderzoek te doen naar IoC's.
Britse overheid: Schaduw AI kan serieuze gevolgen voor werkgevers hebben
2 dagen
Het gebruik van niet-toegestane AI-tools op de werkvloer, ook wel schaduw AI genoemd, kan leiden tot datalekken en ...
N-able waarschuwt voor misbruik van kritiek lek in N-central RMM-servers
2 dagen
Softwarebedrijf N-able waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in N-central, een remote monitoring en ...
Groningse Stadsschouwburg, poppodia en horeca weren camerabrillen
2 dagen
Camerabrillen zijn niet welkom in de Stadsschouwburg, poppodia en horeca van Groningen, zo meldt RTV Oost op basis van een ...
MikroTik-routers via kritieke SSH-kwetsbaarheden op afstand overgenomen
2 dagen
Aanvallers maken actief misbruik van kritieke SSH-kwetsbaarheden om routers van fabrikant MikroTik op afstand en zonder ...
Politie laat stem verdachte Odido-hack horen in Opsporing Verzocht
2 dagen
De politie heeft besloten om de stem van de persoon die wordt verdacht van de hack bij Odido te laten horen in het ...
Kritiek beveiligingslek in Citrix NetScaler actief misbruikt bij aanvallen
2 dagen
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Citrix NetScaler, zo waarschuwen het Belgische Centrum voor ...
Autoriteit Persoonsgegevens publiceert template voor privacyverklaring mkb
2 dagen
De Autoriteit Persoonsgegevens (AP) heeft een template gepubliceerd dat mkb-bedrijven voor hun privacyverklaring kunnen ...
Zwitserland biedt 3.000 ambtenaren opensource-alternatief voor Microsoft 365
2 dagen
Zwitserland biedt drieduizend ambtenaren een opensource-alternatief voor Microsoft 365, wat moet bijdragen aan digitale ...
Fraudehelpdesk: Datalekken vergroten geloofwaardigheid van oplichters
2 dagen
Met de gegevens die door datalekken op straat komen te liggen weten oplichters hun geloofwaardigheid te vergroten, zo stelt de ...
Webwinkel ROBBshop.nl getroffen door datalek, verplicht wachtwoordreset
4 dagen
Domoticashop ROBBshop.nl is getroffen door een datalek waarbij mogelijk ook wachtwoordhashes zijn buitgemaakt, zo heeft het in ...
Amerikaans leger schakelt advertentie-ID uit op smartphones militairen
4 dagen
Het Amerikaanse leger schakelt op smartphones en computers van militairen het advertentie-ID uit. Dit zou moeten voorkomen dat ...
Kwetsbaarheden in Google Chrome – voer updates uit
5 dagen
Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.

Pagina's

Abonneren op security