security

294 nieuwsberichten gevonden
Openbaar Ministerie eist taakstraf voor ddos-aanval op werkgever
2 dagen
Het Openbaar Ministerie heeft tegen een 25-jarige man een taakstraf van 160 uur geëist wegens het uitvoeren van ddos-aanvallen ...
Autoriteit Persoonsgegevens wil kader voor OSINT-onderzoeken overheid
2 dagen
Er moet een juridisch kader komen voor OSINT-onderzoeken die de overheid uitvoert en waarbij informatie over burgers wordt ...
Brussel presenteert plan voor aanpassen AVG en digitale identiteit voor bedrijven
2 dagen
De Europese Commissie heeft vandaag een plan gepresenteerd voor het aanpassen van de AVG, een digitale identiteit voor ...
Kan de AP een verwerkingsverbod met terugwerkende kracht opleggen?
2 dagen
Juridische vraag: LinkedIn is inmiddels begonnen met het trainen van AI modellen met data van Europese gebruikers die geen ...
Privacy First bezorgd over uitrol digitale euro: debat dringend noodzakelijk
2 dagen
Stichting Privacy First maakt zich zorgen over de uitrol van de digitale euro en stelt dat een debat dringend noodzakelijk is. ...
'Aanvallers verspreiden besmette software-updates via gehackte routers'
2 dagen
Een groep aanvallers verspreidt besmette software-updates via gehackte routers. Dat meldt antivirusbedrijf ESET in een analyse. ...
Nederland onthoudt zich van stemming over aangepast voorstel chatcontrole
2 dagen
Nederland onthoudt zich van stemming over een aangepast Europees voorstel voor permanente vrijwillige detectie van online ...
Oorzaak van hack bij Clinical Diagnostics nog altijd niet bekendgemaakt
2 dagen
De oorzaak van de hack bij Clinical Diagnostics, waar gegevens werden buitgemaakt van 850.000 vrouwen die deelnamen aan het ...
Microsoft komt met nieuwe herstelmogelijkheden voor Windows 11-computers
2 dagen
Microsoft heeft nieuwe herstelmogelijkheden voor Windows 11-computers aangekondigd, wat situaties zoals na de defecte update ...
Fortinet waarschuwt opnieuw voor actief aangevallen lek in FortiWeb-firewall
2 dagen
Fortinet waarschuwt klanten opnieuw voor een actief aangevallen lek in de FortiWeb-firewall dat het eerder al patchte, maar ...
NCSC-2025-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiOS
2 dagen
Fortinet heeft kwetsbaarheden verholpen in FortiOS (meerdere versies). De kwetsbaarheden omvatten een stack-gebaseerde buffer overflow die aanvallers in staat stelt om ongeautoriseerde code of commando's uit te voeren door speciaal vervaardigde pakketten te verzenden. Een specifieke kwetsbaarheid in de FortiOS CAPWAP-daemon stelt een externe, niet-geauthenticeerde aanvaller op een aangrenzend netwerk in staat om deze pakketten te verzenden, mits de aanvaller controle heeft over een geautoriseerde FortiAP en zich op hetzelfde lokale IP-subnet bevindt. Daarnaast kunnen geauthenticeerde beheerders de trusted host policy omzeilen door op maat gemaakte CLI-commando's uit te voeren, wat kan leiden tot ongeautoriseerde toegang of acties binnen de getroffen omgevingen.
NCSC-2025-0372 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiWeb
2 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiWeb. De kwetsbaarheid bevindt zich in de wijze waarop Fortinet FortiWeb omgaat met HTTP-verzoeken en CLI-commando's. Geauthenticeerde aanvallers kunnen deze kwetsbaarheid misbruiken om ongeautoriseerde code uit te voeren via zorgvuldig samengestelde HTTP-verzoeken of CLI-commando's. Fortinet heeft bevestigd dat deze kwetsbaarheid actief wordt misbruikt. Er is (nog) geen publieke Proof-of-Concept-code (PoC) of exploit beschikbaar. Het NCSC verwacht dat PoC of Exploits op korte termijn beschikbaar komen, waarmee het risico op misbruik toeneemt.
Cloudflare geeft 'latente bug' schuld van wereldwijde storing
3 dagen
Een 'latente bug' was de oorzaak van de wereldwijde storing bij internetbedrijf Cloudflare en er was geen sprake van een ...
Politie houdt tweetal aan voor grootschalige creditcardfraude
3 dagen
De politie heeft vandaag twee mannen uit Amsterdam aangehouden op verdenking van grootschalige creditcardfraude. De verdachten ...
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange
3 dagen
Thunderbird heeft nu ingebouwde support voor Microsoft Exchange, waardoor third-party add-ons niet langer zijn vereist en het ...
'Android gebaseerde fotolijstjes installeren malware na versie-update'
3 dagen
Onderzoekers waarschuwen voor op Android gebaseerde fotolijstjes die na een versie-update van de software malware downloaden en ...
ACM en Europese Commissie doen samen onderzoek naar clouddiensten
3 dagen
De Autoriteit Consument & Markt (ACM) doet samen met de Europese Commissie onderzoek naar clouddiensten, zo hebben beide ...
Onderzoek naar meldpunt voor burgemeesters om online content te verwijderen
3 dagen
Er wordt onderzoek gedaan naar een mogelijk landelijk meldpunt voor burgemeesters om online content ontoegankelijk te laten ...
Roblox verplicht leeftijdsverificatie via gezichtsscan voor gebruik chatfunctie
3 dagen
Alle gebruikers van het populaire online gameplatform Roblox moeten vanaf januari verplicht hun gezicht laten scannen als ze ...
Storing bij Cloudflare raakt allerlei websites en apps
3 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd
3 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update
3 dagen
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Fake captcha gebruikt Finger-protocol voor installatie van malware
3 dagen
Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te ...
Van Marum: jaarlijks minimaal 1 miljard euro extra nodig voor digitalisering
3 dagen
Er moet tot 2030 jaarlijks 1 miljard euro extra voor digitalisering worden uitgetrokken, zo laat demissionair staatssecretaris ...
Kamervragen over Amerikaanse overname van cloudbedrijf Solvinity
3 dagen
In de Tweede Kamer zijn vragen gesteld over de Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity. Op 7 november ...
Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki
3 dagen
Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf ...
NCSC-2025-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
3 dagen
Google heeft kwetsbaarheden verholpen in Chrome (Specifiek voor versies vóór 142.0.7444.175). De kwetsbaarheden bevinden zich in de V8-engine van Google Chrome en stelt externe aanvallers in staat om heap-corruptie te exploiteren via speciaal vervaardigde HTML-pagina's, wat kan leiden tot ongeautoriseerde acties, zoals toegang tot gevoelige gegevens of uitvoer van willekeurige code. Google meldt informatie te hebben dat de kwetsbaarheid met kenmerk CVE-2025-13223 actief is misbruikt. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide pagina te bezoeken.
Thunderbird rekent negen dollar per maand voor nieuwe e-maildienst
3 dagen
Thunderbird rekent negen dollar per maand voor de nieuwe e-maildienst Thundermail die nu in ontwikkeling is. Gebruikers krijgen ...
Google brengt updates uit voor actief aangevallen kwetsbaarheid in Chrome
3 dagen
Google heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Het beveiligingslek (CVE-2025-13223) ...
NCSC-2025-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Contact Center Express
3 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco Unified Contact Center Express (CCX). De kwetsbaarheden bevinden zich in de Java RMI-proces en de Contact Center Express Editor van Cisco Unified CCX. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheden misbruiken om bestanden te uploaden, commando's uit te voeren met rootrechten en administratieve machtigingen te verkrijgen voor het maken en uitvoeren van scripts. Dit stelt aanvallers in staat om de authenticatiemechanismen te omzeilen en hun privileges te verhogen, wat een ernstige bedreiging vormt voor de integriteit en beveiliging van de getroffen systemen.

Pagina's

Abonneren op security