security

525 nieuwsberichten gevonden
Franse supermarktketen Intermarché lekt gegevens van 287.000 klanten
3 weken
De Franse supermarktketen Intermarché heeft de gegevens van meer dan 287.000 klanten gelekt. Het gaat om voor- en achternaam, ...
ING komt met informatie over verplicht gebruik van app voor Wero-betalingen
3 weken
ING heeft een pagina gelanceerd waarop het klanten meer informatie geeft over het verplicht gebruik van de ING App voor het ...
'Apple maakt opnieuw bezwaar tegen eis Britse overheid om iCloud-backdoor'
3 weken
Apple heeft opnieuw bezwaar gemaakt tegen een eis van de Britse overheid om een backdoor te ontwikkelen die toegang tot ...
Apple maakt opnieuw bezwaar tegen eis Britse overheid om iCloud-backdoor
3 weken
Apple heeft opnieuw bezwaar gemaakt tegen een eis van de Britse overheid om een backdoor te ontwikkelen die toegang tot ...
Fabrikant bitcoin-wallet vernietigt voorraad na diefstal van 88 miljoen dollar
3 weken
Coinkite, het Canadese bedrijf achter de hardwarematige bitcoin-wallet Coldcard, heeft een deel van de voorraad vernietigd ...
Apple verwijderde in meerdere landen Telegram tijdelijk uit App Store
3 weken
Apple heeft in meerdere landen chatapp Telegram tijdelijk uit de App Store verwijderd. Volgens het techbedrijf werd via het ...
Microsoft komt met noodpatch voor Excel-lek dat aanvaller code laat uitvoeren
3 weken
Microsoft heeft buiten de maandelijkse patchcyclus om een noodpatch uitgebracht voor een kwetsbaarheid in Excel. Via het ...
Amnesty en BoF: Autoriteit Persoonsgegevens moet pal achter burger staan
3 weken
De Autoriteit Persoonsgegevens (AP) moet pal achter de burger staan, zo stellen Amnesty International en Bits of Freedom (BoF). ...
SonicWall-lekken gebruikt bij ransomware-aanvallen op organisaties
3 weken
Twee kwetsbaarheden in de SMA1000-gateway van netwerkbeveiliger SonicWall worden gebruikt om organisaties met ransomware te ...
Tor Project zoekt mensen die anderen willen helpen bij omzeilen censuur
3 weken
Het Tor Project zoekt mensen die anderen willen helpen bij het omzeilen van online censuur door een Android-app genaamd ...
Google verwacht door AI meer open source supplychain-aanvallen
3 weken
Google verwacht dat AI tot een toename van open source supplychain-aanvallen leidt. Het toepassen van AI bij de ontwikkeling ...
Bits of Freedom wil verbod op camerabrillen: 'Complete privacy op straat weg'
3 weken
Digitale burgerrechtenbeweging Bits of Freedom wil dat er een verbod komt op het gebruik van camerabrillen, omdat die een grote ...
Biotechnologiebedrijf Amgen lekt patiëntgegevens uit cloudomgeving
3 weken
Het Amerikaanse biotechnologiebedrijf Amgen heeft patiëntgegevens uit een cloudomgeving gelekt. Dat heeft het bedrijf aan de ...
Samsung verbiedt apps die smart-tv in residential proxy veranderen
3 weken
Samsung verbiedt apps die smart-tv's in een residential proxy veranderen. Onlangs kondigde LG een soortgelijk verbod aan. ...
ING-klanten klagen bij Radar over verplicht gebruik app voor iDeal-betalingen
3 weken
Klanten van ING klagen bij consumentenprogramma Radar over de beslissing van ING om straks voor iDeal-betalingen het gebruik ...
Gebruikers hotel-wifi ook doelwit van malware-aanvallen, meldt Microsoft
3 weken
Gasten van hotels die het aanwezige wifi-netwerk gebruiken zijn niet alleen het doelwit van phishingaanvallen, ook wordt ...
Fins staatsgokbedrijf waarschuwt voor cryptodiefstal na hack advertentieplatform
3 weken
Het Finse staatsgokbedrijf Veikkaus heeft bezoekers gewaarschuwd voor de diefstal van hun cryptovaluta, nadat er malafide code ...
RDI: Veel smart speelgoed kan storingen bij radiodiensten veroorzaken
3 weken
Veel smart speelgoed voldoet niet aan de technische eisen en kan storingen veroorzaken op onder meer mobiele communicatie, ...
KPN-klant kan bezwaar maken tegen prijsverhoging door malwarefilter
3 weken
Klanten van KPN kunnen door het invullen van een formulier bezwaar maken tegen de prijsverhoging die de internetprovider ...
'Kritiek beveiligingslek' in SQLite blijkt door AI gehallucineerd te zijn
3 weken
Een kritieke kwetsbaarheid in SQLite waardoor het uitvoeren van code mogelijk was blijkt gehallucineerd te zijn door AI. Het ...
ESET: Beschouw screenshots niet als de waarheid of bewijsmateriaal
3 weken
Zowel bedrijven als particulieren moeten screenshots niet als bewijsmateriaal of de waarheid beschouwen, zo stelt ...
Vpn-leverancier SplitVPN lekt persoonlijke gegevens van 865.000 gebruikers
4 weken
Vpn-leverancier SplitVPN, eerder nog bekend als NotVPN, heeft de persoonlijke gegevens van 865.000 gebruikers gelekt. De data ...
NCSC-2026-0275 [1.00] [M/H] Kwetsbaarheden verholpen in N-able N-central
4 weken
N-able heeft kwetsbaarheden verholpen in N-able N-central tot en met versie 2026.3.1. De kwetsbaarheden betreffen bypass van authenticatie in N-able N-central. In versies tot en met 2026.1 kan een aanvaller de authenticatiecontroles omzeilen door een alternatieve route binnen de applicatie te benutten. In versies tot en met 2026.3.1 is een onvolledige patch voor de kwetsbaarheid met kenmerk CVE-2026-18556 geïntroduceerd die authenticatieomzeiling en overname van accounts mogelijk maakt. Dit issue heeft kenmerk CVE-2026-18577 toegewezen gekregen. Hierdoor kan een aanvaller ongeautoriseerd toegang krijgen tot gebruikersaccounts en het systeem controleren. Alle implementaties die de genoemde versies gebruiken, zijn kwetsbaar. N-able meldt dat misbruik van de kwetsbaarheid is ontdekt en hierop gebruikers heeft geïnformeerd.
Meerdere kwetsbaarheden in Apple iOS en iPadOS: update je apparaten zo snel mogelijk
1 maand
Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in iOS en iPadOS, waaronder CVE-2026-3783, CVE-2026-3784 en CVE-2026-43723. De kwetsbaarheden hebben CVSS-scores tot 7.8 en zijn beoordeeld als middelmatig tot hoog risico. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. We raden aan, om misbruik voor te zijn, om je apparaten zo snel mogelijk te updaten.
AI legt de vinger op de kwetsbare plek
1 maand
Deze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen voor de digitale weerbaarheid van organisaties en hoe kun je je daarop voorbereiden?
Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden
1 maand
Er zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder CVE-2026-47056 en CVE-2026-60217, hebben een maximale CVSS-score van 10.0. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als groot. Installeer daarom de beveiligingsupdates van Oracle zo snel mogelijk.
Dora Horjus programmamanager House of Cyber bij NCSC
1 maand
Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek én actief kunnen samenwerken aan de cybersecurity van Nederland.
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
1 maand
De Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.
Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid
1 maand
Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen. Ook is het functioneel toepassingsgebied bijgewerkt.
Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1
1 maand
Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve en geautomatiseerde uitwisseling van dreigingsinformatie mogelijk maakt, op de 'Pas toe of leg uit'-lijst van Forum Standaardisatie op te laten nemen.

Pagina's

Abonneren op security