security

506 nieuwsberichten gevonden
NCSC-2026-0104 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software
6 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco IOS XE Software, specifiek voor verschillende producten zoals Catalyst 9000 Series Switches, Catalyst CW9800 Family, en Cisco Meraki. De kwetsbaarheden omvatten verschillende problemen, zoals een geheugenlek in de IKEv2-implementatie, kwetsbaarheden in de DHCP-snooping functie, en onjuiste verwerking van CAPWAP-pakketten die leiden tot een denial of service. Daarnaast zijn er kwetsbaarheden gerapporteerd die het mogelijk maken voor ongeauthenticeerde aanvallers om toegang te krijgen tot gevoelige apparaatconfiguraties en om privileges te verhogen via de Lobby Ambassador API. Ook zijn er problemen met onjuiste privilege-toewijzingen en een kritieke kwetsbaarheid in de bootloader die lokale of fysieke toegang vereisen voor exploitatie. De SCP-serverfunctie is ook kwetsbaar voor denial of service door onjuiste verwerking van SCP-verzoeken.
NCSC-2026-0103 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
6 dagen
GitLab heeft kwetsbaarheden verholpen in versies 18.8.7, 18.9.3, en 18.10.1. De kwetsbaarheden omvatten onder andere denial-of-service scenario's die konden worden veroorzaakt door geauthenticeerde gebruikers via specifieke webhook configuraties en continue integratie inputs. Daarnaast waren er problemen met onjuiste toegangscontrole voor gebruikers met de Planner rol, waardoor gevoelige metadata toegankelijk was. Ongeauthenticeerde gebruikers konden API-tokens voor zelf-gehoste AI-modellen ophalen, en er waren ook kwetsbaarheden die het mogelijk maakten om WebAuthn twee-factor authenticatie te omzeilen. Verder waren er problemen met onvoldoende sanitization van Mermaid diagrammen en HTML-inhoud, wat leidde tot de mogelijkheid om ongeautoriseerde acties uit te voeren of gebruikersaccounts te manipuleren. Tot slot waren er tekortkomingen in CSRF-bescherming die ongeauthenticeerde gebruikers in staat stelden om GraphQL-mutaties uit te voeren.
Privacy-OS Tails vervangt wachtwoordmanager KeePassXC door Secrets
6 dagen
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben een nieuwe versie uitgebracht waarin ...
'Magento-webwinkels op grote schaal aangevallen via nieuw beveiligingslek'
6 dagen
Webwinkels die zijn gebaseerd op Magento en Adobe Commerce worden op grote schaal via een nieuw beveiligingslek aangevallen, zo ...
Britse overheid roept organisaties op om kritiek Citrix-lek meteen te patchen
6 dagen
De Britse overheid heeft organisaties opgeroepen om een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler ...
Europees Parlement stemt vandaag opnieuw over 'chatcontrole 1.0'
6 dagen
Het Europees Parlement stemt vandaag opnieuw over het verlengen van 'chatcontrole 1.0', nadat het voorstel eerder deze maand ...
CJIB doet onderzoek of phishingmail te maken heeft met Odido-datalek
6 dagen
Het Centraal Justitieel Incassobureau (CJIB) doet onderzoek of een phishingmail die wordt rondgestuurd te maken heeft met het ...
Politie getroffen door phishingaanval, impact lijkt vooralsnog beperkt
6 dagen
De politie is getroffen een phishingaanval, zo laat het zelf weten. Het Security Operations Center van de politie ontdekte de ...
Ajax lekt privégegevens van supporters en personen met stadionverbod
1 week
Ajax heeft de privégegevens van supporters en personen met een stadionverbod gelekt. Ook bleek het mogelijk om seizoenskaarten ...
NCSC-2026-0102 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS
1 week
Apple heeft meerdere kwetsbaarheden verholpen in macOS (Specifiek voor Sequoia 15.7.5, Sonoma 14.8.5, en Tahoe 26.4). De kwetsbaarheden omvatten verschillende problemen zoals onvoldoende validatie van invoer, onjuiste afhandeling van geheugen, en problemen met machtigingen die konden leiden tot ongeautoriseerde toegang tot gevoelige gebruikersdata. Aanvallers kunnen deze kwetsbaarheden misbruiken om toegang te krijgen tot beschermde systeembestanden, gegevens te wijzigen, of zelfs de stabiliteit van het systeem in gevaar te brengen. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken macOS-versies.
Apple lanceert leeftijdsverificatie voor Britse iPhone-gebruikers
1 week
Apple heeft leeftijdsverificatie voor Britse iPhone-gebruikers gelanceerd, waarbij die hun leeftijd moeten verifiëren om van ...
NCSC-2026-0101 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
1 week
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden omvatten verschillende problemen zoals onjuist padbeheer, geheugenbeheer, en onvoldoende validatie van invoer, die konden leiden tot ongeautoriseerde toegang tot gevoelige gegevens, onverwachte applicatie-terminaties, en andere beveiligingsrisico's. Aanvallers kunnen deze kwetsbaarheden misbruiken door bijvoorbeeld kwaadaardige webinhoud te verwerken of door gebruik te maken van onvoldoende beveiligde applicaties. De kwetsbaarheden zijn opgelost door verbeterde validatie- en beveiligingsmechanismen in de betrokken besturingssystemen.
Minister: continu blijven kijken naar balans tussen encryptie en opsporing
1 week
Het is nodig om continu naar de balans tussen encryptie en opsporing te kijken, aldus minister Van Weel van Justitie en ...
Brits NCSC: door AI gemaakte code vaker zonder menselijke check in productie
1 week
De komende vijf jaar zal het steeds vaker voorkomen dat door AI gemaakte code, waar geen mensen naar heeft gekeken, in ...
Cel voor beheerder van botnet dat werd gebruikt voor ransomware-aanvallen
1 week
Een 40-jarige Russische man is in de Verenigde Staten veroordeeld tot een gevangenisstraf van twee jaar wegens het beheer van ...
Amerikaanse politie achterhaalt via Google-cookies identiteit van verdachte
1 week
De Amerikaanse politie heeft door middel van Google-cookies de identiteit van een man achterhaald die wordt verdacht van een ...
Britse overheid start bij honderden gezinnen proef met socialmediaverbod
1 week
De Britse overheid start bij honderden gezinnen een proef met een socialmediaverbod voor tieners. De uitkomsten zullen worden ...
Epe verwacht snel meer duidelijkheid over gestolen persoonsgegevens
1 week
De gemeente Epe verwacht dat het inwoners snel meer duidelijkheid kan geven over welke persoonsgegevens onlangs door criminelen ...
In Frankrijk geldt SHA-256 nu als 'inadequate beveiliging'. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
1 week
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...
In Frankrijk geldt SHA-256 nu als inadequate beveiliging. Kan de AP Nederlandse bedrijven hiervoor ook beboeten?
1 week
Juridische vraag: Recent heeft de Franse AVG-toezichthouder (CNIL) een boete van 3,5 miljoen euro opgelegd. Deel daarvan was ...
Mozilla: gratis vpn in Firefox verkoopt geen gegevens van gebruikers
1 week
Mozilla heeft gisteren een nieuwe versie van Firefox gelanceerd die is voorzien van een ingebouwde gratis vpn-functie. Volgens ...
Apple komt met updates voor tientallen kwetsbaarheden in iOS en macOS
1 week
Apple heeft beveiligingsupdates uitgebracht die tientallen kwetsbaarheden in iOS, iPadOS en macOS verhelpen. Volgens Apple ...
Aanvallers voorzien Python-project LiteLLM van infostealer-malware
1 week
Aanvaller zijn erin geslaagd om Python-project LiteLLM van infostealer-malware te voorzien. Volgens de ontwikkelaar gaat het om ...
Salesforce-omgeving SIS-leverancier Infinite Campus gehackt
1 week
Aanvallers zijn erin geslaagd om in te breken op de Salesforce-omgeving van Infinite Campus, een veelgebruikte leverancier van ...
Bugbountyplatform HackerOne informeert personeel over datalek
1 week
Bugbountyplatform HackerOne heeft medewerkers over een datalek geïnformeerd waarbij persoonlijke data van honderden ...
Mozilla lanceert Firefox 149 met gratis ingebouwde vpn-functie
1 week
Mozilla heeft net Firefox 149 gelanceerd, die is voorzien van een gratis ingebouwde vpn-functie. Daarnaast is een groot aantal ...
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten
1 week
Op 23 maart 2026 was in de Tweede Kamer een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Man die ransomware-aanvallen faciliteerde veroordeeld tot 81 maanden cel
1 week
Een 26-jarige Russische man die tientallen ransomware-aanvallen faciliteerde is in de Verenigde Staten veroordeeld tot een ...
Exploitkit voor het hacken van kwetsbare iPhones gepubliceerd op internet
1 week
Een exploitkit voor het hacken van kwetsbare iPhones is gepubliceerd op internet, wat de kans op grootschalig misbruik ...
Motie vraagt kabinet om wettelijke nazorgplicht voor slachtoffers datalekken
1 week
Er moet een wettelijke nazorgplicht komen voor slachtoffers van grote datalekken, zo vindt GroenLinks-PvdA dat hiervoor ...

Pagina's

Abonneren op security