security

536 nieuwsberichten gevonden
Brave hekelt verplichte registratie Android-ontwikkelaars: 'enorm privacyrisico'
1 week
De makers van browser Brave zijn niet te spreken over de verplichte registratie van Android-ontwikkelaars die Google later dit ...
Gekaapte AppsFlyer SDK gebruikt voor het verspreiden van cryptosteler
1 week
Aanvallers zijn erin geslaagd om de AppsFlyer SDK (software development kit) te kapen en vervolgens te gebruiken voor het ...
Justitie maakt rapport over datalek bij leverancier OM niet actief openbaar
1 week
Een rapport over een datalek bij een niet nader genoemde leverancier van het Openbaar Ministerie (OM) wordt niet actief ...
Overheidsinstanties krijgen tool voor het kiezen van clouddiensten
1 week
De Dienst ICT Uitvoering (DICTU) van het ministerie van Economische Zaken heeft een tool gelanceerd die overheidsinstanties ...
Citrix-omgeving Justitiële ICT Organisatie vorig jaar gehackt
1 week
De Citrix-omgeving van de Justitiële ICT Organisatie, die medewerkers gebruiken voor thuiswerken, is vorig jaar gehackt, zo ...
Minister: Nederlandse instanties niet bevoegd om AI-stemhulpen aan te pakken
1 week
Op dit moment zijn er geen Nederlandse instanties bevoegd om op te treden tegen AI-stemhulpen, omdat de benodigde ...
Google meldde ten onrechte dat Chrome-lek was gedicht, rolt nieuwe update uit
1 week
Google heeft eerder deze week ten onrechte gemeld dat een actief aangevallen kwetsbaarheid in Chrome was verholpen, en heeft nu ...
AP en CNV ontvangen meer meldingen over cameratoezicht op de werkvloer
1 week
De Autoriteit Persoonsgegevens en vakbond CNV ontvangen meer meldingen over cameratoezicht op de werkvloer. Een van de redenen ...
RTL: Odido bewaarde gegevens van oud-klanten jaren langer dan het zelf beweert
1 week
Odido heeft de persoonlijke gegevens van tienduizenden oud-klanten langer bewaard dan het zelf beweert, zo stelt RTL Nieuws op ...
Onderhandelaar beschuldigd van helpen ransomwaregroep met hoger losgeld
1 week
Een medewerker van een bedrijf dat onderhandelingen verzorgt tussen slachtoffers van ransomware en de verantwoordelijke ...
Kabinet reageert op vragen over risico's van Chinese laadpalen bij rijksgebouwen
1 week
Het kabinet heeft gereageerd op Kamervragen over risico's van Chinese laadpalen bij gebouwen van de Rijksoverheid. Het ...
FBI doet onderzoek naar malware verborgen in games op Steam
1 week
De FBI is een onderzoek gestart naar games op gamingplatform Steam die malware bevatten. De afgelopen jaren zijn verschillende ...
Instagram stopt binnenkort met end-to-end versleutelde berichten
1 week
Instagram stopt binnenkort met de mogelijkheid om end-to-end versleutelde berichten te versturen, zo heeft het platform ...
Advertentiebedrijf Criteo verliest beroep tegen AVG-boete van 40 miljoen euro
1 week
Advertentiebedrijf Criteo heeft het beroep verloren dat het had aangespannen tegen een AVG-boete van 40 miljoen euro, die het ...
VK wil strengere leeftijdscontroles door Facebook, Instagram en YouTube
1 week
De Britse autoriteiten willen dat Facebook, Instagram, YouTube en andere platforms strenger de leeftijd van hun gebruikers gaan ...
Microsoft waarschuwt voor fake zakelijke vpn-software met malware
1 week
Microsoft waarschuwt voor aanvallers die fake vpn-software voor bedrijven verspreiden wat in werkelijkheid malware is. De ...
Zweedse toezichthouder wijst op risico's camerabrillen: 'niet overal welkom'
1 week
Dragers van een camerabril moeten beseffen dat ze niet over welkom zijn en op bepaalde plekken kunnen worden geweerd, zo stelt ...
Kritieke kwetsbaarheden in Linux AppArmor maken lokale aanvaller root
1 week
Onderzoekers hebben verschillende kritieke kwetsbaarheden in Linux AppArmor ontdekt waardoor een lokale aanvaller root kan ...
Wifi-routers wereldwijd besmet met AVrecon-malware, FBI adviseert patchschema
1 week
Wereldwijd zijn wifi-routers van D-Link, Netgear, TP-Link, Zyxel en andere fabrikanten geïnfecteerd met de AVrecon-malware, zo ...
NCSC-2026-0098 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
1 week
Apple heeft kwetsbaarheden verholpen in iOS 15 & 16 en iPadOS 15 & 16 De kwetsbaarheden bevinden zich in de manier waarop geheugen wordt beheerd in verschillende Apple-producten. Een aanvaller kan deze kwetsbaarheden misbruiken door kwaadaardige webinhoud te verwerken, wat kan leiden tot geheugenbeschadiging en mogelijk tot het uitvoeren van willekeurige code met kernelprivileges.
NCSC-2026-0097 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
1 week
Google heeft kwetsbaarheden verholpen in Google Chrome (versies voor 146.0.7680.75). De kwetsbaarheden bevinden zich in de V8-engine en de Skia graphics library van Google Chrome. De kwetsbaarheid in de V8-engine stelt een kwaadwillende in staat om via een speciaal gemaakte HTML-pagina willekeurige code uit te voeren binnen de sandboxed omgeving van de browser. De kwetsbaarheid in de Skia-component kan worden uitgebuit door het leveren van speciaal gemaakte HTML-pagina's die leiden tot out-of-bounds geheugenwrites, wat kan resulteren in ongeautoriseerde geheugentoegang. Beide kwetsbaarheden zijn van invloed op de beveiliging van de browser. Google geeft aan dat voor zowel CVE-2026-3909 als CVE-2026-3910 exploits circuleren, waardoor misbruik vermoedelijk al plaatsvindt of korte termijn plaats zal vinden.
Google komt met update voor actief aangevallen kwetsbaarheden in Chrome
1 week
Google heeft updates uitgebracht voor twee actief aangevallen kwetsbaarheden in Chrome. Beide beveiligingslekken werden zelf ...
Politie haalt samen met FBI servers van proxydienst SocksEscort offline
1 week
De Nederlandse politie heeft samen met de FBI en andere opsporingsdiensten de servers van proxydienst SocksEscort offline ...
'Een op drie camera's van burgers in politiedatabase bewaart beelden te lang'
1 week
Eén op de drie camera's die burgers bij de politiedatabase Camera in Beeld hebben aangemerkt bewaart beelden te lang. Dat ...
NCSC-2026-0096 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Backup & Replication
1 week
Veeam heeft kwetsbaarheden verholpen in Veeam Backup & Replication. De kwetsbaarheden stellen een geauthenticeerde domeingebruiker in staat om op afstand code uit te voeren op de backupserver, wat kan leiden tot ongeautoriseerde controle over backupoperaties. Dit probleem is aanwezig in de backupserveromgeving en kan worden geëxploiteerd via geauthenticeerde toegang. Daarnaast kunnen geauthenticeerde gebruikers beperkingen omzeilen en de mogelijkheid krijgen om willekeurige bestanden binnen een backuprepository te manipuleren, wat kan leiden tot gegevensmanipulatie of -corruptie. Een aanvaller met beperkte rechten kan toegang krijgen tot opgeslagen SSH-credentials, wat kan leiden tot ongeautoriseerde toegang tot kritieke systemen. De kwetsbaarheid in de hoge beschikbaarheid van Veeam Backup & Replication kan worden geëxploiteerd door een geauthenticeerde gebruiker met de rol van Backup Administrator, wat kan leiden tot compromittering van het systeem. Verder kan een aanvaller met lokale toegang zijn privileges verhogen, wat de beveiligingscontext van backup- en replicatieprocessen in gevaar kan brengen. Tot slot kan een Backup Viewer op afstand code uitvoeren met de privileges van de 'postgres'-gebruiker, wat kan leiden tot ongeautoriseerde acties binnen de databaseomgeving.
NCSC-2026-0095 [1.00] [M/H] Kwetsbaarheid verholpen in pac4j-jwt
1 week
Pac4j heeft een kwetsbaarheid verholpen in de pac4j-jwt bibliotheek (specifiek voor versies voor 4.5.9, 5.7.9 en 6.3.3). De kwetsbaarheid bevindt zich in de JwtAuthenticator module van de pac4j-jwt bibliotheek. Deze kwetsbaarheid stelt een aanvaller die toegang heeft tot de RSA publieke sleutel van de server in staat om JWT-authenticatietokens te vervalsen. De fout omzeilt het proces van handtekeningverificatie, dat bedoeld is om de authenticiteit van tokens te valideren. Hierdoor kan een aanvaller zich voordoen als elke gebruiker, inclusief gebruikers met administratieve privileges. Alle applicaties die afhankelijk zijn van de kwetsbare pac4j-jwt versies voor JWT-authenticatie zijn getroffen.
NCSC-2026-0094 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XR
1 week
Cisco heeft kwetsbaarheden verholpen in Cisco IOS XR Software. De kwetsbaarheden bevinden zich in de command-line interface (CLI) van Cisco IOS XR, waardoor geauthenticeerde lokale aanvallers willekeurige root-level commando's kunnen uitvoeren of volledige administratieve privileges kunnen verkrijgen. Daarnaast is er een probleem met de taakgroeptoewijzingsmechanisme voor bepaalde CLI-commando's, wat aanvallers in staat stelt om beveiligingscontroles te omzeilen. Een andere kwetsbaarheid in de IS-IS multi-instance routing functie laat een niet-geauthenticeerde, aangrenzende aanvaller toe om het IS-IS proces onverwacht te laten herstarten, wat leidt tot tijdelijke netwerkconnectiviteitsverlies. Ook is er een kwetsbaarheid die specifieke NCS 5500 en NCS 5700 apparaten treft, waarbij een niet-geauthenticeerde externe aanvaller packet corruptie kan veroorzaken tijdens zware verkeersomstandigheden, wat resulteert in een Denial-of-Service situatie.
FBI: download geen illegale software en wees voorzichtig met gratis vpn-apps
1 week
De FBI heeft internetgebruikers opgeroepen om geen illegale software te downloaden en voorzichtig te zijn met gratis vpn-apps. ...
NCSC-2026-0093 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
1 week
GitLab heeft kwetsbaarheden verholpen in versies 18.9.2, 18.8.6 en 18.7.6 De kwetsbaarheden omvatten verschillende problemen, waaronder onjuiste autorisatiecontroles die geauthenticeerde gebruikers in staat stelden om toegang te krijgen tot gevoelige gegevens, zoals metadata van private repositories, en het mogelijk maken van denial-of-service situaties door onjuiste invoervalidatie. Specifieke kwetsbaarheden betroffen de CI/CD-pijplijn, webhook-verwerking, en de importfunctionaliteit, waarbij ongepaste toegang tot API-gegevens en projectmetadata kon optreden. De kwetsbaarheden beïnvloeden de vertrouwelijkheid en beschikbaarheid van gegevens binnen GitLab.
Bastion Hotels lekt persoonlijke gegevens van zesduizend gasten
1 week
Hotelketen Bastion Hotels heeft de persoonlijke gegevens van zesduizend klanten gelekt, die vervolgens door criminelen lijken ...

Pagina's

Abonneren op security