security

277 nieuwsberichten gevonden
Rechter veroordeelt gebruiker phishingplatform LabHost tot 300 dagen cel
1 week
De rechtbank Midden-Nederland heeft een 37-jarige man wegens het gebruik van phishingplatform LabHost veroordeeld tot een ...
Zweedse autoriteit doet onderzoek naar datalek dat 1,5 miljoen Zweden raakt
1 week
De Zweedse privacytoezichthouder IMY doet onderzoek naar een groot datalek in Zweden waarbij de gegevens van 1,5 miljoen Zweden ...
LinkedIn gebruikt nu data van Europese gebruikers voor training AI-modellen
1 week
LinkedIn is vandaag gestart met het gebruik van data van Europese gebruikers voor het trainen van generatieve AI-modellen. Het ...
Opera verhelpt prompt injection-kwetsbaarheid in Neon-browser
1 week
Opera heeft een kwetsbaarheid in de eigen Neon-browser verholpen waardoor een prompt injection-aanval mogelijk was. Zo zou een ...
'Duizenden dns-servers missen belangrijke update voor BIND 9-lekken
1 week
Duizenden dns-servers die op BIND 9 draaien, waaronder zo'n honderd in Nederland, missen een beveiligingsupdate voor twee ...
Kritiek lek in beheersoftware Motex Lanscope actief misbruikt bij aanvallen
1 week
Een kritieke kwetsbaarheid in beheersoftware Lanscope Endpoint Manager van leverancier Motex is actief misbruikt bij aanvallen ...
Microsoft schakelt scareware-blocker standaard in bij Edge-gebruikers
1 week
Microsoft heeft de scareware-blocker van Edge standaard ingeschakeld bij gebruikers van de browser. De maatregel moet ...
NCSC-2025-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Nagios XI
1 week
Nagios heeft kwetsbaarheden verholpen in Nagios XI (Versies voor 2024R1.4.2 en 2024R2). De kwetsbaarheden omvatten een remote code execution kwetsbaarheid binnen de Business Process Intelligence component, onvoldoende permissies op systemd unit bestanden, ongeautoriseerde toegang tot API-sleutels, een command injection kwetsbaarheid in de WinRM plugin, en een kritieke remote code execution kwetsbaarheid in de Core Config Manager. Deze kwetsbaarheden kunnen worden misbruikt door geauthenticeerde gebruikers om willekeurige code uit te voeren, wat kan leiden tot een compromittering van de systeemintegriteit en de vertrouwelijkheid van gevoelige API-gegevens. De kwetsbaarheden benadrukken de noodzaak van robuuste validatiemechanismen en correcte toegangscontrole binnen de getroffen versies.
NCSC-2025-0348 [1.00] [M/H] Kwetsbaarheden verholpen in Arista Networks producten
1 week
Arista Networks heeft kwetsbaarheden verholpen in DANZ. De kwetsbaarheden omvatten verschillende manieren waarop geauthenticeerde gebruikers met beperkte rechten toegang kunnen krijgen tot gevoelige systemen en gegevens. Dit omvat het ontsnappen aan de CLI-sandbox, het misbruiken van SSH-portforwarding, en het persistent maken van besturingssysteemoperaties na een sessietimeout. Daarnaast kunnen gebruikers via een debug-API ongeautoriseerde toegang krijgen tot gevoelige configuratiegegevens, zoals gebruikerswachtwoord-hashes. Tot slot kan de cryptografische validatie van upgrade-afbeeldingen worden ondermijnd door het invoegen van speciaal vervaardigde bestanden in de upgrade-ISO, wat kan leiden tot ongeautoriseerde wijzigingen.
NCSC-2025-0347 [1.00] [M/H] Kwetsbaarheden verholpen in IBM QRadar SIEM
1 week
IBM heeft kwetsbaarheden verholpen in IBM QRadar SIEM (Specifiek voor versie 7.5.0 Update Pack 13 Independent Fix 02). De kwetsbaarheden omvatten een opgeslagen cross-site scripting (XSS) kwetsbaarheid die het mogelijk maakt voor geauthenticeerde gebruikers om JavaScript in de webinterface te injecteren. Dit kan leiden tot compromittering van gebruikersreferenties in een vertrouwde sessie. Daarnaast is er een kwetsbaarheid gerelateerd aan privilege-escalatie, voortkomend uit onjuiste privilege-toewijzing in een update-script, wat een aanvaller in staat kan stellen om verhoogde privileges binnen het systeem te verkrijgen.
Bsn-nummers inwoners Schiermonnikoog gestolen bij ransomware-aanval
1 week
Bsn-nummers, namen en adresgegevens van inwoners van Schiermonnikoog en eigenaren van een recreatiewoning op het eiland zijn ...
NCSC-2025-0346 [1.00] [M/H] Kwetsbaarheid verholpen in Progress MOVEit Transfer
1 week
Progress heeft een kwetsbaarheid verholpen in MOVEit Transfer (Specifiek voor versies 2025.0.0 tot 2025.0.3, 2024.1.0 tot 2024.1.7, en 2023.1.0 tot 2023.1.16). De kwetsbaarheid betreft ongecontroleerde resourceconsumptie die kan leiden tot resource-uitputting, wat de prestaties en beschikbaarheid van de getroffen systemen kan beïnvloeden. Een kwaadwillende kan deze kwetsbaarheid misbruiken om de systemen te overbelasten en daarmee een Denial-of-Service te veroorzaken.
Australisch lab krijgt boete van 3,3 miljoen euro wegens gevoelig datalek
1 week
Een Australische pathologisch laboratorium dat in 2022 de gegevens van 223.000 patiënten lekte heeft een boete van omgerekend ...
Belgische politie meldt toename van oplichtingen via AnyDesk
1 week
De Belgische politie meldt een toename van het aantal gevallen van oplichting waarbij er gebruik wordt gemaakt van het ...
Australische politie: seed phrase verdachte achterhaald via decoderen nummerreeks op foto
1 week
De Australische politie heeft toegang tot de cryptowallet van een verdachte weten te krijgen, met daarin 5 miljoen euro aan ...
'Diplomaten aangevallen via Windows-lek waarvoor geen patch beschikbaar is'
1 week
Aanvallers maken actief misbruik van een kwetsbaarheid in Windows waarvoor geen beveiligingsupdate beschikbaar is. Dat meldt ...
Australië waarschuwt voor Cisco-routers besmet met Badcandy-malware
1 week
De Australische overheid waarschuwt organisaties voor routers en switches van Cisco die met de 'Badcandy' malware besmet zijn. ...
Ierland levert verdachte achter aanvallen met Conti-ransomware uit aan VS
1 week
Ierland heeft een 43-jarige Oekraïense man die verdacht wordt van het wereldwijd uitvoeren van aanvallen met de ...
Amerikaanse overheid bevestigt actief misbruik van VMware-lek
1 week
Aanvallers maken actief misbruik van een kwetsbaarheid in VMware Aria Operations en VMware Tools waarvoor vorige maand een ...
NCSC-2025-0345 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation FactoryTalk
1 week
Rockwell Automation heeft kwetsbaarheden verholpen in FactoryTalk View Machine Edition. De kwetsbaarheden omvatten een authenticatie-bypass die ongeautoriseerde toegang tot het bestandssysteem en diagnostische informatie van de PanelView Plus 7 Series B toestaat. Daarnaast is er een pad-traversal kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om bestanden binnen het besturingssysteem van het apparaat te verwijderen. Verder is er een XML External Entity (XXE) kwetsbaarheid die kan leiden tot tijdelijke denial-of-service. Ook zijn er kwetsbaarheden in de Microsoft Installer File (MSI) die door geauthenticeerde aanvallers kunnen worden misbruikt om SYSTEM-niveau toegang te verkrijgen. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen, waaronder dataverlies, systeeminstabiliteit en ongeautoriseerde controle over systeembronnen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2025-0344 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation COMMS
1 week
Rockwell Automation heeft kwetsbaarheden verholpen in COMMS NATR systemen. De kwetsbaarheden omvatten meerdere gebroken authenticatieproblemen die ernstige risico's met zich meebrengen, waaronder denial-of-service aanvallen, mogelijke overnames van admin-accounts en onjuiste wijzigingen in NAT-regels. Daarnaast is er een Stored Cross-Site Scripting kwetsbaarheid die voortkomt uit inadequate filtering en codering van speciale tekens, wat kan leiden tot ongeautoriseerde gegevensmanipulatie en serviceonderbrekingen. Ook is er een Cross-Site Request Forgery (CSRF) probleem dat aanvallers in staat stelt om systeemconfiguraties te wijzigen door een ingelogde administrator te misleiden. Deze kwetsbaarheden kunnen de communicatie van apparaten ernstig verstoren en vereisen mogelijk fysieke toegang om normale operaties te herstellen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
NCSC-2025-0343 [1.00] [M/H] Kwetsbaarheid verholpen in Mozilla Firefox
1 week
Mozilla heeft een kwetsbaarheid verholpen in Firefox (Specifiek voor versies vóór 144.0.2) De kwetsbaarheid bevindt zich in de wijze waarop een gecompromitteerd kindproces een use-after-free probleem kan uitbuiten in het GPU- of browserproces via WebGPU-gerelateerde IPC-aanroepen. Dit kan leiden tot een sandbox escape, wat de beveiligingsstructuur van de browser compromitteert en een kwaadwillende mogelijk in staat stelt om willekeurige code uit te voeren op het kwetsbare systeem.
Privacy First kritisch op Camera in Beeld: surveillance zonder wettelijke basis
1 week
Stichting Privacy First is kritisch op de politiedatabase Camera in Beeld, omdat het tot surveillance zonder wettelijke basis ...
Denemarken schrapt plan voor verplichte chatcontrole, maar wil wel leeftijdsverificatie
1 week
EU-voorzitter Denemarken heeft het plan voor de invoering van verplichte chatcontrole geschrapt, maar is nog steeds voorstander ...
Amerikaanse geheime dienst geeft tips voor beveiligen van Exchange-servers
1 week
De Amerikaanse geheime dienst NSA heeft tips gepubliceerd waarmee organisaties hun Microsoft Exchange-servers kunnen beveiligen ...
Microsoft kondigt beter leesbare titels voor Windows-updates aan
1 week
Microsoft heeft beter leesbare titels voor Windows-updates aangekondigd. Volgens het techbedrijf moet de nieuwe naamgeving ...
Europese landen nog verdeeld over kosten van digitale euro
1 week
Europese landen zijn nog verdeeld over het kostenmodel van de digitale euro. Het is zelfs één van de belangrijkste ...
WhatsApp ondersteunt nu ook passkeys voor end-to-end versleutelde back-ups
1 week
WhatsApp ondersteunt nu ook passkeys om toegang tot end-to-end versleutelde back-ups te krijgen. De chatapp kwam in 2021 met de ...
Ex-medewerker Virgin Media O2 beboet voor verkoop klantdata aan fraudeurs
1 week
Een voormalige medewerker van de Britse telecomprovider Virgin Media O2 heeft een boete van omgerekend 440 euro gekregen wegens ...
Amerikaanse dienstverlener Conduent lekt gegevens van 10 miljoen patiënten
1 week
De Amerikaanse dienstverlener Conduent heet de gegevens van meer dan tien miljoen patiënten gelekt. Het gaat om het grootste ...

Pagina's

Abonneren op security