security

324 nieuwsberichten gevonden
Staatssecretaris: onze software moet niet meer van één land komen
6 dagen
De software waar Nederland gebruik van maakt moet niet meer van één land komen, zo laat staatssecretaris Willemijn Aerdts ...
EFF: geen verrassing als Big Tech ook bij chatcontrole EU-wetgeving schendt
6 dagen
Het is geen verrassing als Big Tech ook bij chatcontrole Europese privacywetgeving aan de laars lapt, zo stelt de Amerikaanse ...
WordPress-sites actief aangevallen via lek in Ninja Forms - File Uploads plug-in
6 dagen
WordPress-sites worden actief aangevallen via een kritieke kwetsbaarheid in de plug-in Ninja Forms - File Uploads, zo meldt ...
UWV meldt datalekken door Excel-bestand, open database en oude adresgegevens
6 dagen
Het UWV heeft in de eerste tien maanden van vorig jaar 757 datalekken bij de Autoriteit Persoonsgegevens (AP) gemeld, waarvan ...
Is het toegestaan om sollicitanten te screenen met AI?
6 dagen
Juridische vraag: In ons bedrijf is er geen duidelijk beleid over het gebruik van AI. Initiatieven om de efficiëntie te ...
NCSC roept organisaties op om aangevallen Fortinet-lek meteen te patchen
6 dagen
Het Nationaal Cyber Security Centrum (NCSC) heeft Nederlandse organisaties opgeroepen om een kritieke kwetsbaarheid in Fortinet ...
Belgische politie adviseert waar mogelijk gebruik van online pseudoniemen
6 dagen
De Belgische politie adviseert internetgebruikers om waar mogelijk pseudoniemen te gebruiken en de informatie te beperken die ...
Kwetsbaarheid in FortiClient EMS van Fortinet
6 dagen
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig en bevindt zich in de fase van actief misbruik. Het NCSC adviseert daarom om de beschikbare update meteen te installeren. Er is op dit moment (nog) geen publieke Proof-of-Concept-code of exploit bekend. Het NCSC verwacht echter wel op korte termijn dat de PoC beschikbaar komt, waardoor de kans op scanverkeer en grootschalig misbruik toeneemt.
Ziekenhuizen halen patiëntportalen offline wegens ransomware-aanval op ChipSoft
6 dagen
Meerdere ziekenhuizen hebben wegens een ransomware-aanval op ChipSoft hun patiëntportalen offline gehaald. ChipSoft levert ...
VK: dns-instellingen gehackte TP-Link routers aangepast voor MITM-aanvallen
1 week
Wifi-routers van TP-Link zijn het doelwit van aanvallen, waarbij de dns-instellingen van gehackte apparaten worden aangepast, ...
Androidtelefoons door kritiek lek kwetsbaar voor permanente dos-aanval
1 week
Een kritieke kwetsbaarheid in Android maakt het mogelijk om een permanente lokale denial of service (dos)-aanval op telefoons ...
Politie waarschuwt duizenden Nederlanders via e-mail voor beleggingsfraude
1 week
De politie stuurt naar duizenden Nederlanders een e-mail waarin wordt gewaarschuwd voor beleggingsfraude. Aanleiding is ...
FBI: cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade
1 week
Cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade, zo meldt de FBI in een nieuw rapport dat op meer dan een miljoen ...
Duitse politie beschuldigt duo van 130 ransomware-aanvallen in Duitsland
1 week
De Duitse politie heeft twee mannen beschuldigd van het uitvoeren van ransomware-aanvallen in Duitsland. Volgens de ...
Kritiek upload-lek in Ninja Forms - File Upload raakt 50.000 WordPress-sites
1 week
Een kritieke kwetsbaarheid in de WordPress-plug-in Ninja Forms - File Upload maakt het mogelijk voor aanvallers om kwetsbare ...
Meerdere Node.js maintainers doelwit van social engineering-aanvallen
1 week
Meerdere Node.js maintainers zijn het doelwit van social engineering-aanvallen geworden, afkomstig van dezelfde aanvallers die ...
Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’
1 week
Malafide elektriciens die gebruikmaken van Google Ads is volgens de politie 'georganiseerde misdaad'. Het probleem deed zich ...
'Zerodays in SmarterMail en GoAnywhere MFT gebruikt bij ransomware-aanvallen'
1 week
Beveiligingslekken in SmarterMail en GoAnywhere MFT zijn gebruikt bij ransomware-aanvallen en op het moment van de aanvallen ...
Cisco meldt grootschalige diefstal van inloggegevens via React2Shell-lek
1 week
Aanvallers hebben honderden servers via het React2Shell-lek gehackt om zo allerlei inloggegevens te stelen, dat meldt Cisco in ...
Amerikaanse techbedrijven willen snel verlenging van 'chatcontrole 1.0'
1 week
Google, Meta, Microsoft en Snap willen dat de Europese Unie snel een akkoord bereikt over het alsnog verlengen van ...
Kamercommissie krijgt wegens Odido en andere datalekken mogelijk AVG-briefing
1 week
De vaste commissie voor Digitale Zaken van de Tweede Kamer krijgt wegens Odido en andere datalekken mogelijk binnenkort een ...
Belgische regering wil 'onafhankelijke leeftijdsverificatie' voor social media
1 week
De Belgische regering wil dat er 'onafhankelijke leeftijdsverificatie' voor social media komt. De Belgische minister van ...
Fortinet waarschuwt voor actief misbruik van kritiek lek in FortiClient EMS
1 week
Fortinet waarschuwt voor actief misbruik van een kritiek lek in FortiClient EMS waardoor een ongeauthenticeerde aanvaller ...
NCSC-2026-0107 [1.00] [H/H] Kwetsbaarheid verholpen in FortiClient EMS van Fortinet
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS. De kwetsbaarheid betreft een onjuiste toegangscontrole in FortiClient EMS. Ongeauthenticeerde aanvallers kunnen door het versturen van speciaal opgemaakte verzoeken beveiligingscontroles omzeilen en ongeautoriseerde code of commando's uitvoeren. De kwetsbaarheid kan op afstand worden misbruikt zonder authenticatie, wat kan leiden tot ongeautoriseerde manipulatie van het systeem. Fortinet meldt informatie te hebben dat de kwetsbaarheid actief wordt misbruikt. Er is (nog) geen publieke Proof-of-Concept-code of exploit bekend. Het NCSC verwacht op korte termijn wel publieke Proof-of-Concept-code of exploits, waardoor de kans op scanverkeer en grootschalig misbruik toeneemt.
Franse senaat stemt in met leeftijdsverbod voor social media
1 week
De Franse senaat heeft ingestemd met een leeftijdsverbod voor social media. Het aangenomen voorstel verschilt echter van het ...
Progress ShareFile-servers via kritieke kwetsbaarheid volledig over te nemen
1 week
Onderzoekers waarschuwen voor twee kwetsbaarheden in Progress ShareFile die het voor ongeauthenticeerde aanvallers mogelijk ...
Ierland kijkt naar digitale identiteit voor leeftijdsverificatie op social media
1 week
Ierland is een test gestart met het gebruik van een digitale identiteit, die volgens de autoriteiten ook kan worden gebruikt ...
NCSC-2026-0106 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Integrated Management Controller
1 week
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Integrated Management Controller (IMC). De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface van Cisco IMC. Een onbevoegde externe aanvaller kan via de functionaliteit voor het wijzigen van wachtwoorden de authenticatie omzeilen door speciaal opgemaakte HTTP-verzoeken te versturen, wat leidt tot ongeautoriseerde administratieve toegang. Daarnaast kunnen geauthenticeerde aanvallers, waaronder gebruikers met alleen leesrechten, door onvoldoende inputvalidatie command injection uitvoeren en willekeurige root-commando's of code uitvoeren, wat resulteert in privilege-escalatie en volledige controle over het systeem. Verder zijn er meerdere cross-site scripting (XSS) kwetsbaarheden, waaronder opgeslagen en gereflecteerde XSS, die geauthenticeerde gebruikers met administratieve rechten in staat stellen om kwaadaardige scripts te injecteren en uit te voeren in browsers van gebruikers die met de interface werken. Ook kunnen onbevoegde externe aanvallers via gereflecteerde XSS kwetsbaarheden kwaadaardige scripts injecteren door gebruikers te verleiden op speciaal opgemaakte links te klikken, wat kan leiden tot sessiekaping en ongeautoriseerde acties binnen de context van de getroffen gebruikers. Alle kwetsbaarheden zijn het gevolg van onvoldoende inputvalidatie in de webinterface van Cisco IMC. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
ING gestopt met ondersteuning van Android 10 en iOS 15
1 week
ING is gestopt met de ondersteuning van Android 10 en iOS 15. klanten die van de bank-app gebruik willen blijven maken moeten ...
Gemeenten testen Linux-gebaseerde werkplek voor meer digitale autonomie
1 week
Vier gemeenten testen een Linux-gebaseerde werkplek om zo meer digitale autonomie te krijgen. De pilot met de ...

Pagina's

Abonneren op security