security

278 nieuwsberichten gevonden
CISA: organisaties opnieuw aangevallen via beveiligingslek in GeoServer
6 dagen
Organisaties zijn opnieuw aangevallen via een kwetsbaarheid in GeoServer, zo laat het Amerikaanse cyberagentschap CISA weten. ...
Belgen in verzet tegen nieuw systeem dat fiscus alle rekeningen laat controleren
6 dagen
Een groep Belgische privacy-activisten is naar het Grondwettelijk Hof gestapt om een wet tegen te houden waardoor de Belgische ...
Notepad++ dicht lek dat aanvaller malafide updates laat verspreiden
6 dagen
De populaire editor Notepad++ heeft een kwetsbaarheid verholpen die het mogelijk maakt voor aanvallers om malafide updates ...
LastPass krijgt boete van 1,4 miljoen euro wegens groot datalek
6 dagen
De Britse privacytoezichthouder heeft de cloudgebaseerde wachtwoordmanager LastPass een boete van omgerekend 1,4 miljoen euro ...
Let's Encrypt verwacht volgend jaar 1 miljard actieve websites te ondersteunen
1 week
Certificaatautoriteit Let's Encrypt verwacht dat het volgend jaar 1 miljard actieve websites van tls-certificaten voorziet. ...
Amerikaanse senator: Ring-camera met gezichtsherkenning is privacynachtmerrie
1 week
De Amerikaanse senator Edward Markey heeft de beslissing van Ring om deurbelcamera's in de Verenigde Staten te voorzien van ...
Kamer wil opheldering over sociale mediacontroles Amerikaanse overheid
1 week
In de Tweede Kamer zijn vragen gesteld aan demissionair minister Van Weel van Justitie en Veiligheid over de sociale ...
Criminelen gebruiken ChatGPT voor infecteren van Mac-gebruikers met malware
1 week
Criminelen gebruiken ChatGPT voor het infecteren van Mac-gebruikers met malware die wachtwoorden en andere inloggegevens ...
Politie loopt vertraging op met online aangifte van ransomware voor bedrijven
1 week
Het zal dit jaar toch niet mogelijk zijn voor bedrijven die slachtoffer van ransomware zijn geworden om hier online aangifte ...
EU-lidstaten stemmen op 19 december over voorstel voor digitale euro
1 week
De EU-lidstaten stemmen op 19 december over een voorstel voor de digitale euro, waarbij Nederland voor zal stemmen. Dat heeft ...
Android-ransomware vergrendelt telefoons voor losgeld
1 week
Onderzoekers hebben ransomware ontdekt die Androidtelefoons vergrendelt en vervolgens dreigt de bestanden van de gebruiker te ...
VS wil social media, biometrische data en e-mailadressen van toeristen
1 week
De Amerikaanse autoriteiten willen dat buitenlandse reizigers en toeristen uit tientallen landen, waaronder ook Nederland, van ...
Certificaatautoriteiten stoppen met mail, fax en post voor controle domeinhouder
1 week
Certificaatautoriteiten gaan stoppen met het gebruik van e-mail, sms, fax, telefoongesprekken en fysieke post om te controleren ...
Google waarschuwt voor actief aangevallen beveiligingslek in Chrome
1 week
Google waarschuwt voor een actief aangevallen beveiligingslek in Chrome en roept gebruikers op om te updaten. De browser van ...
Ivanti brengt update uit voor kritieke XSS-kwetsbaarheid in Endpoint Manager
1 week
Softwarebedrijf Ivanti heeft een beveiligingsupdate uitgebracht voor een kritieke cross-site scripting (XSS) kwetsbaarheid in ...
AIVD publiceert voor het vijftiende jaar op rij cryptische kerstpuzzel
1 week
De AIVD heeft voor het vijftiende jaar op rij de kerstpuzzel gepubliceerd, die allerlei cryptische opgaven bevat. Volgens de ...
Dierenwinkelketen Petco lekt via IDOR gegevens van mogelijk miljoenen klanten
1 week
De Amerikaanse dierenwinkelketen Petco heeft de gegevens van mogelijk miljoenen klanten gelekt via een kwetsbaarheid die wordt ...
NCSC-2025-0389 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager. De meeste van de verholpen kwetsbaarheden betreffen Cross-Site Scripting (XSS), die kunnen leiden tot uitvoer van willekeurige code of het verhogen van gebruikersrechten. Hiervoor is wel gebruikersinteractie vereist. De kwetsbaarheid met kenmerk CVE-2025-64540 betreft een kwetsbaarheid in een third-party component die kan worden misbruikt voor het verkrijgen van gevoelige gegevens.
Microsoft heeft mijn account geblokkeerd en reageert niet op bezwaar. Hoe krijg ik weer toegang tot mijn bestanden?
1 week
Juridische vraag: Al jaren heb ik een abonnement op Microsoft 365. Mijn Microsoft account is recentelijk geblokkeerd, waar ik ...
OM eist gevangenisstraf van 8 maanden voor ddos-aanval op 112-centrale
1 week
Het Openbaar Ministerie (OM) heeft een gevangenisstraf van acht maanden en een geldboete geëist tegen een 47-jarige man uit ...
Politieke partijen willen niet dat Belastingdienst naar Microsoft overstapt
1 week
Meerdere partijen in de Tweede Kamer willen niet dat de Belastingdienst naar Microsoft 365 overstapt, zo blijkt uit Kamervragen ...
NCSC-2025-0388 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader
1 week
Adobe heeft kwetsbaarheden verholpen in meerdere versies van Acrobat Reader. De kwetsbaarheden omvatten een onbetrouwbaar zoekpad dat aanvallers in staat stelt om willekeurige code uit te voeren door de zoekpaden van de applicatie te manipuleren. Daarnaast zijn er kwetsbaarheden met betrekking tot de onjuiste verificatie van cryptografische handtekeningen, waardoor aanvallers beperkte ongeautoriseerde schrijfrechten kunnen verkrijgen zonder enige gebruikersinteractie. Ook is er een probleem met een out-of-bounds read, wat kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent.
NCSC-2025-0387 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion
1 week
Adobe heeft kwetsbaarheden verholpen in ColdFusion (Specifiek voor versies 25.4, 23.16, 21.22 en eerder). De kwetsbaarheden bevinden zich in de manier waarop ColdFusion omgaat met bestandsuploads, invoervalidatie, en toegang tot gegevens. Gebruikers met hoge rechten kunnen ongeoorloofde code uitvoeren of toegang krijgen tot gevoelige gegevens zonder gebruikersinteractie. Dit kan leiden tot ernstige beveiligingsinbreuken en compromittering van de integriteit van de systemen.
Duo verdacht van miljoenendiefstal via Bitvavo-helpdeskfraude langer vast
1 week
Twee mannen die ervan worden verdacht miljoenen euro's aan cryptovaluta te hebben gestolen door zich voor te doen als ...
Overheden willen einde aan standaard wachtwoorden in vitale sectoren
1 week
Opsporingsdiensten, ministeries en cyberagentschappen uit een groot aantal landen hebben leveranciers van vitale sectoren ...
Minister vraagt zich af of Nederlander wel behoefte heeft aan digitale euro
1 week
Demissionair minister Heinen van Financiën vraagt zich af of Nederlanders wel behoefte aan de digitale euro hebben. Ook noemt ...
Fortinet waarschuwt voor kritieke authenticatie bypass in meerdere producten
1 week
Fortinet waarschuwt voor twee kritieke kwetsbaarheden in verschillende producten waardoor aanvallers de authenticatie van ...
Amazon via gekloonde PostNL-terminal voor 260.000 euro opgelicht
1 week
Amazon is via een gekloonde PostNL-terminal waarmee retourfraude werd gepleegd opgelicht voor een bedrag van 260.000 euro. Twee ...
NCSC-2025-0386 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet producten
1 week
Fortinet heeft kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot de systemen door gebruik te maken van verschillende technieken, waaronder het omzeilen van FortiCloud SSO-login authenticatie via speciaal vervaardigde SAML-berichten, het behouden van actieve SSLVPN-sessies ondanks een wachtwoordwijziging, en het uitvoeren van ongeautoriseerde operaties via vervalste HTTP- of HTTPS-verzoeken. Dit kan leiden tot ongeautoriseerde toegang tot gevoelige API-gegevens en andere netwerkbronnen.
Microsoft Outlook-lek laat aanvaller code uitvoeren bij reply op malafide e-mail
1 week
Een kwetsbaarheid in Microsoft Outlook maakt het mogelijk voor aanvallers om op afstand code op de systemen van slachtoffers ...

Pagina's

Abonneren op security