security

566 nieuwsberichten gevonden
Uitfasering 2G en 3G raakt eCall-systeem van zo'n 1,8 miljoen auto's
1 week
De uitfasering van 2G en 3G raakt naar schatting het eCall-systeem van zo'n 1,8 miljoen auto's. Dat is voor de overheid geen ...
Minister: end-to-end encryptie biedt privacy, maar hindert bestrijding criminaliteit
1 week
End-to-end versleutelde communicatie heeft veel voordelen, zoals het bieden van privacy, maar hindert ook de bestrijding van ...
Italiaanse Post krijgt miljoenenboete voor appcontrole op Androidtelefoons
1 week
De Italiaanse Post en het bedrijfsonderdeel Postepay hebben van de Italiaanse privacytoezichthouder een boete van in totaal ...
Zorgverlener VS lekt medische data en vingerafdrukken 1,8 miljoen mensen
1 week
De Amerikaanse zorgverlener New York City Health and Hospitals Corporation heeft de medische gegevens en biometrische ...
Kabinet gaat luchtalarm vanaf 2028 uitfaseren, zet in op NL-Alert
1 week
Het luchtalarm zal vanaf 2028 worden uitgefaseerd, zo heeft minister Van Weel van Justitie en Veiligheid in een brief aan de ...
Spaanse bank beboet wegens gedeeld account voor beveiligingscamera's
1 week
De Spaanse privacytoezichthouder AEPD heeft de Spaanse bank Unicaja Banco een boete van 500.000 euro opgelegd omdat personeel ...
Boswijk: staatsgeheime cloud kan onafhankelijk van bedrijven VS draaien
1 week
De 'staatsgeheime cloud' die Defensie laat ontwikkelen kan onafhankelijk van Amerikaanse bedrijven draaien, zo heeft ...
Franse toezichthouder vreest grootschalige surveillance door camerabrillen
1 week
De Franse privacytoezichthouder CNIL vreest dat de opkomst van camerabrillen tot grootschalige surveillance en de normalisering ...
Supermarktketen 7-Eleven bevestigt datalek na claim van ShinyHunters
1 week
Supermarktketen 7-Eleven heeft bevestigd dat criminelen op de systemen hebben ingebroken en er persoonsgegevens zijn ...
Minister: geen zekerheid dat bij ChipSoft gestolen data is vernietigd
1 week
Er is geen zekerheid dat de criminelen de data die ze bij ChipSoft wisten te stelen ook hebben vernietigd. Dat zegt minister ...
Politie geeft tips tegen WhatsAppfraude: 'scherm socialmediaprofielen af'
1 week
De politie heeft online meerdere tips gegeven om te voorkomen dat mensen slachtoffer van WhatsAppfraude worden. Aanleiding is ...
Microsoft Edge zal wachtwoorden bij opstarten niet meer in geheugen laden
1 week
Microsoft Edge zal wachtwoorden bij het opstarten van de browser niet meer in het geheugen laden, zo heeft Microsoft zelf ...
Grafana Labs meldt diefstal van code na inbraak op GitHub-omgeving
1 week
Een aanvaller is erin geslaagd om code van softwarebedrijf Grafana Labs te stelen, zo heeft het bedrijf zelf bekendgemaakt. ...
Hotel-systeem lekt een miljoen paspoorten via open Amazon-bucket
1 week
Een systeem dat hotels in Japan gebruiken om gasten te laten inchecken heeft via een open Amazon-bucket meer dan een miljoen ...
Kritiek beveiligingslek in NGINX-servers actief misbruikt bij aanvallen
1 week
Een kritiek beveiligingslek in NGINX wordt actief misbruikt bij aanvallen. Beheerders worden opgeroepen om de beschikbaar ...
Criminelen stelen creditcardgegevens via lek in WordPress-plug-in FunnelKit
1 week
Criminelen maken gebruik van een kwetsbaarheid in de WordPress-plug-in FunnelKit om creditcardgegevens bij webwinkels te ...
NCSC-2026-0164 [1.00] [M/H] Kwetsbaarheid verholpen in NGINX ngx_http_rewrite_module
1 week
NGINX heeft een kwetsbaarheid verholpen in het ngx_http_rewrite_module, onderdeel van zowel NGINX Plus als de Open Source editie. De kwetsbaarheid betreft een heap buffer overflow in het ngx_http_rewrite_module, dat verantwoordelijk is voor URL rewriting functionaliteit. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde HTTP-verzoeken te sturen die bepaalde rewrite directives manipuleren, wat leidt tot geheugenbeschadiging wat kan leiden tot een Denial-of-Service. Wanneer Address Space Layout Randomization (ASLR) is uitgeschakeld, kan een niet-geauthenticeerde aanvaller mogelijk willekeurige code uitvoeren. Address Space Layout Randomization (ASLR) is een standaardfunctie van de kernel en moet doelbewust worden uitgeschakeld en dat is niet gebruikelijk. Wel is het mogelijk dat bij bepaalde lichtgewicht distributies ASLR is uitgeschakeld bij installatie ivm performance-issues. Dit soort lichtgewicht distro's is vooral populair op low end platforms als Raspberry PI. NGINX meldt bekend te zijn met (pogingen tot) misbruik van deze kwetsbaarheid.
Onderzoeker hackt vanuit guest virtual machine VMware ESXi-host
1 week
Een beveiligingsonderzoeker heeft via een nieuwe aanval gedemonstreerd hoe VMware ESXi-hosts vanuit een guest virtual machine ...
Politie wil dat Meta meer doet tegen malafide reclames op Facebook en Instagram
1 week
De politie wil dat Meta meer doet tegen malafide reclames op Facebook en Instagram. Op de platforms verschijnen honderden ...
Nieuwe RCE-aanval op Microsoft Exchange Server gedemonstreerd
1 week
De bekende beveiligingsonderzoeker Orange Tsai heeft tijdens de Pwn2Own-wedstrijd in Berlijn een nieuwe aanval tegen Microsoft ...
Onderzoeker: bijna 14.000 Signal-gebruikers doelwit phishingaanvallen
1 week
Bijna veertienduizend gebruikers van chatapp Signal zijn het doelwit geweest van een phishingaanval waarbij de aanvallers ...
Mozilla uit zorgen over verplichte leeftijdsverificatie voor vpn-providers
1 week
Mozilla heeft haar zorgen geuit over Britse plannen om een verplichte leeftijdsverificatie voor vpn-providers in te voeren. ...
Ransomwaregroep claimt aanval op Instituut voor de Nederlandse Taal
1 week
Een ransomwaregroep genaamd The Gentlemen claimt verantwoordelijk te zijn voor de aanval op het Instituut voor de Nederlandse ...
Kritiek Exim-lek maakt remote code execution op mailserver mogelijk
1 week
Een kritieke kwetsbaarheid in Exim maakt op mailservers remote code execution door een ongeauthenticeerde aanvaller mogelijk. ...
Brits NCSC: mensen blijven verantwoordelijk voor agentic AI-systemen
1 week
Mensen blijven verantwoordelijk voor de acties en werking van agentic AI-systemen, zo stelt het Britse National Cyber Security ...
NCSC-2026-0163 [1.00] [M/H] Kwetsbaarheid verholpen in Exim
1 week
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen in Exim mail transfer agent versies voorafgaand aan 4.99.3. De kwetsbaarheid betreft een use-after-free in het BDAT body parsing pad van Exim, specifiek bij gebruik van bepaalde GnuTLS backend configuraties. Een niet-geauthenticeerde aanvaller kan deze kwetsbaarheid op afstand misbruiken, wat leidt tot heap corruptie. De corrupte heap kan worden gebruikt om willekeurige code uit te voeren op het getroffen systeem.
NCSC-2026-0162 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP en BIG-IQ producten
1 week
F5 heeft meerdere kwetsbaarheden verholpen in de BIG-IP en BIG-IQ productlijnen, inclusief componenten zoals iControl REST, iControl SOAP, TMOS Shell, Traffic Management Microkernel (TMM), Configuration utility, Advanced WAF, ASM, PEM, DNS, Access Policy Manager (APM) en SSL Orchestrator. De kwetsbaarheden betreffen onder andere directory traversal, ongeautoriseerde bestandswijzigingen, blootstelling van gevoelige SSH-wachtwoorden in API-responses en auditlogs, privilege escalatie via onjuiste permissie-toewijzingen, remote command injection, cross-account informatielekken, en onverwachte procesafsluitingen (zoals van TMM, httpd, apmd en bd processen) door specifieke configuraties of ongedocumenteerde verkeerspatronen. Exploitatie vereist doorgaans geauthenticeerde toegang met rollen variërend van Manager, Resource Administrator tot Administrator, afhankelijk van de kwetsbaarheid. Sommige kwetsbaarheden maken het mogelijk om configuratieobjecten te wijzigen, wat kan leiden tot het uitvoeren van willekeurige commando's met verhoogde privileges. Andere kwetsbaarheden betreffen het lekken van gevoelige informatie via onjuiste toegangscontrole of onvoldoende validatie binnen managementinterfaces. Diverse kwetsbaarheden zijn specifiek voor Appliance mode of bepaalde configuratieprofielen zoals SSL, HTTP/2, SIP, LDAP authenticatie, en SNMP configuraties. De impact omvat onder meer het omzeilen van beveiligingscontroles, het escaleren van privileges, het lekken van gevoelige gegevens, en het verstoren van de beschikbaarheid en stabiliteit van netwerk- en applicatiebeheercomponenten. Niet-ondersteunde softwareversies zijn in de meeste gevallen niet geëvalueerd voor deze kwetsbaarheden.
Systemen en repositories OpenAI getroffen door TanStack supplychain-aanval
1 week
Systemen en repositories van OpenAI zijn getroffen door de recente TanStack supplychain-aanval, zo heeft de ...
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco
1 week
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
Onderzoekers: ShinyHunters heeft gestolen Canvas-data niet vernietigd
1 week
Meerdere onderzoekers geloven niet dat de criminele groepering ShinyHunters de gegevens van miljoenen studenten en docenten die ...

Pagina's

Abonneren op security