security

549 nieuwsberichten gevonden
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app
1 week
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel
1 week
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht
1 week
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
Android-malware vraagt vpn-permissies voor blokkeren van Google Play
1 week
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek
1 week
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten
1 week
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren middels het injecteren van scripts of malafide SQL-quieries en/of gegevens te manipuleren of toegang te krijgen tot gevoelige gegevens. Enkele kwetsbaarheden hebben van origine een hoge CVSS score van 9 of meer en zijn door de ontwikkelaars van het kwetsbare product aanvankelijk ingeschaald als 'kritiek'. Door de wijze waarop Atlassian gebruik maakt van deze Third-party modules, is direct misbruik van deze kwetsbaarheden onwaarschijnlijker, waardoor Atlassian de risico's van misbruik voor hun producten lager inschaalt. Echter, door de grote hoeveelheid verholpen kwetsbaarheden adviseert het NCSC wel om deze updates met voorrang in te zetten, met name op systemen die toegankelijk zijn vanaf publieke infrastructuur.
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release
1 week
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
Australische overheid meldt misbruik van kritiek lek TeamCity-servers
1 week
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...
AP over Uber-boete: Volledig geautomatiseerde besluitvorming in strijd met AVG
1 week
Computers mogen niet zelfstandig besluiten nemen die grote gevolgen hebben voor mensen, zo stelt de Autoriteit Persoonsgegevens ...
Britse energiecentrale vier dagen platgelegd door cyberaanval
1 week
Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de ...
NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite
1 week
Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.
Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro
1 week
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
Britse politie lekt gevoelige data van duizenden mensen via gehackte website
1 week
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions
1 week
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid
1 week
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
Reverse image search website ClarityCheck lekt foto's van miljoenen mensen
1 week
Reverse image search website ClarityCheck heeft de foto's van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker ...
Universitair docent: Deurbelcamera's vormen surveillance-infrastructuur
1 week
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt ...
Google dicht kritiek beveiligingslek in remote desktop protocol Chrome
1 week
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek ...
VS waarschuwt bedrijven voor gebruik van privédata voor hogere prijzen
1 week
De Amerikaanse toezichthouder FTC heeft bedrijven gewaarschuwd voor het gebruik van persoonlijke data van particulieren om hen ...
NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workload
1 week
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door het engineering team van Cisco Secure Workload. Een aanvaller kan mogelijk misbruik maken van deze kwetsbaarheden afhankelijk van de specifieke aard van de fout, zoals het omzeilen van toegangscontroles, authenticatiefouten, of het veroorzaken van onjuiste verwerking van invoer. De kwetsbaarheden zijn opgelost door middel van software hardening updates.
NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunk
1 week
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: - Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API's, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het uitvoeren van willekeurige SPL-commando's met verhoogde privileges. - Meerdere kwetsbaarheden die Cross-Site Scripting (XSS) mogelijk maken, waarbij kwaadwillenden via speciaal vervaardigde links of content JavaScript kunnen injecteren en uitvoeren in de context van andere gebruikers. - Verder kunnen niet-geauthenticeerde of laaggeprivilegieerde gebruikers via diverse componenten zoals Dataset Explorer, Dashboard Studio, Search Head Cluster, en andere interfaces, commando's uitvoeren, bestanden manipuleren, of configuraties wijzigen. - Sommige kwetsbaarheden maken het mogelijk om sessiegegevens te benaderen, authenticatietokens te onderscheppen, of administratieve sessies te forceren. Exploitatie kan plaatsvinden via phishing, het openen van kwaadaardige links, of misbruik van onvoldoende beveiligde API-eindpunten. De kwetsbaarheden beïnvloeden verschillende onderdelen zoals de REST API, Splunk Web Manager, Dashboard Studio, federated search, en de Edge Processor component. De impact omvat ongeautoriseerde toegang tot data, manipulatie van systeemconfiguraties, uitvoering van code met verhoogde rechten, en mogelijke verstoring van de beschikbaarheid van de dienst. Naast de genoemde kwetsbaarheden heeft Splunk ook updates uitgebracht om kwetsbaarheden in Third-Party producten waarvan Splunk gebruik maakt verholpen. Van deze kwetsbaarheden zijn eerder updates uitgebracht die Splunk nu verwerkt heeft in de eigen software stack.
NCSC-2026-0321 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOS
1 week
IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service - Omzeilen van een beveiligingsmaatregel - Uitvoer van willekeurige code (root/admin-rechten) - Uitvoer van willekeurige code (gebruikersrechten) - Toegang tot gevoelige gegevens - Manipulatie van gegevens - Verhogen van privileges
Leidse studenten krijgen studiepunten voor hacken van universiteit
1 week
Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit ...
Ruim 12.000 Dahua ip-camera's gehackt via bruteforce-aanval
1 week
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera's door middel van ...
WordPress-sites via Elementor Pro upload-lek volledig over te nemen
1 week
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde ...
Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem geven
1 week
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot ...
Belgische overheid meldt golf van telefonische oplichting van Android-gebruikers
1 week
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, ...
Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzet
1 week
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen ...
Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VS
1 week
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. ...
Android-malware kan gestolen data via besmette telefoons in de buurt versturen
1 week
Onderzoekers hebben Android-malware gevonden die gestolen data via besmette telefoons in de buurt terug naar de aanvallers kan ...

Pagina's

Abonneren op security