security

633 nieuwsberichten gevonden
Tweehonderd PaperCut NG/MF-servers missen update voor aangevallen lek
6 dagen
Meer dan tweehonderd PaperCut NG/MF-servers, waaronder zeven in Nederland, missen een belangrijke beveiligingsupdate voor twee ...
Kan de AVG-plicht om klanten tegen datalekken te beschermen in speciale actievoorwaarden buiten werking worden gesteld?
6 dagen
Juridische vraag: Een bedrijf organiseert op Facebook een winactie waarbij je een mooie prijs kunt winnen. Bij het doorlezen ...
NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall
6 dagen
SonicWall heeft kwetsbaarheden verholpen in de SMA1000 Appliance. De SMA1000 Appliance bevat twee kwetsbaarheden. De eerste is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een externe, niet-geauthenticeerde aanvaller ongeautoriseerde acties kan uitvoeren. De tweede kwetsbaarheid betreft post-authenticatie remote code execution, waarbij een aanvaller met geldige inloggegevens willekeurige code op afstand kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen
Sality-botnet dat sinds 2003 bestond door politiediensten offline gehaald
6 dagen
Het decennia oude Sality-botnet is tijdens een internationale operatie door politiediensten en private partijen offline ...
Microsoft: Organisaties in allerlei sectoren besmet door fake software
6 dagen
Organisaties in allerlei sectoren, waaronder gezondheidszorg, overheid, onderwijs en logistiek, zijn door het downloaden van ...
NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory
6 dagen
JFrog heeft een kwetsbaarheid verholpen in JFrog Artifactory. De kwetsbaarheid bevindt zich in de standaardconfiguratie van JFrog Artifactory, waarbij onvoldoende authenticatiecontroles aanwezig zijn. Hierdoor kan een niet-geauthenticeerde aanvaller met netwerktoegang de privileges escaleren naar administratief niveau. Dit kan leiden tot volledige administratieve controle over het systeem.
Google dicht Chrome-lekken die remote code execution mogelijk maken
6 dagen
Google heeft beveiligingsupdates uitgebracht voor kritieke kwetsbaarheden in Chrome die remote code execution mogelijk maken. ...
FBI: Privé-accounts prominenten en hun familie doelwit OAuth consent phishing
6 dagen
Privé-accounts van prominenten en hun familieleden en kennissen zijn het doelwit van 'OAuth consent phishing', zo waarschuwt ...
Mozilla voorziet Firefox voor iOS van ingebouwde adblocker
6 dagen
Mozilla heeft de iOS-versie van Firefox van een ingebouwde adblocker voorzien, die gebruikers tegen tracking en afleidingen ...
SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway
6 dagen
Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates ...
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
1 week
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De kans op misbruik is middelmatig, maar de mogelijke gevolgen zijn groot. WatchGuard heeft beveiligingsupdates uitgebracht. Het NCSC adviseert organisaties die deze software gebruiken om de updates zo snel mogelijk te installeren.
NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS
1 week
WatchGuard heeft kwetsbaarheden verholpen in WatchGuard Fireware OS, specifiek in het iked-proces en de epm-service van het Mobile Security onderdeel. De kwetsbaarheden bevinden zich in het iked-proces en de epm-service van WatchGuard Fireware OS. Het iked-proces bevat een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow. Deze kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller door speciaal vervaardigd netwerkverkeer te verzenden. Dit kan leiden tot het uitvoeren van willekeurige code met de privileges van het iked-proces, waardoor volledige controle over het systeem mogelijk kan worden. Daarnaast bevat de epm-service, die onderdeel is van het verouderde Mobile Security-component, een stack-based buffer overflow. Ook deze kwetsbaarheid kan door een ongeauthenticeerde aanvaller worden misbruikt om willekeurige code uit te voeren en daarmee controle over het systeem te verkrijgen.
'Groot datalek Britse luchthavens veroorzaakt door gelekte API-keys'
1 week
Een groot datalek bij drie Britse luchthavens, waarbij de data van 8,7 miljoen mensen werd gestolen, is veroorzaakt door ...
22.000 Exchange-servers missen update voor kritiek beveiligingslek
1 week
Zo'n 22.000 Microsoft Exchange-servers, waarvan ruim vijfhonderd in Nederland, missen een update voor een kritiek ...
Kamervragen over privacy patiëntdata bij gebruik Chinese medische apparatuur
1 week
In de Tweede Kamer zijn vragen aan minister Sterk van Langdurige Zorg gesteld over de privacy van patiëntgegevens bij het ...
'Verwijder Run Dialog voor standaard Windows-gebruikers'
1 week
Organisaties zouden het Run Dialog (Uitvoeren-venster) voor standaard Windows-gebruikers moeten verwijderen, om zo ...
Onderzoekers waarschuwen voor Android-streamingbox SuperBox
1 week
Beveiligingsonderzoekers waarschuwen voor een Android-streamingbox genaamd SuperBox. Het apparaat stelt gebruikers bloot aan ...
Honderdvijftig slachtoffers bankhelpdeskfraude voor 1,6 miljoen euro opgelicht
1 week
Meer dan honderdvijftig mensen die slachtoffer van bankhelpdeskfraude werden zijn voor 1,6 miljoen euro opgelicht, zo meldt het ...
Deense voetbalclubs mogen automatische gezichtsherkenning inzetten
1 week
Twee Deense voetbalclubs mogen tijdens voetbalwedstrijden automatische gezichtsherkenning inzetten, zo heeft de Deense ...
Australische geheime dienst roept op tot beveiligen van accounts met MFA
1 week
De Australische geheime dienst ASD heeft organisaties en eindgebruikers vandaag opgeroepen om hun accounts met ...
Windows 11 krijgt optie voor systeemherstel via bekende wifi-netwerken
1 week
Microsoft voorziet Windows 11 van een optie waardoor systeemherstel automatisch via al bekende wifi-netwerken kan plaatsvinden. ...
Berlijn getroffen door ransomware-aanval, zegt geen losgeld te betalen
1 week
De Duitse hoofdstand en deelstaat Berlijn is getroffen door een ransomware-aanval, waarbij ook allerlei gegevens zijn gestolen. ...
ING pleit voor snelle implementatie van Europese digitale ID-wallet
1 week
De Tweede Kamer moet ervoor zorgen dat een Europese digitale ID-wallet zo snel mogelijk wordt geïmplementeerd, zo vindt ING. ...
'Tweederde Britten vertrouwt overheid niet met toegang tot versleutelde chats'
1 week
Tweederde van de Britse bevolking vertrouwt zowel de huidige als toekomstige regering niet met toegang tot versleuteld ...
Autoriteit Persoonsgegevens maakt AVG-boetes voortaan verplicht openbaar
1 week
De Autoriteit Persoonsgegevens (AP) maakt boetes en andere sancties die het voor het overtreden van de AVG aan organisaties ...
Wordpress-sites actief aangevallen via kritiek beveiligingslek in ACPT
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in ACPT (Pro) voor het aanvallen van ...
ChatGPT, Reddit en Roblox moeten van Brussel aan extra DSA-regels voldoen
1 week
De Europese Commissie heeft ChatGPT, Reddit en Roblox aangewezen als respectievelijk zeer grote onlinezoekmachine (VLOSE) en ...
Qubes OS waarschuwt voor beveiligingslek dat aanvaller code laat uitvoeren
1 week
Het op security gerichte besturingssysteem Qubes OS bevat een beveiligingslek waardoor aanvallers willekeurige code en ...
AP: Veel meldingen van datalekken door gehackte WordPress-sites
1 week
De Autoriteit Persoonsgegevens (AP) ontvangt veel meldingen van datalekken als gevolg van gehackte WordPress-sites, maar ...
Zweedse privacytoezichthouder lanceert veiligheidsapp voor social media
1 week
De Zweedse privacytoezichthouder IMY heeft een veiligheidsapp voor jongeren op social media gelanceerd waarmee het onder andere ...

Pagina's

Abonneren op security