security

367 nieuwsberichten gevonden
Microsoft stopt na tien jaar met updates voor Windows 10 2016 LTSB
1 week
Nog drie maanden en dan stopt Microsoft met het uitbrengen van beveiligingsupdates voor Windows 10 Enterprise LTSB (Long-Term ...
ING moet van rechter inzage geven in afspraken over Google Pay
1 week
ING moet de Consumentenbond en Stichting Benadeelden in Actie (SBIA) inzage geven in de afspraken die de bank met Google heeft ...
Age of Empires II path traversal-lek laat aanvaller code op systeem uitvoeren
1 week
Een path traversal-lek in het spel Age of Empires II Definitive Edition maakt het mogelijk voor aanvallers om code op het ...
Britse jongeren krijgen ruim 5 jaar cel voor cyberaanval op Transport for London
1 week
Twee Britse jongeren van 18 en 20 jaar zijn wegens een cyberaanval op vervoersbedrijf Transport for London (TfL) veroordeeld ...
Beveiligingslek in 7-Zip maakt remote code execution mogelijk
1 week
Een beveiligingslek in het bekende archiveringsprogramma 7-Zip maakt remote code execution mogelijk. Het probleem werd al op 25 ...
Opera voorziet alle versies van bescherming tegen 'clipboard-aanvallen'
1 week
Opera heeft alle versies van de browser voorzien van een feature die gebruikers tegen 'clipboard-aanvallen' moet beschermen. ...
NCSC-2026-0241 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion
1 week
Adobe heeft meerderen kwetsbaarheden verholpen in Adobe ColdFusion versies 25.10, 23.21 en eerdere versies. De genoemde kwetsbaarheden kunnen leiden tot de volgende categorieen van schade: - Willekeurig uitvoeren van code - Onrechtmatig verhogen van privileges - Uitlezen van willekeurige bestanden - Omzeilen van beveiligingsmaatregelen Adobe is op het moment van schrijven niet bewust van actief misbruik van bovengenoemde kwetsbaarheden.
Kamervragen over herziening cloudbeleid overheid en risico's publieke cloud
1 week
In de Tweede Kamer zijn vragen aan staatssecretaris Aerdts voor Digitale Economie gesteld over de herziening van het rijksbrede ...
Groot datalek vliegmaatschappij Qantas door telefonische phishingaanval
1 week
Een groot datalek bij de Australische vliegmaatschappij Qantas, waarbij de persoonlijke gegevens van 5,7 miljoen mensen werden ...
Minister: onderhandelingen over chatcontrole 2.0 weer in beweging
1 week
Europese onderhandelingen over de invoering van chatcontrole 2.0 zijn na een langere periode van beperkte voortgang weer in ...
Zoom waarschuwt voor kritiek lek dat overname accounts mogelijk maakt
1 week
Zoom waarschuwt voor een kritieke kwetsbaarheid waardoor aanvallers accounts van gebruikers kunnen overnemen. Er zijn updates ...
Aerdts: Communicatiegeheim staat proactief scannen privéberichten in de weg
1 week
Het communicatiegeheim en Europese wetgeving staan het proactief scannen van privécommunicatie in de weg. Wel wordt er in ...
'Windows genereert GDID tijdens installatie met Microsoft Account'
1 week
Windows genereert het veelbesproken GDID (global device identifier) tijdens de installatie met een Microsoft Account of wanneer ...
NCSC geeft tips voor omgang met bugmelders: 'Geen silent patching en NDA's'
1 week
Softwarebedrijven doen er verstandig aan om kwetsbaarheden in hun producten niet stilletjes te patchen. Ook is het verstandig ...
Chatapp Briar ontvangt alleen nog beveiligingsupdates en bugfixes
1 week
De versleutelde chatapp Briar ontvangt voorlopig alleen nog belangrijke beveiligingsupdates en bugfixes, zo hebben de ...
Britse regering kondigt avondklok aan voor tieners op social media
1 week
Britse tieners van 16 en 17 jaar krijgen straks te maken met een standaard avondklok op social media, waardoor platforms van ...
NCSC-2026-0240 [1.00] [M/H] Kwetsbaarheden verholpen in meerdere Fortinet producten
1 week
Fortinet heeft kwetsbaarheden verholpen in meerdere versies van FortiSIEM (Windows Agent en algemene productversies), FortiOS, FortiPAM en FortiProxy. Een kwetsbaarheid in FortiSIEM Windows Agent (versies 7.4.0 tot en met 7.4.1) met kenmerk CVE-2026-59841 stelt kwaadwillenden op hetzelfde lokale netwerk in staat om privileges te verhogen wanneer de functie ‘Supers Override’ actief is. Hierdoor kunnen kwaadwillenden willekeurige code uitvoeren en de integriteit van de agent compromitteren. De overige kwetsbaarheden zijn door een geauthenticeerde aanvaller met verhoogde privileges op afstand, of met fysieke toegang, te misbruiken. Zie bijgevoegde referenties voor meer informatie.
Verzekeringsmakelaar krijgt 250.000 euro boete voor datalek door ransomware
1 week
Een Spaanse verzekeringsmakelaar heeft een boete van 250.000 euro gekregen wegens een datalek dat door ransomware werd ...
Gebruikers Bitwarden en LastPass doelwit van phishingaanvallen
1 week
Gebruikers van wachtwoordmanagers Bitwarden en LastPass zijn het doelwit van phishingaanvallen, waarbij wordt geprobeerd om ...
Privacy First kritisch op verruimde toegang banken tot Handelsregister
1 week
Stichting Privacy First is kritisch op het plan om banken en andere private partijen verruimde toegang tot het Handelsregister ...
NCSC-2026-0239 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SonicWall SMA1000
1 week
SonicWall heeft twee kwetsbaarheden verholpen in SonicWall SMA1000 appliances. De kwetsbaarheid met kenmerk CVE-2026-15409 betreft een Server-Side Request Forgery (SSRF) in de Work Place interface, waarmee een niet-geauthenticeerde aanvaller het apparaat verzoeken kan laten sturen naar ongewenste locaties. De kwetsbaarheid met kenmerk CVE-2026-15410 is een post-authenticatie code-injectie in de Appliance Management Console (AMC), waardoor een geauthenticeerde aanvaller met admin rechten willekeurige OS-commando's op het apparaat kan uitvoeren. Beide kwetsbaarheden zijn als zero-days misbruikt. Het NCSC raadt organisaties aan de advisory van SonicWall op te volgen, de aanwezigheid te controleren van de bijgevoegde IoC's en de aanbevolen acties uit te voeren.
Adobe: Updates voor kritieke ColdFusion-lekken zo snel mogelijk installeren
1 week
Adobe heeft updates voor kritieke kwetsbaarheden in ColdFusion uitgebracht en roept beheerders op om die zo snel mogelijk te ...
Mozilla waarschuwt voor kritieke Firefox-lekken met publieke exploitcode
1 week
Mozilla waarschuwt voor twee kritieke beveiligingslekken in Firefox waardoor aanvallers malafide code op de systemen van ...
Is datadoorgifte naar de VS nog rechtmatig na uitspraak van het Amerikaanse Hof?
1 week
Juridische vraag: Privacyorganisatie noyb liet onlangs weten dat datadoorgifte naar de VS na een uitspraak van het Amerikaanse ...
Progress ShareFile verplicht beveiligingsupdate voor path traversal-lek
1 week
Organisaties die gebruikmaken van Progress ShareFile moeten een beveiligingsupdate voor een path traversal-lek installeren, ...
Campingboekingssite Secureholiday lekt data van bijna 42.000 Nederlanders
1 week
De Franse campingboekingssite Secureholiday heeft de persoonlijke gegevens van bijna 42.000 Nederlanders gelekt, zo meldt ...
Microsoft komt met grootste Patch Tuesday ooit: 622 kwetsbaarheden gefixt
1 week
Microsoft heeft gisteren tijdens Patch Tuesday het grootste aantal kwetsbaarheden ooit verholpen, namelijk 622. Het techbedrijf ...
SonicWall waarschuwt voor actief misbruik van lekken in SMA1000-gateway
1 week
SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway waardoor ongeauthenticeerde aanvallers ...
Microsoft SharePoint-servers aangevallen, VS roept op tot extra beveiliging
1 week
Aanvallers maken actief misbruik van verschillende kwetsbaarheden voor het aanvallen van Microsoft SharePoint-servers, zo ...
NCSC-2026-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics
1 week
Microsoft heeft een kwetsbaarheid verholpen in Dynamics NAV en 365 Business Central. Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een malafide login-request willekeurige code uit te voeren op het kwetsbare systeem. Omdat Dynamics veelvuldig publiek toegankelijke interfaces heeft en verder geen gebruikersinteractie benodigd is, verwacht Microsoft actief misbruik van deze kwetsbaarheid. Vooralsnog is geen actief misbruik waargenomen en er is ook (nog) geen Proof-of-Concept-code (PoC) of exploit bekend. Met name systemen die publiek, via internet toegankelijk zijn lopen hierdoor verhoogd risico.

Pagina's

Abonneren op security