security

576 nieuwsberichten gevonden
Experts waarschuwen dat leeftijdscontrole Europese Commissie niet anoniem is
1 week
Experts waarschuwen dat de online leeftijdscontrole die de Europese Commissie wil invoeren niet per se anoniem is, waardoor kan ...
Bedrijf lekt via 10 jaar oud wachtwoord ex-medewerker data 10 miljoen leerlingen
1 week
Een Amerikaans softwarebedrijf dat diensten aan onderwijsinstellingen levert heeft via een tien jaar oud wachtwoord, van een ...
Botnet infecteert DD-WRT-routers via vijf jaar oud beveiligingslek
1 week
Onderzoekers van Fortinet hebben een botnet ontdekt dat DD-WRT-routers via een vijf jaar oud beveiligingslek infecteert en ...
WhatsApp waarschuwt voor nieuwe spyware-aanvallen van NSO Group
1 week
WhatsApp waarschuwt voor nieuwe spyware-aanvallen door spywareleverancier NSO Group, waarbij werd geprobeerd om gebruikers van ...
AP meldt toename privacyklachten, vooral over Clinical Diagnostics, cookies en camera's
1 week
De Autoriteit Persoonsgegevens (AP) ontving vorig jaar ruim 13.500 klachten en tips over mogelijke overtredingen van de AVG, ...
Verlopen domeinnamen van bewindvoerders zorgen voor datalek
1 week
Verlopen en opgezegde domeinnamen van bewindvoerders zorgen ervoor dat allerlei gevoelige informatie van cliënten in handen ...
Aanvallers laten SolarWinds Serv-U FTP-servers via nieuw lek crashen
1 week
Aanvallers maken actief misbruik van een nieuw beveiligingslek in SolarWinds Serv-U om FTP-servers te laten crashen, zo ...
Google adviseert blokkeren van usb-apparaten tegen fysieke datadiefstal
1 week
Google adviseert het blokkeren van usb-apparaten om zo fysieke datadiefstal door criminelen tegen te gaan. Aanleiding zijn ...
NCSC-2026-0178 [1.00] [M/M] Kwetsbaarheden verholpen in IBM Aspera High-Speed Transfer Endpoint en Server
1 week
IBM heeft kwetsbaarheden verholpen in IBM Aspera High-Speed Transfer Endpoint en Server versies 3.7.4 tot en met 4.4.7 Fix Pack 1. De kwetsbaarheden bevinden zich in de asperahttpd component van de IBM Aspera High-Speed Transfer Endpoint en Server producten. Een buffer overflow kan leiden tot Denial-of-Service, omzeilen van authenticatie, of het uitvoeren van willekeurige code op afstand. Een niet-geauthenticeerde aanvaller kan de asperahttpd service laten crashen, wat resulteert in een serviceonderbreking. Daarnaast kan een geauthenticeerde gebruiker de normale autorisatiemechanismen omzeilen en lokaal opgeslagen bestanden op de server lezen zonder toestemming. Deze kwetsbaarheden zijn aanwezig in meerdere versies binnen het genoemde bereik.
ING zet zelf ontwikkeld AI-model in bij beoordeling van hypotheekaanvragen
1 week
ING zet een zelf ontwikkeld AI-model in bij de beoordeling van hypotheekaanvragen. Dat laat het Financieele Dagblad vandaag ...
NCSC-2026-0177 [1.00] [M/H] Kwetsbaarheden verholpen in IBM WebSphere Application Server en WebSphere Liberty
1 week
IBM heeft kwetsbaarheden verholpen in WebSphere Application Server en WebSphere Liberty versies 8.5 en 9.0. De kwetsbaarheden bevinden zich in de Web Server Plug-ins die onderdeel zijn van de request handling processen van deze producten. De eerste kwetsbaarheid betreft HTTP request smuggling, waarbij speciaal opgemaakte HTTP-verzoeken worden gebruikt om beveiligingscontroles te omzeilen of de normale verwerking van HTTP-verzoeken te verstoren. De tweede kwetsbaarheid betreft remote code execution, waarbij een aanvaller door het versturen van speciaal opgemaakte verzoeken naar de plug-ins op afstand willekeurige code kan uitvoeren. Beide kwetsbaarheden richten zich op kritieke componenten die verantwoordelijk zijn voor de communicatie met de webserver binnen deze IBM-producten.
Meta: 20.000 Instagram-accounts gehackt doordat AI-bot wachtwoord resette
1 week
Aanvallers hebben twintigduizend Instagram-accounts gehackt door Meta's AI-bot het wachtwoord te laten resetten, zo heeft Meta ...
Epe: aanvaller kraakte wachtwoord beheerder, kreeg toegang tot noodaccount
1 week
De aanvaller die de gemeente Epe wist te hacken lukte het onder andere om het wachtwoord van een beheerder te kraken en toegang ...
WordPress-plug-ins geplaagd door cross-site scripting en SQL Injection
1 week
In het eerste kwartaal van dit jaar werden meer dan 2700 beveiligingslekken in plug-ins voor WordPress aangetroffen. Vooral ...
Dashlane beschrijft aanval waarbij wachtwoordkluis klanten werd gestolen
1 week
Dashlane heeft meer details gegeven over de bruteforce-aanval waarbij de wachtwoordkluis van een aantal klanten werd gestolen. ...
Man die bij Allekabels en Scoupy miljoenen klantgegevens stal veroordeeld
1 week
Een man die bij de Nederlandse webshop Allekabels.nl en Nederlandse cashback-app Scoupy de gegevens van miljoenen klanten ...
Belgische overheid waarschuwt voor WhatsApp-berichten over hotelboekingen
1 week
De Belgische overheid heeft vandaag een waarschuwing afgegeven voor WhatsApp-berichten over hotel- en B&B-boekingen. Fraudeurs ...
Browser Choice Alliance hekelt Microsoft over het opdringen van Edge
1 week
De Browser Choice Alliance, een coalitie van verschillende browserleveranciers waaronder Google, heeft in een open brief ...
Overheid breidt versleuteling DigiD en monitoring Solvinity-platform uit
1 week
De overheid heeft nadat de Amerikaanse overnameplannen van Solvinity bekend werden een kwetsbaarhedenscan uitgevoerd en ...
Brave lanceert betaalde minimalistische browser zonder AI, vpn en Tor
1 week
De ontwikkelaars van Brave hebben een minimalistische browser gelanceerd waarin features als een ingebouwde AI, vpn of ...
Kritieke lekken in Exchange Online en Copilot maakten datadiefstal mogelijk
1 week
Microsoft heeft kritieke kwetsbaarheden in Exchange Online en Copilot gepatcht die het stelen van data mogelijk maakten. Ook is ...
NCSC-2026-0176 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Serv-U
1 week
SolarWinds heeft een kwetsbaarheid verholpen in Serv-U. Een kwaadwillende kan de kwetsbaarheid misbruiken om een Denial-of-Service te veroorzaken door middel van het verzenden van een speciaal geprepareerd POST bericht.
Vermeend datalek zakenreisbureau BCD Travel betreft 396.000 accounts
1 week
De data die de criminele groepering ShinyHunters bij het Nederlandse zakenreisbureau BCD Travel zegt te hebben gestolen bevat ...
NCSC-2026-0175 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco SD-WAN Manager
1 week
Cisco heeft een kwetsbaarheid verholpen in SD-WAN Manager, voorheen ook bekend als SD-WAN vManage. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een speciaal geprepareerd bestand naar het betreffende systeem te uploaden en daarmee de rechten te verhogen tot root gebruiker. Cisco geeft aan dat actief misbruik van deze kwetsbaarheid is waargenomen. Om deze kwetsbaarheid te kunnen misbruiken, moet de aanvaller echter wel netadmin-rechten hebben op het getroffen systeem. Dit vereist geldige inloggegevens of voorgaand misbruik van CVE-2026-20182 of CVE-2026-20127. Dit beperkt het risico op misbruik voor systemen waarop deze kwetsbaarheden reeds verholpen zijn.
Google patcht recordaantal van 429 kwetsbaarheden in Chrome
1 week
Google heeft de grootste update in het bestaan van Chrome uitgebracht, waarmee in één keer 429 kwetsbaarheden zijn gepatcht. ...
Cisco waarschuwt voor actief misbruikt beveiligingslek in SD-WAN Manager
1 week
Cisco waarschuwt voor een actief misbruikt beveiligingslek in Cisco Catalyst SD-WAN Manager waardoor een aanvaller met toegang ...
Hola Browser via supplychain-aanval geïnfecteerd met cryptominer
1 week
Aanvallers zijn er via een supplychain-aanval in geslaagd om de officiële Windowsversie van Hola Browser van malware te ...
Kabinet: gebruik van trackingcookies in bepaalde gevallen problematisch
1 week
Het gebruik van trackingcookies is in bepaalde gevallen problematisch, bijvoorbeeld als gebruikers vanwege dark patterns, ...
Politie waarschuwt voor nepbericht van bank over verhoogde daglimiet
1 week
De politie waarschuwt via Instagram voor nepberichten die van de Rabobank afkomstig lijken, maar in werkelijkheid door ...
ShinyHunters claimt datadiefstal bij Nederlands zakenreisbureau BCD Travel
1 week
De criminele groepering ShinyHunters claimt dat het toegang heeft gekregen tot systemen van het Nederlandse zakenreisbureau BCD ...

Pagina's

Abonneren op security