security

264 nieuwsberichten gevonden
Onderzoeker hekelt media over berichtgeving '16 miljard gelekte wachtwoorden'
1 week
Beveiligingsonderzoeker Troy Hunt, tevens oprichter van datalekzoekmachine Have I Been Pwned, heeft uitgehaald naar media ...
Fortinet dicht kritiek FortiSIEM-lek waarvoor exploitcode online is gevonden
1 week
Fortinet heeft een kritieke kwetsbaarheid in FortiSIEM gedicht waardoor een ongeauthenticeerde aanvaller code of commando's op ...
Flitspalen al weken uitgeschakeld wegens Citrix-inbraak bij Openbaar Ministerie
1 week
Meerdere flitspalen in Nederland zijn wegens de inbraak op de Citrix-omgeving van het Openbaar Ministerie al weken ...
NCSC-2025-0262 [1.00] [M/H] Kwetsbaarheden verholpen in Xerox FreeFlow Core
1 week
Xerox heeft kwetsbaarheden verholpen in Xerox FreeFlow Core. De kwetsbaarheden omvatten een Path Traversal kwetsbaarheid die kan worden misbruikt door aanvallers om toegang te krijgen tot ongeautoriseerde bestanden, wat kan leiden tot Remote Code Execution (RCE). Daarnaast is er een kwetsbaarheid door onjuiste verwerking van XML-invoer, die aanvallers in staat stelt om Server-Side Request Forgery (SSRF) uit te voeren door externe entiteiten in het systeem te injecteren.
Huisartsen hekelen informatievoorziening door gehackt medisch lab
1 week
Huisartsen zijn niet te spreken over de informatievoorziening door het medisch laboratorium Clinical Diagnostics uit Rijswijk, ...
Britse overheid breidt live gezichtsherkenning door politie verder uit
1 week
De Britse overheid heeft besloten om live gezichtsherkenning door politie in het Verenigd Koninkrijk verder uit te breiden. Dat ...
NCSC publiceert scripts voor controleren van Citrix-systemen
1 week
Het Nationaal Cyber Security Centrum (NCSC) heeft vandaag op GitHub twee scripts gepubliceerd waarmee organisaties zelf kunnen ...
Opnieuw Kamervragen over gevoelig datalek bij medisch laboratorium
1 week
Opnieuw zijn er in de Tweede Kamer vragen gesteld over het gevoelige datalek bij Clinical Diagnostics uit Rijswijk, waar ...
Casus: Citrix kwetsbaarheid (Update 13-08-2025)
1 week
Via deze pagina biedt het NCSC een update op de eerdere berichtgeving. We bieden hierin de publicatie van twee nieuwe checkscripts die voorzien zijn van nieuwe indicators of compromise, aanvullende context waarbij we belichten dat het hier om een geraffineerde aanval gaat waarbij meerdere Nederlandse organisaties succesvol aangevallen zijn. Daarnaast deelt het NCSC aanvullende adviezen in het licht van deze digitale aanval. Hiermee willen we organisaties aansporen en ondersteunen om hun digitale weerbaarheid verder te verhogen en zich op de juiste elementen van digitale veiligheid te richten.
Rechter verlaagt AP-boete voor curator van 149.000 euro naar 58.000 euro
1 week
De Rechtbank Gelderland heeft een boete die de Autoriteit Persoonsgegevens (AP) aan de curator van een failliete zorgstichting ...
NCSC-2025-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InCopy
1 week
Adobe heeft kwetsbaarheden verholpen in InCopy (Versies 20.4, 19.5.4 en eerder). De kwetsbaarheden omvatten een out-of-bounds write, heap-based buffer overflow en use after free, die allemaal kunnen leiden tot arbitrarily code-executie wanneer een gebruiker een kwaadwillig vervaardigd bestand opent. Deze kwetsbaarheden ontstaan door onjuiste geheugenafhandeling en kunnen door aanvallers worden misbruikt om ongeautoriseerde toegang en controle over het systeem te verkrijgen.
NCSC-2025-0260 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Framemaker
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Framemaker (Versies 2020.8, 2022.6 en eerder). De kwetsbaarheden omvatten een Use After Free-kwetsbaarheid die kan leiden tot willekeurige code-executie binnen de context van de applicatie. De exploitatie van deze kwetsbaarheid vereist gebruikersinteractie, specifiek door het openen van een kwaadwillig vervaardigd bestand. Daarnaast is er een out-of-bounds read-kwetsbaarheid die de potentiële blootstelling van gevoelige geheugeninformatie mogelijk maakt wanneer een gebruiker een speciaal vervaardigd kwaadwillig bestand opent. Ook deze kwetsbaarheid vereist gebruikersinteractie.
NCSC-2025-0259 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce en Magento
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Commerce en Magento (Versies 2.4.9-alpha1 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Commerce omgaat met beveiligingsmaatregelen. Aanvallers met verhoogde rechten kunnen misbruik maken van een opgeslagen Cross-Site Scripting (XSS) kwetsbaarheid door kwaadaardige scripts in formulier velden te injecteren, wat kan leiden tot de uitvoering van schadelijke JavaScript in de browsers van gebruikers. Daarnaast zijn er kwetsbaarheden die het mogelijk maken voor aanvallers om beveiligingsmaatregelen te omzeilen, waardoor ongeautoriseerde toegang tot gevoelige delen van de applicatie mogelijk is zonder enige gebruikersinteractie. Dit kan leiden tot ongeautoriseerde wijzigingen en toegang tot gevoelige informatie.
'Medisch laboratorium betaalde criminelen achter datadiefstal losgeld'
1 week
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige ...
NCSC-2025-0258 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign
1 week
Adobe heeft kwetsbaarheden verholpen in InDesign Desktop versies 20.4, 19.5.4, en eerder. De kwetsbaarheden bevinden zich in de wijze waarop Adobe InDesign Desktop bestanden verwerkt. Wanneer een gebruiker een kwaadwillig vervaardigd bestand opent, kan dit leiden tot willekeurige code-executie. Aanvallers kunnen deze kwetsbaarheden misbruiken om ongeautoriseerde commando's op het getroffen systeem uit te voeren.
NCSC-2025-0257 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
1 week
Adobe heeft een kwetsbaarheid verholpen in Photoshop Desktop (Versies 12.3, 8 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop Photoshop Desktop omgaat met het openen van kwaadwillig vervaardigde bestanden. Deze kwetsbaarheid stelt aanvallers in staat om willekeurige code uit te voeren binnen de applicatie.
NCSC-2025-0256 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Versies 28.7.8, 29.6.1 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Illustrator omgaat met malafide bestanden. Deze kwetsbaarheden kunnen leiden tot arbitrary code-executie, waardoor aanvallers ongeautoriseerde acties kunnen uitvoeren op de getroffen systemen. De kwetsbaarheden vereisen meestal dat een gebruiker een kwaadaardig bestand opent.
NCSC-2025-0255 [1.01] [M/H] Kwetsbaarheden verholpen in Fortinet producten
1 week
Fortinet heeft kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiPAM, FortiSIEM, FortiWeb en FortiADC. De meest ernstige kwetsbaarheid stelt een niet-geauthenticeerde aanvaller in staat om op afstand willekeurige code uit te voeren op FortiSIEM middels aangepaste CLI commando's. Forti geeft aan dat voor deze kwetsbaarheid PoC code beschikbaar is. Daarnaast is er een kwetsbaarheid op FortiOS, FortiProxy en FortiPAM die een niet-geauthenticeerde aanvaller in staat stelt om de controle over een beheerd apparaat over te nemen via speciaal vervaardigde FGFM-verzoeken, als het apparaat wordt beheerd door een FortiManager en de aanvaller het serienummer van die FortiManager kent.
Ov-bedrijven blokkeren sinds kort virtuele betaalpassen vanwege fraude. Mag dit zomaar?
1 week
Juridische vraag: Recent kwam in het nieuws dat ov-bedrijven wegens fraude virtuele betaalpassen blokkeren voor in- en ...
Fortinet patcht lek waardoor apparaten via serienummer zijn over te nemen
1 week
Fortinet heeft updates uitgebracht voor een kwetsbaarheid waardoor een ongeauthenticeerde aanvaller op afstand firewalls en ...
NCSC-2025-0254 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom
1 week
Zoom heeft kwetsbaarheden verholpen in Zoom Clients voor Windows. De eerste kwetsbaarheid betreft een onbetrouwbaar zoekpadprobleem, waardoor niet-geauthenticeerde gebruikers op afstand hun rechten kunnen verhogen via netwerktoegang. De tweede kwetsbaarheid betreft een raceconditie in de installer, die ook kan worden misbruikt door niet-geauthenticeerde gebruikers, wat kan resulteren in ongeautoriseerde manipulatie van de applicatie.
NCSC-2025-0253 [1.00] [M/H] Kwetsbaarheden verholpen in Ivanti Connect Secure, Policy Secure en ZTA Gateways
1 week
Ivanti heeft kwetsbaarheden verholpen in Connect Secure, Policy Secure en ZTA Gateways. De kwetsbaarheden omvatten een buffer over-read en een heap-gebaseerde buffer overflow, die beide kunnen worden misbruikt door remote ongeauthenticeerde aanvallers om een Denial-of-Service (DoS) te veroorzaken. Daarnaast is er een probleem met de onjuiste behandeling van symbolische links, waardoor lokale geauthenticeerde aanvallers toegang kunnen krijgen tot willekeurige bestanden op de schijf, wat kan leiden tot ongeautoriseerde toegang tot gevoelige informatie.
'Duizenden Citrix-servers missen patches voor actief aangevallen lekken'
1 week
Duizenden Citrix-servers missen patches voor twee actief aangevallen lekken, zo stelt The Shadowserver Foundation op basis van ...
Microsoft dicht RCE-kwetsbaarheden in Windows, SharePoint en Office
1 week
Microsoft heeft tijdens de patchdinsdag van augustus een groot aantal kwetsbaarheden verholpen, waaronder meerdere lekken in ...
NCSC-2025-0252 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange Server
1 week
Microsoft heeft kwetsbaarheden verholpen in Microsoft Exchange Server. De kwetsbaarheden in Microsoft Exchange Server zijn het gevolg van onjuiste invoervalidatie en de onjuiste behandeling van speciale elementen, waardoor ongeautoriseerde aanvallers gegevens kunnen manipuleren en communicatie kunnen vervalsen. Dit kan leiden tot ongeautoriseerde toegang, manipulatie van gegevens en blootstelling van gevoelige informatie, wat de integriteit en vertrouwelijkheid van het systeem in gevaar brengt. Microsoft Exchange Server: CVE-IDCVSSImpact CVE-2025-330517.50Toegang tot gevoelige gegevens CVE-2025-537868.00Verkrijgen van verhoogde rechten CVE-2025-250056.50Manipuleren van data CVE-2025-250065.30Voordoen als andere gebruiker CVE-2025-250075.30Voordoen als andere gebruiker
NCSC-2025-0251 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows
1 week
Microsoft heeft kwetsbaarheden verholpen in Windows, waaronder Hyper-V, Graphics Component, en Routing and Remote Access Service (RRAS). De kwetsbaarheden omvatten verschillende soorten aanvallen, zoals lokale privilege-escalatie, onterecht toegang tot gevoelige informatie, en de mogelijkheid voor ongeautoriseerde code-uitvoering. ``` Windows Security App: CVE-IDCVSSImpact CVE-2025-537695.50Voordoen als andere gebruiker Windows StateRepository API: CVE-IDCVSSImpact CVE-2025-537897.80Verkrijgen van verhoogde rechten Windows Win32K - GRFX: CVE-IDCVSSImpact CVE-2025-501617.30Verkrijgen van verhoogde rechten CVE-2025-531328.00Verkrijgen van verhoogde rechten Desktop Windows Manager: CVE-IDCVSSImpact CVE-2025-501537.80Verkrijgen van verhoogde rechten CVE-2025-531527.80Uitvoeren van willekeurige code Graphics Kernel: CVE-IDCVSSImpact CVE-2025-501767.80Uitvoeren van willekeurige code Windows NTLM: CVE-IDCVSSImpact CVE-2025-537788.80Verkrijgen van verhoogde rechten Windows Ancillary Function Driver for WinSock: CVE-IDCVSSImpact CVE-2025-497627.00Verkrijgen van verhoogde rechten CVE-2025-531347.00Verkrijgen van verhoogde rechten CVE-2025-531377.00Verkrijgen van verhoogde rechten CVE-2025-531417.80Verkrijgen van verhoogde rechten CVE-2025-531477.00Verkrijgen van verhoogde rechten CVE-2025-531547.80Verkrijgen van verhoogde rechten CVE-2025-537187.00Verkrijgen van verhoogde rechten Windows Kernel: CVE-IDCVSSImpact CVE-2025-497617.80Verkrijgen van verhoogde rechten CVE-2025-531517.80Verkrijgen van verhoogde rechten Storage Port Driver: CVE-IDCVSSImpact CVE-2025-531565.50Toegang tot gevoelige gegevens Kernel Transaction Manager: CVE-IDCVSSImpact CVE-2025-531407.00Verkrijgen van verhoogde rechten Microsoft Brokering File System: CVE-IDCVSSImpact CVE-2025-531427.00Verkrijgen van verhoogde rechten Windows Connected Devices Platform Service: CVE-IDCVSSImpact CVE-2025-537217.00Verkrijgen van verhoogde rechten Windows Installer: CVE-IDCVSSImpact CVE-2025-501737.80Verkrijgen van verhoogde rechten Microsoft Graphics Component: CVE-IDCVSSImpact CVE-2025-497436.70Verkrijgen van verhoogde rechten CVE-2025-501659.80Uitvoeren van willekeurige code Remote Desktop Server: CVE-IDCVSSImpact CVE-2025-501719.10Voordoen als andere gebruiker Windows Kerberos: CVE-IDCVSSImpact CVE-2025-537797.20Verkrijgen van verhoogde rechten Windows Routing and Remote Access Service (RRAS): CVE-IDCVSSImpact CVE-2025-497578.80Uitvoeren van willekeurige code CVE-2025-501565.70Toegang tot gevoelige gegevens CVE-2025-501608.00Uitvoeren van willekeurige code CVE-2025-501628.00Uitvoeren van willekeurige code CVE-2025-501638.80Uitvoeren van willekeurige code CVE-2025-501648.00Uitvoeren van willekeurige code CVE-2025-531385.70Toegang tot gevoelige gegevens CVE-2025-531485.70Toegang tot gevoelige gegevens CVE-2025-531535.70Toegang tot gevoelige gegevens CVE-2025-537195.70Toegang tot gevoelige gegevens CVE-2025-537208.00Uitvoeren van willekeurige code CVE-2025-501575.70Toegang tot gevoelige gegevens Windows NTFS: CVE-IDCVSSImpact CVE-2025-501587.00Toegang tot gevoelige gegevens Role: Windows Hyper-V: CVE-IDCVSSImpact CVE-2025-497516.80Denial-of-Service CVE-2025-501677.00Verkrijgen van verhoogde rechten CVE-2025-531557.80Verkrijgen van verhoogde rechten CVE-2025-537237.80Verkrijgen van verhoogde rechten CVE-2025-488077.50Uitvoeren van willekeurige code Windows NT OS Kernel: CVE-IDCVSSImpact CVE-2025-531365.50Toegang tot gevoelige gegevens Windows PrintWorkflowUserSvc: CVE-IDCVSSImpact CVE-2025-531337.80Verkrijgen van verhoogde rechten Windows Push Notifications: CVE-IDCVSSImpact CVE-2025-537247.80Verkrijgen van verhoogde rechten CVE-2025-537257.80Verkrijgen van verhoogde rechten CVE-2025-537267.80Verkrijgen van verhoogde rechten CVE-2025-501557.80Verkrijgen van verhoogde rechten Windows File Explorer: CVE-IDCVSSImpact CVE-2025-501547.50Voordoen als andere gebruiker Windows Remote Desktop Services: CVE-IDCVSSImpact CVE-2025-537227.50Denial-of-Service Windows Media: CVE-IDCVSSImpact CVE-2025-531318.80Uitvoeren van willekeurige code Windows Distributed Transaction Coordinator: CVE-IDCVSSImpact CVE-2025-501666.50Toegang tot gevoelige gegevens Windows SMB: CVE-IDCVSSImpact CVE-2025-501697.50Uitvoeren van willekeurige code Kernel Streaming WOW Thunk Service Driver: CVE-IDCVSSImpact CVE-2025-531497.80Verkrijgen van verhoogde rechten Windows Cloud Files Mini Filter Driver: CVE-IDCVSSImpact CVE-2025-501707.80Verkrijgen van verhoogde rechten Windows DirectX: CVE-IDCVSSImpact CVE-2025-501726.50Denial-of-Service CVE-2025-531357.00Verkrijgen van verhoogde rechten Remote Access Point-to-Point Protocol (PPP) EAP-TLS: CVE-IDCVSSImpact CVE-2025-501597.30Verkrijgen van verhoogde rechten Windows Local Security Authority Subsystem Service (LSASS): CVE-IDCVSSImpact CVE-2025-537166.50Denial-of-Service Windows GDI+: CVE-IDCVSSImpact CVE-2025-537669.80Uitvoeren van willekeurige code Windows Message Queuing: CVE-IDCVSSImpact CVE-2025-501778.10Uitvoeren van willekeurige code CVE-2025-531438.80Uitvoeren van willekeurige code CVE-2025-531448.80Uitvoeren van willekeurige code CVE-2025-531458.80Uitvoeren van willekeurige code Windows Win32K - ICOMP: CVE-IDCVSSImpact CVE-2025-501687.80Verkrijgen van verhoogde rechten ```
NCSC-2025-0250 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Office
1 week
Microsoft heeft kwetsbaarheden verholpen in Microsoft Office (inclusief SharePoint, Visio, Word, Excel en PowerPoint). De kwetsbaarheden in Microsoft Office omvatten verschillende 'use after free'-fouten, heap-gebaseerde bufferoverflows en andere kwetsbaarheden die ongeautoriseerde aanvallers in staat stellen om willekeurige code uit te voeren op lokale machines. Deze kwetsbaarheden kunnen worden geëxploiteerd via speciaal vervaardigde documenten of door misbruik van onbetrouwbare gegevens, wat kan leiden tot ongeautoriseerde toegang en controle over systemen. ``` Microsoft Teams: CVE-IDCVSSImpact CVE-2025-537837.50Uitvoeren van willekeurige code Microsoft Office PowerPoint: CVE-IDCVSSImpact CVE-2025-537617.80Uitvoeren van willekeurige code Windows GDI+: CVE-IDCVSSImpact CVE-2025-537669.80Uitvoeren van willekeurige code Microsoft Office Word: CVE-IDCVSSImpact CVE-2025-537338.40Uitvoeren van willekeurige code CVE-2025-537366.80Toegang tot gevoelige gegevens CVE-2025-537387.80Uitvoeren van willekeurige code CVE-2025-537848.40Uitvoeren van willekeurige code Microsoft Office Visio: CVE-IDCVSSImpact CVE-2025-537307.80Uitvoeren van willekeurige code CVE-2025-537347.80Uitvoeren van willekeurige code Microsoft Office: CVE-IDCVSSImpact CVE-2025-537318.40Uitvoeren van willekeurige code CVE-2025-537327.80Uitvoeren van willekeurige code CVE-2025-537408.40Uitvoeren van willekeurige code Microsoft Office SharePoint: CVE-IDCVSSImpact CVE-2025-537607.10Verkrijgen van verhoogde rechten CVE-2025-497128.80Uitvoeren van willekeurige code Microsoft Office Excel: CVE-IDCVSSImpact CVE-2025-537417.80Uitvoeren van willekeurige code CVE-2025-537597.80Uitvoeren van willekeurige code CVE-2025-537357.80Uitvoeren van willekeurige code CVE-2025-537377.80Uitvoeren van willekeurige code CVE-2025-537397.80Uitvoeren van willekeurige code ```
NCSC-2025-0249 [1.00] [M/H] Kwetsbaarheden verholpen in Azure-producten
1 week
Microsoft heeft kwetsbaarheden verholpen in Azure-producten. De kwetsbaarheden zijn gerelateerd aan onjuiste toegangscontrolemechanismen, waardoor geautoriseerde aanvallers lokale spoofing-aanvallen kunnen uitvoeren, verhoogde privileges kunnen verkrijgen, gevoelige informatie kunnen onthullen en de integriteit van systemen kunnen compromitteren. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. ``` Azure Stack: CVE-IDCVSSImpact CVE-2025-537654.40Toegang tot gevoelige gegevens CVE-2025-537937.50Toegang tot gevoelige gegevens Azure OpenAI: CVE-IDCVSSImpact CVE-2025-5376710.00Verkrijgen van verhoogde rechten Azure Portal: CVE-IDCVSSImpact CVE-2025-537929.10Verkrijgen van verhoogde rechten Azure Virtual Machines: CVE-IDCVSSImpact CVE-2025-537817.70Toegang tot gevoelige gegevens CVE-2025-497077.90Voordoen als andere gebruiker Azure File Sync: CVE-IDCVSSImpact CVE-2025-537297.80Verkrijgen van verhoogde rechten ```
NCSC-2025-0248 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools
1 week
Microsoft heeft kwetsbaarheden verholpen in Web Deploy. De kwetsbaarheid in Web Deploy is het gevolg van de deserialisatie van niet-vertrouwde gegevens. Dit probleem kan worden misbruikt door een geautoriseerde aanvaller, waardoor deze in staat is om op afstand code uit te voeren op het getroffen systeem. ``` Web Deploy: CVE-IDCVSSImpact CVE-2025-537728.80Uitvoeren van willekeurige code GitHub Copilot and Visual Studio: CVE-IDCVSSImpact CVE-2025-537737.80Uitvoeren van willekeurige code ```
NCSC-2025-0247 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft SQL Server
1 week
Microsoft heeft kwetsbaarheden verholpen in SQL Server. De kwetsbaarheden zijn gerelateerd aan onjuist toegangsbeheer en SQL-injectie, waardoor geautoriseerde aanvallers hun privileges binnen een netwerk kunnen escaleren. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens. De kwetsbaarheden zijn aanwezig in meerdere versies van SQL Server, waarbij de ernst kan variëren op basis van specifieke configuraties en implementaties. SQL Server: CVE-IDCVSSImpact CVE-2025-497588.80Verkrijgen van verhoogde rechten CVE-2025-537278.80Verkrijgen van verhoogde rechten CVE-2025-249998.80Verkrijgen van verhoogde rechten CVE-2025-497598.80Verkrijgen van verhoogde rechten CVE-2025-479548.80Verkrijgen van verhoogde rechten

Pagina's

Abonneren op security