security

518 nieuwsberichten gevonden
NCSC-2026-0244 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiAuthenticator
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiAuthenticator. De kwetsbaarheid betreft een out-of-bounds read in FortiAuthenticator versies 6.5 en 6.6.0 tot en met 6.6.2. Een externe, niet-geauthenticeerde aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde verzoeken te sturen, wat leidt tot ongeautoriseerde toegang tot gevoelige informatie. De kwetsbaarheid ontstaat door onjuiste bounds checking tijdens de verwerking van verzoeken, waardoor geheugen buiten de bedoelde grenzen wordt benaderd.
NCSC-2026-0243 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiClient EMS
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS versies 7.2 tot en met 7.4.5. De kwetsbaarheid betreft een onjuiste validatie van certificaten binnen FortiClient EMS. Hierdoor kan een externe, niet-geauthenticeerde aanvaller zich voordoen als een Active Directory Connector door gebruik te maken van een geldige API-sleutel. Misbruik van deze kwetsbaarheid kan leiden tot ongeautoriseerde informatielekken.
VS meldt voor het eerst misbruik van Fortinet FortiSandbox-lekken
1 week
Aanvallers maken actief misbruik van twee kritieke kwetsbaarheden in Fortinet FortiSandbox en dat is voor het eerst, aldus het ...
Britse toezichthouder wil strengere leeftijdscontroles social media, onderzoekt TikTok
1 week
De Britse toezichthouder Ofcom wil dat socialmediaplatforms en techbedrijven strengere leeftijdscontroles invoeren en is ...
Gemeenten lekken persoonsgegevens inwoners bij publiceren documenten
1 week
Door gemeenten gepubliceerde documenten bevatten nog altijd persoonsgegevens van inwoners, een probleem dat al jaren bekend is. ...
Microsoft meldt alsnog actief misbruik van kritiek SharePoint-lek
1 week
Een kritieke kwetsbaarheid in Microsoft SharePoint waardoor aanvallers SharePoint-servers op afstand kunnen overnemen is toch ...
CBS: Dertig procent DigiD-gebruikers logt in met wachtwoord en sms-code
1 week
In 2024 logde dertig procent van de DigiD-gebruikers in met een wachtwoord en sms-code, zo laat het Centraal Bureau voor de ...
Google en Microsoft verwijderen populaire extensie ModHeader
1 week
Google en Microsoft hebben de populaire browser-extensie ModHeader uit hun extensie-stores verwijderd. Aanleiding is de ...
NCSC-2026-0242 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox
1 week
Mozilla heeft kwetsbaarheden verholpen in Firefox, specifiek in versie 152.0.6. Door een combinatie van twee kwetsbaarheden is het mogelijk voor kwaadwillenden op afstand malafide code uit te voeren op systemen van slachtoffers. Voor succesvol misbruik moeten gebruikers een malafide website of een legitieme website met malafide advertenties bezoeken. Mozilla geeft aan dat exploitcode voor de kwetsbaarheden publiek beschikbaar is. Dit vergroot de kans op misbruik. Tot op heden zijn er geen aanvallen waargenomen die deze kwetsbaarheden in het wild benutten. De technische details van de kwetsbaarheden zijn niet openbaar gemaakt, maar de aanwezigheid van exploitcode wijst op een potentieel risico indien de update niet wordt toegepast.
'Gehackte SonicWall-gateways gebruikt als backdoor tot bedrijfsnetwerken'
1 week
Aanvallers gebruiken gehackte SonicWall-gateways als backdoor tot bedrijfsnetwerken, zo stelt cybersecuritybedrijf Rapid7 in ...
Cyberaanval raakt voorraad en online bestellingen KFC Japan
1 week
De Japanse tak van fastfoodketen KFC heeft wegens een cyberaanval op een logistiek dienstverlener besloten voorlopig geen ...
Microsoft stopt na tien jaar met updates voor Windows 10 2016 LTSB
1 week
Nog drie maanden en dan stopt Microsoft met het uitbrengen van beveiligingsupdates voor Windows 10 Enterprise LTSB (Long-Term ...
ING moet van rechter inzage geven in afspraken over Google Pay
1 week
ING moet de Consumentenbond en Stichting Benadeelden in Actie (SBIA) inzage geven in de afspraken die de bank met Google heeft ...
Age of Empires II path traversal-lek laat aanvaller code op systeem uitvoeren
1 week
Een path traversal-lek in het spel Age of Empires II Definitive Edition maakt het mogelijk voor aanvallers om code op het ...
Britse jongeren krijgen ruim 5 jaar cel voor cyberaanval op Transport for London
1 week
Twee Britse jongeren van 18 en 20 jaar zijn wegens een cyberaanval op vervoersbedrijf Transport for London (TfL) veroordeeld ...
Beveiligingslek in 7-Zip maakt remote code execution mogelijk
1 week
Een beveiligingslek in het bekende archiveringsprogramma 7-Zip maakt remote code execution mogelijk. Het probleem werd al op 25 ...
Opera voorziet alle versies van bescherming tegen 'clipboard-aanvallen'
1 week
Opera heeft alle versies van de browser voorzien van een feature die gebruikers tegen 'clipboard-aanvallen' moet beschermen. ...
NCSC-2026-0241 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion
1 week
Adobe heeft meerderen kwetsbaarheden verholpen in Adobe ColdFusion versies 25.10, 23.21 en eerdere versies. De genoemde kwetsbaarheden kunnen leiden tot de volgende categorieen van schade: - Willekeurig uitvoeren van code - Onrechtmatig verhogen van privileges - Uitlezen van willekeurige bestanden - Omzeilen van beveiligingsmaatregelen Adobe is op het moment van schrijven niet bewust van actief misbruik van bovengenoemde kwetsbaarheden.
Kamervragen over herziening cloudbeleid overheid en risico's publieke cloud
1 week
In de Tweede Kamer zijn vragen aan staatssecretaris Aerdts voor Digitale Economie gesteld over de herziening van het rijksbrede ...
Groot datalek vliegmaatschappij Qantas door telefonische phishingaanval
1 week
Een groot datalek bij de Australische vliegmaatschappij Qantas, waarbij de persoonlijke gegevens van 5,7 miljoen mensen werden ...
Minister: onderhandelingen over chatcontrole 2.0 weer in beweging
1 week
Europese onderhandelingen over de invoering van chatcontrole 2.0 zijn na een langere periode van beperkte voortgang weer in ...
Zoom waarschuwt voor kritiek lek dat overname accounts mogelijk maakt
1 week
Zoom waarschuwt voor een kritieke kwetsbaarheid waardoor aanvallers accounts van gebruikers kunnen overnemen. Er zijn updates ...
Aerdts: Communicatiegeheim staat proactief scannen privéberichten in de weg
1 week
Het communicatiegeheim en Europese wetgeving staan het proactief scannen van privécommunicatie in de weg. Wel wordt er in ...
'Windows genereert GDID tijdens installatie met Microsoft Account'
1 week
Windows genereert het veelbesproken GDID (global device identifier) tijdens de installatie met een Microsoft Account of wanneer ...
NCSC geeft tips voor omgang met bugmelders: 'Geen silent patching en NDA's'
1 week
Softwarebedrijven doen er verstandig aan om kwetsbaarheden in hun producten niet stilletjes te patchen. Ook is het verstandig ...
Chatapp Briar ontvangt alleen nog beveiligingsupdates en bugfixes
1 week
De versleutelde chatapp Briar ontvangt voorlopig alleen nog belangrijke beveiligingsupdates en bugfixes, zo hebben de ...
Britse regering kondigt avondklok aan voor tieners op social media
1 week
Britse tieners van 16 en 17 jaar krijgen straks te maken met een standaard avondklok op social media, waardoor platforms van ...
NCSC-2026-0240 [1.00] [M/H] Kwetsbaarheden verholpen in meerdere Fortinet producten
1 week
Fortinet heeft kwetsbaarheden verholpen in meerdere versies van FortiSIEM (Windows Agent en algemene productversies), FortiOS, FortiPAM en FortiProxy. Een kwetsbaarheid in FortiSIEM Windows Agent (versies 7.4.0 tot en met 7.4.1) met kenmerk CVE-2026-59841 stelt kwaadwillenden op hetzelfde lokale netwerk in staat om privileges te verhogen wanneer de functie ‘Supers Override’ actief is. Hierdoor kunnen kwaadwillenden willekeurige code uitvoeren en de integriteit van de agent compromitteren. De overige kwetsbaarheden zijn door een geauthenticeerde aanvaller met verhoogde privileges op afstand, of met fysieke toegang, te misbruiken. Zie bijgevoegde referenties voor meer informatie.
Verzekeringsmakelaar krijgt 250.000 euro boete voor datalek door ransomware
1 week
Een Spaanse verzekeringsmakelaar heeft een boete van 250.000 euro gekregen wegens een datalek dat door ransomware werd ...
Gebruikers Bitwarden en LastPass doelwit van phishingaanvallen
1 week
Gebruikers van wachtwoordmanagers Bitwarden en LastPass zijn het doelwit van phishingaanvallen, waarbij wordt geprobeerd om ...

Pagina's

Abonneren op security