security

274 nieuwsberichten gevonden
WordPress-sites aangevallen via wachtwoordreset-lek in Motors Theme
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het Motors Theme voor WordPress om zo websites over te ...
CBS: 62 procent bedrijven gebruikte vorig jaar tweefactorauthenticatie
1 week
62 procent van de Nederlandse bedrijven maakte vorig jaar gebruik van tweefactorauthenticatie (2FA), een verdubbeling ten ...
Carrefour krijgt 3,2 miljoen euro boete voor datalekken door credential stuffing
2 weken
De Spaanse privacytoezichthouder AEPD heeft supermarktketen Carrefour wegens verschillende datalekken veroorzaakt door ...
Ransomware-aanval op Brits bloedlab raakte zorg voor 170 patiënten
2 weken
Een ransomware-aanval op het Britse bloedlaboratorium Synnovis heeft impact gehad op de zorg aan 170 patiënten. Daarbij heeft ...
VS eist dat studenten voor visumaanvraag social media op openbaar zetten
2 weken
De Amerikaanse overheid accepteert weer visumaanvragen van buitenlandse studenten die in het land willen studeren of aan een ...
Scammers injecteren telefoonnummer op websites Apple, Microsoft en PayPal
2 weken
Oplichters hebben een manier gevonden waardoor ze hun malafide telefoonnummers op de officiële websites van Apple, Microsoft, ...
Forse tegenslag voor Google in strijd tegen Europese miljardenboete
2 weken
Google heeft te maken gekregen met een forse tegenslag in de strijd tegen een Europese miljardenboete die het techbedrijf jaren ...
AP: politie overtreedt wet met opslag gegevens miljoenen onschuldige burgers
2 weken
De Autoriteit Persoonsgegevens (AP) heeft felle kritiek op de politie geuit wegens het te lang bewaren van de gegevens van ...
Kabinet verwacht begin volgend jaar herziening inlichtingenwet Wiv 2017
2 weken
Het demissionaire kabinet verwacht dat begin volgend jaar de herziening van de Wet op de inlichtingen- en veiligheidsdiensten ...
Phishingaanval probeerde seed phrase Nederlandse cryptobezitters te stelen
2 weken
Nederlandse cryptobezitters zijn de afgelopen maanden het doelwit geworden van een phishingmail die van de Belastingdienst ...
NCSC-2025-0199 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco AnyConnect VPN voor Meraki MX en Z
2 weken
Cisco heeft een kwetsbaarheid verholpen in de Cisco AnyConnect VPN server op Cisco Meraki MX en Z Series apparaten. De kwetsbaarheid bevindt zich in de wijze waarop de Cisco AnyConnect VPN server variabelen initialiseert tijdens het opzetten van SSL VPN-sessies. Ongeauthenticeerde externe aanvallers kunnen deze kwetsbaarheid misbruiken, wat kan leiden tot een Denial-of-Service, waardoor de connectiviteit voor alle gebruikers van de getroffen apparaten wordt verstoord.
Facebook biedt mobiele gebruikers binnenkort inloggen via passkeys
2 weken
Facebook biedt mobiele gebruikers op Android en iOS binnenkort de optie om door middel van passkeys in te loggen. Het ...
DNB: Nederlander vindt contant betalen belangrijk, heeft vaak cash bij zich
2 weken
Nederlanders vinden het belangrijk dat er met contant geld in winkels kan worden betaald en hebben vaak ook cash bij zich, zo ...
Staatssecretaris: overheid neemt geen aanvullende actie tegen Meta
2 weken
De Nederlandse overheid neemt geen aanvullende maatregelen tegen Meta nu het onderzoek van Europese privacytoezichthouders naar ...
Google waarschuwt voor phishingaanval die via 'app password' MFA omzeilt
2 weken
Google waarschuwt voor een phishingaanval waarbij aanvallers het slachtoffer om een 'app password' vragen en zo permanente ...
Defensie laat soevereine cloud ontwikkelen voor opslag data krijgsmacht
2 weken
Het ministerie van Defensie laat een soevereine cloud ontwikkelen waar data van de krijgsmacht straks wordt opgeslagen. ...
Zweedse ov-bedrijven beboet wegens bewaartermijn alcoholtests personeel
2 weken
De Zweedse privacytoezichthouder IMY heeft twee Zweedse ov-bedrijven boetes opgelegd omdat alcoholtests van personeel te lang ...
Scania wijst naar gestolen inloggegevens als oorzaak van datalek
2 weken
Een aanval op een systeem van vrachtwagenfabrikant Scania, waarbij allerlei verzekeringsclaims werden gestolen, was mogelijk ...
Linux-lek geeft aanvaller roottoegang: 'organisaties moeten meteen patchen'
2 weken
Onderzoekers hebbentwee nieuwe Linux-kwetsbaarheden ontdekt waardoor een niet-geprivilegeerde lokale gebruiker rootrechten kan ...
NCSC-2025-0198 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Backup
2 weken
Veeam heeft kwetsbaarheden verholpen in Veeam Backup & Replication CVE-2025-23121, stelt een aanvaller met de rechten van de domeingebruiker in staat om code uit te voeren op de Backup Server. Dit kan leiden tot ongeautoriseerde code-executie, wat mogelijk gevolgen heeft voor de backup oplossingen.
Britse supermarktketen Co-op biedt klanten na datalek 11,60 euro korting
2 weken
De Britse coöperatieve supermarktketen Co-op, die onlangs met grootschalige diefstal van klantgegevens te maken kreeg, biedt ...
Kritiek Veeam-lek laat aanvaller code op back-upserver uitvoeren
2 weken
Een kritieke kwetsbaarheid in de software van Veeam maakt het mogelijk voor aanvallers om code op de back-upserver uit te ...
NCSC-2025-0197 [1.00] [M/H] Kwetsbaarheid verholpen in GeoServer
2 weken
De ontwikkelaars van GeoServer hebben een kwetsbaarheid verholpen in GeoServer
Zorgverlener Pluryn raakt onbeveiligde usb-stick met cliëntgegevens kwijt
2 weken
Zorgverlener Pluryn is een onbeveiligde usb-stick met gegevens van voormalige en huidige cliënten kwijtgeraakt, alsmede ...
UBS bevestigt datalek met gegevens van 130.000 medewerkers
2 weken
De gegevens van meer dan 130.000 medewerkers van UBS zijn bij een aanval buitgemaakt, zo heeft de Zwitserse bank tegenover ...
Cyberagentschap VS meldt actief misbruik van lek in Linux-kernel
2 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in de Linux-kernel waardoor een niet-geprivilegeerde lokale gebruiker ...
NCSC-2025-0196 [1.00] [M/H] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway
2 weken
Citrix heeft kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheden bevinden zich in de NetScaler Management Interface van zowel NetScaler ADC als NetScaler Gateway. De kwetsbaarheid met kenmerk CVE-2025-5777 betreft een Out-of-Bounds Read. Deze kwetsbaarheid ontstaat door onvoldoende invoervalidatie in systemen die zijn geconfigureerd als Gateway-diensten. Dit betreft onder andere VPN-virtual servers, ICA Proxy, Citrix Virtual Private Network (CVPN), Remote Desktop Protocol (RDP) Proxy en AAA-servers. De tweede kwetsbaarheid met kenmerk CVE-2025-5349, betreft een probleem met onjuiste toegangscontrole binnen de NetScaler Management Interface. Kwaadwillenden kunnen de kwetsbaarheid misbruiken voor het verkrijgen van ongeautoriseerde toegang tot bepaalde onderdelen van het systeem. Hiervoor heeft de kwaadwillende toegang nodig tot specifieke netwerkinterfaces, zoals het Network Services IP (NSIP), het Cluster Management IP of het lokale Global Server Load Balancing (GSLB) Site IP.
'Internetgebruikers betalen hoge prijs voor gratis apps en websites'
2 weken
Internetgebruikers betalen een hoge prijs voor gratis apps en websites die van tracking gebruikmaken en de overheid slaagt er ...
NCSC-2025-0195 [1.00] [M/H] Kwetsbaarheden verholpen in Apache Tomcat
2 weken
Apache heeft kwetsbaarheden verholpen in Apache Tomcat (Specifiek voor versies 11.0.0-M1 tot 11.0.7, 10.1.0-M1 tot 10.1.41, en 9.0.0-M1 tot 9.0.105). De kwetsbaarheden omvatten een denial-of-service door onvoldoende limieten op multipart headers, een gebrek aan resource allocatie zonder limieten, een onbetrouwbaar zoekpad in de Windows installer, en een kritieke authenticatie omzeiling door onjuiste padverwerking. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal samengestelde verzoeken te sturen, wat kan leiden tot ongeoorloofde toegang tot gevoelige bestanden en geheugenuitputting, met als gevolg een verstoring van de service.
CSG waarschuwt voor kritiek beveiligingslek in NetScaler Gateway en ADC
2 weken
De Cloud Software Group waarschuwt voor een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway die tot een 'memory ...

Pagina's

Abonneren op security