security

262 nieuwsberichten gevonden
Rechter verwerpt zaak CrowdStrike-aandeelhouders over wereldwijde storing
1 week
Een federale Amerikaanse rechter heeft een zaak die aandeelhouders tegen CrowdStrike aanspanden, wegens de wereldwijde ...
Bluetooth-apparaten af te luisteren en te volgen via lek in Google-protocol
1 week
Onderzoekers van de KU Leuven hebben een kwetsbaarheid in een protocol van Google ontdekt waardoor het mogelijk is om ...
NCSC-2026-0018 [1.00] [M/H] Kwetsbaarheden verholpen in TYPO3 CMS
1 week
TYPO3 heeft kwetsbaarheden verholpen in TYPO3 CMS (Specifiek voor bepaalde versies). De kwetsbaarheden in TYPO3 CMS stellen aanvallers in staat om veldniveau-toegangscontroles te omzeilen, ongeautoriseerde gegevens in te voegen in beperkte databasevelden, en om redirectrecords te manipuleren zonder enige restricties. Daarnaast kunnen backend-gebruikers met toegang tot de recycler-module gegevens verwijderen uit elke database tabel zonder de noodzakelijke machtigingen. Ook kunnen lokale gebruikers met schrijftoegang tot de mail-file spool directory willekeurige PHP-code uitvoeren via onveilige deserialisatie. Deze kwetsbaarheden kunnen leiden tot ernstige risico's voor de integriteit van gegevens en de beschikbaarheid van de site.
Cisco komt na maand met update voor misbruikt lek in Secure Email Gateway
1 week
Cisco heeft beveiligingsupdates uitgebracht voor een actief misbruikte kwetsbaarheid in de Cisco Secure Email Gateway en Cisco ...
NCSC-2026-0017 [1.00] [M/M] Kwetsbaarheden verholpen in Juniper Networks JunOS
1 week
Juniper heeft kwetsbaarheden verholpen in Junos OS (Specifiek voor SRX en MX Series apparaten). De kwetsbaarheden in Junos OS omvatten verschillende problemen, waaronder clickjacking, Denial-of-Service (DoS) door malformed packets, en kwetsbaarheden die kunnen worden misbruikt door ongeauthenticeerde aanvallers. Deze kwetsbaarheden kunnen leiden tot serviceonderbrekingen, netwerkinstabiliteit en ongeautoriseerde acties door gebruikers. De technische details van deze kwetsbaarheden vereisen aandacht van beveiligingsbeheerders om de impact op hun netwerkinfrastructuur te beoordelen.
NCSC-2026-0016 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS
1 week
Aruba Networks heeft kwetsbaarheden verholpen in AOS-8 en AOS-10. De kwetsbaarheden bevinden zich in de webmanagementinterfaces van de AOS-8 en AOS-10 systemen. Deze kwetsbaarheden omvatten onder andere een arbitrarily file deletion, stack overflow, command injection, en improper input handling. Een kwaadwillende kan deze kwetsbaarheden misbruiken om ongeautoriseerde toegang te verkrijgen, bestanden te verwijderen of te manipuleren, en zelfs commando's met verhoogde privileges uit te voeren. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface, of de Command Line. Het is goed gebruik om een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving.
WordPress-sites aangevallen via kritiek lek in plug-in Modular DS
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de plug-in Modular DS voor het aanvallen en overnemen van ...
Androidtelefoons maandenlang kwetsbaar voor zeroclick-aanval via Dolby-lek
1 week
Androidtelefoons waren maandenlang kwetsbaar voor een zeroclick-aanval waarbij toestellen zonder enige interactie van ...
Canadese toezichthouder lekt persoonlijke gegevens 750.000 investeerders
1 week
De Canadese effectentoezichthouder CIRO heeft als gevolg van een phishingaanval de persoonlijke gegevens van 750.000 Canadese ...
VK maakt digitaal identiteitsbewijs toch niet verplicht voor werkenden
1 week
De Britse regering zal het digitale identiteitsbewijs dat het wil invoeren toch niet verplicht voor werkenden maken, zo heeft ...
'Socialmediaplatforms sluiten 4,7 miljoen Australische accounts in maand tijd'
1 week
Sinds vorig maand in Australië het socialmediaverbod voor internetgebruikers onder de 16 jaar van kracht werd zijn in totaal ...
Politie waarschuwt ouders voor emoji of sticker op foto van kinderen
1 week
De politie waarschuwt ouders voor het gebruik van emoji's of stickers om het gezicht van hun kinderen op online gedeelde foto's ...
AP kritisch op nieuwe anti-witwaswet: overheid gaat meer data burgers verzamelen
1 week
De Autoriteit Persoonsgegevens is kritisch op een wetsvoorstel voor de Nederlandse uitvoering van nieuwe Europese ...
NCSC-2026-0015 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS
1 week
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (Specifiek voor FortiSASE en FortiSwitchManager). De kwetsbaarheid bevindt zich in de cw_acd daemon in FortiOS en FortiSwitchManager. Deze daemon is kwetsbaar voor exploitatie door externe, niet-geauthenticeerde aanvallers. Door het verzenden van speciaal vervaardigde pakketten of verzoeken, kunnen aanvallers willekeurige code of commando's op de getroffen systemen uitvoeren.
Privacy-OS Tails stopt met aanbieden van downloads via BitTorrent
1 week
Het op privacy gerichte besturingssysteem Tails is gestopt met het aanbieden van downloads via BitTorrent. 'De BitTorrent ...
NCSC-2026-0014 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
1 week
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 29.8.3, 30.0 en eerder). De kwetsbaarheden bevinden zich in de manier waarop Adobe Illustrator omgaat met speciaal vervaardigde bestanden. De eerste kwetsbaarheid betreft een Onbetrouwbaar Zoekpad probleem dat kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent. Dit stelt aanvallers in staat om willekeurige code uit te voeren binnen de context van de applicatie. De tweede kwetsbaarheid betreft een NULL Pointer Dereference die kan resulteren in applicatiecrashes, wat vereist dat de gebruiker interactie heeft door een kwaadwillig bestand te openen. Beide kwetsbaarheden kunnen de normale functionaliteit van de applicatie verstoren.
Belgische ziekenhuizen vallen wegens ransomware terug op pen en papier
2 weken
Twee Belgische ziekenhuizen in Deurne en Antwerpen zijn wegens een ransomware-aanval teruggevallen op pen en papier. De ...
GM mag rijgedrag en locatie van automobilisten vijf jaar lang niet verkopen
2 weken
General Motors (GM) mag vijf jaar lang het rijgedrag en de locatiegegevens van automobilisten niet aan kredietbureaus verkopen, ...
Minister ziet aanpassen verbod op contante betalingen naar 10.000 euro niet zitten
2 weken
Demissionair minister Heinen van Financiën ziet het aanpassen van het verbod op contante betalingen van 3.000 euro naar 10.000 ...
Vpn-provider Mullvad volledig gestopt met ondersteuning van OpenVPN
2 weken
Vpn-provider Mullvad is volledig gestopt met de ondersteuning van OpenVPN. Gebruikers van de vpn-dienst kunnen daardoor niet ...
Firewalls Palo Alto Networks via dos-lek op afstand uit te schakelen
2 weken
Firewalls van Palo Alto Networks zijn via een denial of service (dos) kwetsbaarheid door ongeauthenticeerde aanvallers op ...
CSR wil dat nieuw kabinet 690 miljoen euro in digitale veiligheid investeert
2 weken
De Cyber Security Raad (CSR) wil dat het nieuwe kabinet 690 miljoen euro in digitale veiligheid investeert. Volgens het ...
Politie lanceert opnieuw nepwebshop om voor fraude te waarschuwen
2 weken
De politie heeft opnieuw een nepwebshop gelanceerd om mensen voor online fraude te waarschuwen. Het gaat om de website ...
Consumentenbond daagt ING voor rechter om afspraken over Google Pay
2 weken
De Consumentenbond en Stichting Benadeelden in Actie hebben ING voor de rechter gedaagd wegens afspraken met Google. De ...
Nederlanders opgelicht via gehackte hotel-accounts op Booking.com
2 weken
Vorig jaar zijn zeker tweehonderd Nederlanders opgelicht via gehackte hotel-accounts op Booking.com. De schade bedroeg meer dan ...
Australië waarschuwt bedrijven voor uploaden klantdata naar AI-chatbots
2 weken
Het Australische Cyber Security Centre (ACSC) waarschuwt mkb-bedrijven voor het uploaden van klantgegevens naar AI-chatbots en ...
Proton VPN stopt support van oude OpenVPN-configuratiebestanden
2 weken
Proton VPN stopt de support van oude OpenVPN-configuratiebestanden, zo heeft de vpn-provider vandaag aangekondigd. Het gaat ...
NCSC-2026-0013 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe InDesign Desktop
2 weken
Adobe heeft kwetsbaarheden verholpen in InDesign Desktop (Specifiek voor versies 21.0, 19.5.5 en eerder). De kwetsbaarheden omvatten een onjuist ïnitialiseerde pointer die leidt tot willekeurige code-executie, een heap-gebaseerde buffer overflow die ook willekeurige code-executie mogelijk maakt zonder verdere gebruikersinteractie, en een out-of-bounds read die gevoelige informatie in het geheugen kan blootstellen. De kwetsbaarheden vereisen dat de gebruiker een speciaal vervaardigd kwaadaardig bestand opent.
NCSC-2026-0012 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Dreamweaver Desktop
2 weken
Adobe heeft kwetsbaarheden verholpen in Dreamweaver Desktop (Versies 21.6 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Dreamweaver Desktop invoer valideert. Dit kan leiden tot ongeautoriseerde bestandsmanipulatie en het uitvoeren van willekeurige code. De exploitatie van deze kwetsbaarheden vereist gebruikersinteractie, zoals het openen van een kwaadaardig bestand.
Hoort bij een vraag om toestemming niet duidelijk te worden vermeld waar deze toestemming precies voor is?
2 weken
Juridische vraag: Laatst kwam in het nieuws dat sommige bunq-klanten in de bunq-app de aandelenhandel van hun contacten kunnen ...

Pagina's

Abonneren op security