security

283 nieuwsberichten gevonden
250 servers in beslag genomen in onderzoek naar bulletproof hoster
1 week
Door het Team Cybercrime Oost-Nederland zijn zo'n 250 fysieke servers in beslag genomen in een onderzoek naar een malafide ...
Mozilla: Keuzevrijheid bij AI-integratie in Firefox
1 week
Mozilla kiest naar eigen zeggen een andere aanpak met de AI-functionaliteiten in zijn webbrowser dan vele andere AI-browsers. ...
Google: Hoeveelheid memory safety-kwetsbaarheden met een factor duizend gedaald door omarming Rust
1 week
Google meldt dat door het omarmen van Rust voor Android-beveiliging de hoeveelheid memory safety-kwetsbaarheden met een factor ...
NCSC-2025-0365 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Catalyst Center
1 week
Cisco heeft kwetsbaarheden verholpen in Cisco Catalyst Center. Deze kwetsbaarheid met kenmerk CVE-2025-20341, ontstaat door onvoldoende validatie van gebruikersinvoer. Een kwaadwillende kan dit misbruiken, door een speciaal vervaardigd HTTP‑verzoek te versturen, waardoor ongeautoriseerde systeemwijzigingen mogelijk worden, zoals het aanmaken van accounts of het verhogen van eigen rechten. De kwetsbaarheid met kenmerk CVE-2025-20353, kan een niet-geauthenticeerde, externe aanvaller in staat stellen om een cross-site scripting (XSS)-aanval uit te voeren. Deze kwetsbaarheid wordt veroorzaakt door onvoldoende validatie van gebruikersinvoer. Door een gebruiker te laten klikken op een speciaal gemaakte link, kan de aanvaller willekeurige code uitvoeren of toegang krijgen tot gevoelige browserinformatie. De kwetsbaarheid met kenmerk CVE-2025-20346 kan een geauthenticeerde, externe aanvaller in staat stellen om handelingen uit te voeren die normaal Administrator‑rechten vereisen. De aanvaller heeft hiervoor geldige read-only gebruikersgegevens nodig. Deze kwetsbaarheid ontstaat door onjuiste rolgebaseerde toegangscontrole (RBAC). Een aanvaller kan hiervan misbruik maken door in te loggen op een getroffen systeem en bepaalde beleidsconfiguraties aan te passen. De kwetsbaarheid met kenmerk CVE-2025-20349, in de REST API van Cisco Catalyst Center maakt het een geauthenticeerde aanvaller mogelijk om willekeurige opdrachten als root uit te voeren in een beperkte container door een speciaal vervaardigd API-verzoek te versturen.
Apple neemt datadeling met AI-bedrijven expliciet op in vernieuwde richtlijnen voor appreviews
1 week
Apple presenteert nieuwe richtlijnen voor appreviews. Hierin is onder meer vastgelegd dat ontwikkelaars de expliciete ...
Zelfreplicerende worm aanwezig in tienduizenden malafide npm-packages
1 week
Tienduizenden malafide npm-packages zijn verspreid die een zelfreplicerende worm bevatten. De packages zijn allen voorzien van ...
Amerikaanse staten willen gebruik van VPN's verbieden
1 week
Steeds meer overheden verplichten websites waar mogelijk seksuele content wordt aangeboden tot het verifiëren van de leeftijd ...
CISA komt met een gezamenlijk Cybersecurity Advies #StopRansomware: Akira-ransomware
1 week
De cybersecurity-agentschappen en opsporingsinstanties roepen organisaties op maatregelen te nemen tegen de Akira-ransomware. ...
The New York Times wil inzage in twintig miljoen gesprekken van ChatGPT-gebruikers
1 week
The New York Times wil volgens OpenAI inzage in twintig miljoen gesprekken van ChatGPT-gebruikers. Het wil hierin op zoek naar ...
Voormalig Europarlementariër Breyer waarschuwt voor aangepast voorstel over Chat Control
1 week
Digitale rechtenexpert en voormalig Europarlementariër dr. Patrick Breyer waarschuwt voor een vernieuwde versie van het ...
Google start met verificatie van Android-ontwikkelaars
1 week
Google kondigde in augustus aan vanaf september 2026 alleen nog apps van geverifieerde ontwikkelaars toe te staan op ...
Amerikanen kunnen paspoort voortaan in Apple Wallet opslaan
1 week
Apple biedt Amerikaanse iOS-gebruikers de mogelijkheid hun paspoort toe te voegen aan Apple Wallet. Zij kunnen hiermee binnen ...
Windows 11 biedt native ondersteuning voor passkeymanagers
1 week
Microsoft voegt native ondersteuning voor passkeymanagers toe aan Windows 11. De ondersteuning is toegevoegd in de Windows ...
CISA: kwetsbare Cisco ASA- en Firepower-firewalls nog altijd in gebruik bij federale overheidsdiensten
1 week
Diverse Amerikaanse federale overheidsdiensten maken gebruik van verouderde software op Cisco ASA- en Firepower-firewalls, ...
Oplichters proberen cryptovaluta te stelen door zich voor te doen als de Australische politie
1 week
Aanvallers doen zich voor als de Australische politie in een poging cryptovaluta te stelen, waarschuwt het Australian Cyber ...
Google neemt juridische stappen tegen phishing-as-a-service Lighthouse
1 week
Google neemt juridische stappen om een phishing-as-a-service genaamd Lighthouse uit de lucht te halen. Via de dienst kunnen ...
Citrix Bleed en Cisco ISE-kwetsbaarheid als zero-day uitgebuit in geavanceerde aanvalscampagne
1 week
De Citrix Bleed 2 kwetsbaarheid (CVE-2025-5777) en een zero-day lek in een ongedocumenteerde endpoint van Cisco Identity ...
Servers van Rhadamanthys-infostealer mogelijk door Duitse politie uitgeschakeld
1 week
Servers van de Rhadamanthys infostealer lijken het doelwit te zijn van een actie van de Duitse politie. Verschillende ...
Grote vraag naar AI leidt tot tekorten aan harde schijven en prijsstijgingen
1 week
De vraag naar kunstmatige intelligentie (AI) is dusdanig groot dat hardwareleveranciers de productie niet kunnen bijbenen. De ...
VK scherpt cybersecuritywetgeving aan voor vitale sectoren
2 weken
In het Britse parlement is een wetsvoorstel ingediend dat ziekenhuizen, energieleveranciers, waterbedrijven en ...
Synology dicht kritiek lek in BeeStation OS
2 weken
Synology heeft een kwetsbaarheid in BeeStation OS verholpen die aanvallers de mogelijkheid biedt op afstand willekeurige code ...
WhatsApp op weg naar strengere EU-toezichtregels onder de Digital Services Act (DSA)
2 weken
De Europese Commissie is van plan WhatsApp, onderdeel van Meta, als 'zeer groot online platform' te classificeren onder de ...
Gecompromitteerde Booking.com accounts ingezet voor wereldwijde phishingaanvallen
2 weken
Hotelklanten zijn wereldwijd het doelwit van een phishingcampagne, zo waarschuwt beveiligingsbedrijf Sekoia. Aanvallers maken ...
Patch Tuesday: Microsoft dicht actief uitgebuit lek en diverse kritieke kwetsbaarheden
2 weken
Microsoft verhelpt deze maand meerdere beveiligingslekken, waaronder één kwetsbaarheid die actief wordt misbruikt. Het gaat ...
NCSC-2025-0364 [1.00] [M/H] Kwetsbaarheid verholpen in Adobe Photoshop
2 weken
Adobe heeft een kwetsbaarheid verholpen in Adobe Photoshop (Desktop versies 26.8.1 en eerder). De kwetsbaarheid bevindt zich in de wijze waarop Adobe Photoshop omgaat met bestanden. Deze kwetsbaarheid kan leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent.
NCSC-2025-0363 [1.01] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Illustrator (Specifiek voor versies 28.7.10, 28.8.2 en eerder, evenals Illustrator op iPad versies 3.0.9 en eerder). De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator en Illustrator op iPad omgaan met speciaal vervaardigde bestanden. Deze kwetsbaarheden kunnen leiden tot willekeurige code-executie wanneer een gebruiker een kwaadwillig bestand opent. Dit kan worden misbruikt door aanvallers om ongeautoriseerde commando's uit te voeren binnen de getroffen systemen.
Privacy First bezorgd over het Electronic Ticket Control Database systeem (ETCD)
2 weken
Privacy First en privacyactivist Michiel Jonker uiten hun zorgen over het Electronic Ticket Control Database systeem (ETCD). ...
Is strafrechtelijke vervolging voor het overtreden van de AVG ook in Nederland mogelijk?
2 weken
Laatst las ik dat privacyorganisatie noyb bij het Oostenrijkse OM een klacht heeft ingediend om Clearview AI en de managers van ...
AP deelt aanbevelingen voor een sterke verwerkersovereenkomst bij een cyberaanval
2 weken
Veel organisaties beschikken niet over een sterke verwerkersovereenkomst bij een cyberaanval, waarschuwt de Autoriteit ...
SAP dicht kritieke kwetsbaarheden in NetWeaver, SQL Anywhere Monitor en Solution Manager
2 weken
SAP dicht een reeks kwetsbaarheden in haar producten. Het gaat onder meer om een drietal kritieke kwetsbaarheden in NetWeaver, ...

Pagina's

Abonneren op security