security

291 nieuwsberichten gevonden
VS meldt actief misbruik van beveiligingslek in Oracle E-Business Suite
2 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in Oracle E-Business Suite (EBS) voor het stelen van vertrouwelijke ...
Verkiezingen 2025: wat willen de partijen met de belangrijkste privacy-onderwerpen?
2 weken
Op woensdag 29 oktober mag Nederland voor de Tweede Kamerverkiezingen naar de stembus. De afgelopen weken hebben de ...
Grote Amazon-storing raakte duizenden websites en applicaties
2 weken
De grote storing bij Amazon Web Services (AWS) gisteren raakte duizenden websites en applicaties, aldus de website ...
Europese publieke dns-dienst dns0.eu per direct gestopt
2 weken
De Europese publieke dns-dienst dns0.eu is per direct gestopt, zo hebben de ontwikkelaars aangekondigd. Als reden wordt een ...
Autoriteit Persoonsgegevens tegen gebruik van AI-chatbots voor stemadvies
2 weken
De Autoriteit Persoonsgegevens (AP) is tegen het gebruik van AI-chatbots voor het geven van stemadvies en heeft aanbieders ...
'76.000 WatchGuard-firewalls missen update voor kritiek RCE-lek'
2 weken
Zo'n 76.000 Firebox-firewalls van leverancier WatchGuard, waarvan meer dan 1200 in Nederland, missen een beveiligingsupdate ...
Beveiligingslekken in Windows SMB-client en Kentico Xperience actief misbruikt
2 weken
Kwetsbaarheden in de SMB-client van Windows en Kentico Xperience worden actief misbruikt bij aanvallen, zo waarschuwt het ...
NCSC-2025-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Moxa’s netwerkbeveiligingsapparaten
2 weken
Moxa heeft kwetsbaarheden verholpen in hun netwerkbeveiligingsapparaten. De kwetsbaarheden in Moxa’s netwerkbeveiligingsapparaten omvatten een onjuiste autorisatie die ongeautoriseerde toegang tot beschermde API-eindpunten mogelijk maakt, evenals een probleem met toegangscontrolemechanismen dat kan leiden tot privilege-escalatie. Daarnaast kunnen laaggeprivilegieerde gebruikers administratieve functies uitvoeren, wat interne netwerkverkenning kan vergemakkelijken. Een kritieke kwetsbaarheid stelt laaggeprivilegieerde gebruikers in staat om nieuwe administratoraccounts te creëren, wat volledige administratieve controle en accountimpersonatie mogelijk maakt. Bovendien kunnen ongeauthenticeerde aanvallers hard-coded inloggegevens misbruiken om JSON Web Tokens te vervalsen, wat leidt tot ongeautoriseerde toegang tot de systemen.
NCSC-2025-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird
2 weken
Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird (Specifiek voor versies onder 144). De kwetsbaarheden omvatten verschillende problemen, waaronder een use-after-free probleem, geheugenveiligheidsfouten en de mogelijkheid voor een kwaadwillende om gevoelige gegevens te benaderen of willekeurige code uit te voeren. Deze kwetsbaarheden kunnen worden geëxploiteerd via gemanipuleerde webprocessen, onveilige IPC-berichten en andere methoden die de integriteit van de applicaties in gevaar brengen. De risico's zijn significant, vooral voor gebruikers van Windows en Android, waar specifieke kwetsbaarheden zijn vastgesteld die kunnen leiden tot ongeautoriseerde toegang en systeemcompromittering.
Amazon verhelpt storing waardoor groot aantal websites en apps niet werkten
2 weken
Amazon heeft de storing met Amazon Web Services (AWS) verholpen waardoor een groot aantal websites en apps niet werkten. Onder ...
ACSC komt met checklist voor gebruik clouddiensten: 'risico kun je niet outsourcen'
2 weken
De Australische overheid heeft vandaag een soort van checklist gepubliceerd voor individuen en mkb-bedrijven die gebruik willen ...
AFM en DNB waarschuwen voor afhankelijkheid van Amerikaanse techbedrijven
2 weken
De Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) waarschuwen in een nieuw rapport voor de afhankelijkheid ...
Rechter verlaagt boete spywarebedrijf NSO van 167 miljoen naar 4 miljoen dollar
2 weken
Een Amerikaanse rechter heeft de boete die spywareleverancier NSO Group wegens het bespioneren van 1400 WhatsApp-gebruikers ...
SDBN: websites meerdere politieke partijen plaatsten illegaal trackingcookies
2 weken
Websites van meerdere politieke partijen plaatsten illegaal trackingcookies op de systemen van bezoekers, waardoor zonder ...
'F5 via beveiligingslek in eigen software eind 2023 gehackt door aanvallers'
2 weken
F5 is eind 2023 via een kwetsbaarheid in de eigen software gehackt door aanvallers, die twee jaar lang onopgemerkt wisten te ...
Officiële website Xubuntu verspreidde cryptostelende malware
2 weken
De officiële website van Xubuntu verspreidde cryptostelende malware. De downloadknop voor het torrent-bestand op de website ...
Autoriteit Persoonsgegevens verlaagt boete KNLTB voor overtreden van AVG
2 weken
De Autoriteit Persoonsgegevens verlaagt de boete die tennisbond KNLTB wegens het overtreden van de AVG kreeg opgelegd, van ...
Zweeds alarmbedrijf Verisure getroffen door datalek
2 weken
Het Zweedse alarmbedrijf Verisure is getroffen door een datalek, nadat onbevoegden bij een partner toegang kregen tot gegevens ...
267.000 F5-apparaten benaderbaar vanaf internet, waarvan 3800 in Nederland
2 weken
Zo'n 267.000 apparaten van fabrikant F5 zijn benaderbaar vanaf het internet. In Nederland gaat het om 3800 apparaten, zo meldt ...
Google faseert 'Privacy Sandbox' technieken uit, houdt vast aan trackingcookies
2 weken
Google gaat verschillende 'Privacy Sandbox' technieken uitfaseren, waaronder de fel bekritiseerde trackingmethode Topics, en ...
Veilinghuis Sotheby's lekt persoonlijke gegevens van onbekend aantal mensen
2 weken
Veilinghuis Sotheby's heeft de persoonlijke gegevens van een onbekend aantal mensen gelekt. Dat blijkt uit een datalekmelding ...
Ring en Flock laten politie VS eenvoudiger camerabeelden bij gebruikers opvragen
2 weken
Fabrikant van deurbelcamera's Ring is een samenwerking gestart met Flock Safety, fabrikant van ANPR-camera's en andere ...
NCSC-2025-0241 [1.01] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager (versies 6.5.23 en eerder). De kwetsbaarheden bevinden zich in de configuratie van Adobe Experience Manager, waardoor aanvallers in staat zijn om willekeurige code uit te voeren zonder enige interactie van de gebruiker. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen systemen. Daarnaast is er een kwetsbaarheid gerapporteerd die te maken heeft met een onjuiste beperking van XML External Entity Reference (XXE), waardoor aanvallers bestanden van het lokale bestandssysteem kunnen lezen zonder gebruikersinteractie. Beide kwetsbaarheden vormen een ernstig risico voor de integriteit van gegevens en systemen. Adobe geeft aan dat voor beide kwetsbaarheden PoC code publiek beschikbaar is. Het Amerikaanse CISA heeft de kwetsbaarheid met kenmerk CVE-2025-54253 op de KEV-lijst geplaatst, wat aangeeft dat zij actief misbruik hebben waargenomen binnen de Amerikaanse federale overheid. Er worden verder geen details gegeven. Mede door de recente aandacht op diverse blogs voor deze kwetsbaarheid, wordt het aannemelijk dat de reeds langer beschikbare Proof-of-Concept-code kan leiden tot een verhoging in scan- en misbruikverkeer. Het NCSC adviseert om de updates zo spoedig mogelijk in te zetten, indien dit nog niet is gebeurd.
Bende achter telefoonfraude met 1200 simboxes en 40.000 simkaarten opgerold
2 weken
De Letse autoriteiten hebben vijf personen aangehouden op verdenking van het op grote schaal faciliteren van allerlei soorten ...
CentreStack dicht actief aangevallen kwetsbaarheid in file sharing software
2 weken
CentreStack heeft een beveiligingsupdate uitgebracht voor een actief aangevallen kwetsbaarheid in de file sharing software. Dit ...
NCSC-2025-0324 [1.00] [M/H] Kwetsbaarheid verholpen in FortiOS
2 weken
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (meerdere versies). De kwetsbaarheid bevindt zich in de wijze waarop FortiOS omgaat met geheugentoewijzing. Geauthenticeerde gebruikers kunnen deze kwetsbaarheid misbruiken door speciaal vervaardigde verzoeken te verzenden, wat kan leiden tot de uitvoering van ongeautoriseerde code. Dit kan ernstige beveiligingsimplicaties met zich meebrengen, aangezien het ongeautoriseerde acties binnen de getroffen systemen mogelijk maakt.
NCSC-2025-0296 [1.01] [M/H] Kwetsbaarheid verholpen in WatchGuard Fireware OS
2 weken
Onderzoekers hebben data gepubliceerd over waar de kwetsbaarheid zich zeer waarschijnlijk bevind, het is de verwachting dat naar aanleiding van deze publicatie er op korte termijn Proof of Concept code beschikbaar komt, waarmee uitbuiting van de kwetsbaarheid zeer waarschijnlijk wordt. De kwetsbaarheid bevindt zich in de manier waarop Fireware OS omgaat met Out-of-bounds Write. Dit stelt een kwaadwillende, ongeauthenticeerde aanvaller in staat om willekeurige code uit te voeren. Dit kan leiden tot ernstige gevolgen voor de getroffen systemen met specifieke VPN-configuraties.
NCSC-2025-0323 [1.00] [M/M] Kwetsbaarheden verholpen in SAP Producten
2 weken
SAP heeft kwetsbaarheden verholpen in diverse SAP producten. De kwetsbaarheden omvatten een deserialisatie kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om willekeurige OS-commando's uit te voeren, en een CSRF-kwetsbaarheid die geauthenticeerde aanvallers in staat stelt om kritieke autorisatiecontroles te omzeilen. Daarnaast zijn er kwetsbaarheden die leiden tot ongeautoriseerde toegang tot gevoelige ABAP-code en de mogelijkheid om verwerkingsregels te verwijderen zonder de juiste autorisatie. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de integriteit en vertrouwelijkheid van de applicatie.
Mozilla blijft Firefox op Windows 10 voorlopig met updates ondersteunen
2 weken
Mozilla zal Firefox op Windows 10 voorlopig met updates blijven ondersteunen. Het gaat zowel om feature- als ...
Kredietbeoordelaar Experian krijgt 2,7 miljoen euro boete wegens overtreden AVG
2 weken
De Autoriteit Persoonsgegevens (AP) heeft kredietbeoordelaar Experian Nederland een boete van 2,7 miljoen euro opgelegd wegens ...

Pagina's

Abonneren op security