security

292 nieuwsberichten gevonden
Kwetsbaarheden in Fortinet-firewalls uitgebuit voor verspreiden van ransomware
2 weken
Twee kwetsbaarheden in firewall-appliances van Fortinet worden actief uitgebuit. Aanvallers proberen via de kwetsbaarheden ...
NCSC-2025-0088 [1.00] [M/H] Kwetsbaarheden verholpen in Autodesk AutoCAD
2 weken
Autodesk heeft kwetsbaarheden verholpen in AutoCAD. De kwetsbaarheden in AutoCAD zijn gerelateerd aan de verwerking van verschillende bestandstypen, waaronder CATPRODUCT, CATPART, MODEL, SLDPRT en 3DM. Deze kwetsbaarheden kunnen leiden tot applicatiecrashes, blootstelling van gevoelige informatie en de uitvoering van willekeurige code. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen.
NCSC-2025-0087 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
2 weken
GitLab heeft kwetsbaarheden verholpen in GitLab EE/CE versies van 11.5 tot 17.9.2. De kwetsbaarheden omvatten onder andere een probleem waarbij gebruikers met aangepaste rechten meer lidmaatschapsverzoeken kunnen goedkeuren dan waar ze recht op hebben, wat kan leiden tot ongeautoriseerde toegang tot beperkte gebieden binnen het platform. Daarnaast zijn er kwetsbaarheden in de Google Cloud IAM-integratiefunctie die kwaadwillenden in staat kunnen stellen om kwaadaardige code in het systeem in te voeren. Er zijn ook kwetsbaarheden die gevoelige authenticatie-informatie kunnen blootstellen en een denial-of-service kunnen veroorzaken door manipulatie van specifieke invoer. Bovendien zijn er kritieke kwetsbaarheden in de ruby-saml-bibliotheek en de graphql-ruby-bibliotheek die kunnen leiden tot ongeautoriseerde toegang en remote code execution. Deze kwetsbaarheden vereisen onmiddellijke aandacht van beveiligingsbeheerders.
DigiD was door ddos-aanval korte tijd 'beperkt beschikbaar'
2 weken
DigiD was vanmiddag als gevolg van een ddos-aanval korte tijd 'beperkt beschikbaar', zo laat DigiD-beheerder Logius via de ...
Hotels doelwit van phishingaanval die van Booking.com afkomstig lijkt
2 weken
Hotels en andere accommodaties zijn het doelwit van een phishingaanval die van Booking.com afkomstig lijkt, zo waarschuwt ...
Britse overheid deelt voor het eerst vragen die minister aan ChatGPT stelde
2 weken
De Britse overheid heeft voor het eerst vragen openbaar gemaakt die de Britse minister voor Technologie Peter Kyle aan chatbot ...
OM eist tot vijf jaar cel tegen verdachten grootschalige bankhelpdeskfraude
2 weken
Het Openbaar Ministerie (OM) heeft tegen vier mannen die worden verdacht van grootschalige bankhelpdeskfraude ...
'Cryptodiefstal Bybit mede door niet goed controleren van transactie'
2 weken
De diefstal bij cryptobeurs Bybit, waar zo'n 1,5 miljard dollar aan ether werd gestolen, was mede mogelijk doordat drie ...
FBI: driehonderd organisaties getroffen door Medusa-ransomware
2 weken
Meer dan driehonderd organisaties wereldwijd zijn de afgelopen jaren getroffen door de Medusa-ransomware, zo stelt de FBI ...
Logius sluit na veiligheidsaudit veertien organisaties af van DigiD
2 weken
Overheidsinstantie en DigiD-beheerder Logius heeft na een veiligheidsaudit veertien organisaties van DigiD afgesloten. ...
Facebook meldt misbruik van FreeType-lek dat code execution mogelijk maakt
2 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in FreeType wat het uitvoeren van willekeurige code op systemen mogelijk ...
GitLab waarschuwt voor kritiek lek dat aanvaller authenticatie laat omzeilen
2 weken
GitLab waarschuwt voor twee kritieke kwetsbaarheden waardoor een aanvaller in bepaalde gevallen de authenticatie kan omzeilen. ...
Zweden vereenvoudigt inzet cameratoezicht, schrapt vergunningsplicht
2 weken
Zweden vereenvoudigt vanaf 1 april het inzetten van cameratoezicht en schrapt de nu nog geldende vergunningsplicht. Het Zweedse ...
Szabo: clouddiensten nieuwe werkplek ambtenaren verzamelen alleen metadata
2 weken
De clouddiensten die voor de nieuwe werkplek van ambtenaren worden gebruikt verzamelen alleen maar metadata en loggingdata, zo ...
AP bang dat niet-verdachten door nieuw Wetboek in politiesystemen belanden
2 weken
De Autoriteit Persoonsgegevens (AP) is bang dat gegevens van burgers die niet verdacht worden van misdrijven door het nieuwe ...
Universiteit Leiden adviseert personeel Teams of Signal in plaats van WhatsApp
2 weken
De Universiteit Leiden adviseert personeel om bij voorkeur Microsoft Teams in plaats van WhatsApp te gebruiken, of anders ...
Consumentenbond hekelt Tieneraccounts Instagram: 'biedt schijnveiligheid'
2 weken
De Consumentenbond is niet te spreken over de Tieneraccounts die Instagram biedt. Volgens de bond biedt deze ‘automatische ...
Bijna alle rijksorganisaties gebruiken Exchange, maar totaaloverzicht ontbreekt
2 weken
Vrijwel alle organisaties binnen de rijksoverheid maken gebruik van Microsoft Exchange Server, maar een totaaloverzicht van ...
NIST kiest HQC als vijfde quantumbestendige encryptie-algoritme
2 weken
Het Amerikaanse National Institute of Standards and Technology (NIST) heeft een vijfde encryptie-algoritme gekozen dat tegen de ...
OM eist vier jaar cel tegen reseller van EncroChat-telefoons
2 weken
Het Openbaar Ministerie (OM) heeft tegen een 28-jarige vrouw uit Den Bosch die wordt verdacht van het prepareren en verkopen ...
Backdoor voor Juniper MX-routers schakelt logging uit voordat aanvaller inlogt
2 weken
Onderzoekers hebben verschillende backdoors voor Juniper MX-routers ontdekt die onder andere de logging uitschakelen als een ...
NCSC-2025-0086 [1.00] [M/H] Kwetsbaarheid verholpen in Apple iOS, iPadOS, macOS Sequoia, visionOS en Safari
2 weken
Apple heeft een kwetsbaarheid verholpen in Apple iOS, iPadOS, macOS Sequoia, visionOS en Safari. De kwetsbaarheid met kenmerk CVE-2025-24201 ligt in de manier waarop Apple zijn besturingssystemen beheert. Dit betreft onder andere een out-of-bounds write probleem dat ongeautoriseerde acties kan toestaan.
'Gisteren gepatcht Windows-lek sinds maart 2023 gebruikt bij aanvallen'
2 weken
Gisterenavond kwam Microsoft met een beveiligingsupdate voor een actief aangevallen kwetsbaarheid in de Windowskernel, maar het ...
Amsterdam wijst inwoners op privacyregels voor gebruik deurbelcamera
2 weken
De gemeente Amsterdam wijst inwoners op de privacyregels die gelden voor het gebruik van deurbelcamera's. 'Voorbijgangers of ...
Kabinet: overzicht gebruik en kosten Amerikaanse techbedrijven niet te geven
2 weken
Het kabinet zegt dat het mede wegens veiligheidsrisico's geen overzicht kan geven van de kosten en het gebruik van Amerikaanse ...
NCSC-2025-0085 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Secure Access Client
2 weken
Ivanti heeft een kwetsbaarheid verholpen in Ivanti Secure Access Client. De kwetsbaarheid bevindt zich in onvoldoende restrictieve toegangsrechten van de Ivanti Secure Access Client, waardoor lokale, geauthenticeerde aanvallers hun privileges kunnen escaleren. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen systemen.
NCSC-2025-0084 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader
2 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Acrobat Reader. De kwetsbaarheden stellen een aanvaller in staat om willekeurige code uit te voeren op de getroffen systemen.De kwetsbaarheden omvatten onder andere een out-of-bounds read en een Use After Free, die beide vereisen dat de gebruiker interactie heeft door een kwaadaardig bestand te openen. Dit kan leiden tot ongeautoriseerde toegang en controle over het systeem.
NCSC-2025-0083 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiSandbox
2 weken
Fortinet heeft kwetsbaarheden verholpen in FortiSandbox. De kwetsbaarheid met kenmerk CVE-2024-45328 omvat een onjuiste autorisatie die het mogelijk maakt voor laaggeprivilegieerde beheerders om verhoogde CLI-commando's uit te voeren via de GUI-console. Daarnaast is er een SQL-injectie kwetsbaarheid met kenmerk CVE-2024-54026 die door geprivilegieerde aanvallers kunnen worden misbruikt om ongeautoriseerde commando's uit te voeren. Er is ook kwetsbaarheid met kenmerk CVE-2024-54027 met een probleem in een hardcoded cryptografische sleutel, dat het mogelijk maakt voor super-beheerders om gevoelige gegevens te lezen via de CLI. De kwetsbaarheden met kenmerken CVE-2024-52960, CVE-2024-52961 en CVE-2024-54018 stellen een geauthenticeerde aanvaller met alleen-lezen rechten in staat, ongeautoriseerde commando's uit te voeren door speciaal samengestelde verzoeken te verzenden. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en controle over de getroffen systemen.
NCSC-2025-0082 [1.00] [M/H] Kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiPAM, FortiSRA en FortiWeb.
2 weken
Fortinet heeft een kwetsbaarheid verholpen in FortiOS, FortiProxy, FortiPAM, FortiSRA en FortiWeb. De kwetsbaarheid bevindt zich in de wijze waarop bepaalde producten van Fortinet omgaan met HTTP- en HTTPS-verzoeken. Een kwaadwillende met bepaalde rechten kan speciaal vervaardigde verzoeken sturen die leiden tot de uitvoering van ongeautoriseerde code.
Lookout: spyware in Google Play Store kon foto's maken en audio opnemen
2 weken
Onderzoekers van securitybedrijf Lookout zeggen in de Google Play Store spyware te hebben aangetroffen die een grote ...

Pagina's

Abonneren op security