security

275 nieuwsberichten gevonden
NCSC-2026-0132 [1.01] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS
1 week
Palo Alto Networks heeft een kwetsbaarheid verholpen in PAN-OS, specifiek in de User-ID Authentication Portal component van PA-Series en VM-Series firewalls. De kwetsbaarheid betreft een buffer overflow in de User-ID Authentication Portal, waardoor niet-geauthenticeerde aanvallers willekeurige code kunnen uitvoeren met root privileges. Prisma Access, Cloud NGFW en Panorama appliances zijn niet kwetsbaar. Het is gangbare praktijk om de User-ID Authentication Portal niet direct aan het internet bloot te stellen. Exploitatie kan leiden tot volledige systeemcompromittering via de authenticatieportal. Palo Alto heeft beperkt misbruik waargenomen, gericht op Palo Alto Networks User-ID™-authenticatieportalen die blootgesteld zijn aan niet-vertrouwde IP-adressen en/of het openbare internet. Het is niet gebruikelijk om het User-ID™-authenticatieportalal direct publiekelijk aan het internet bloot te stellen.
WordPress-sites aangevallen via kritiek lek in plug-in Breeze Cache
1 week
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in de WordPress-plug-in Breeze Cache om websites aan te vallen. ...
Staatssecretaris reageert op verlengen DigiD-contract met Solvinity
1 week
Staatssecretaris Van der Burg heeft gereageerd op het verlengen van het DigiD-contract met Solvinity, dat afgelopen maart ...
Meta gaat voor leeftijdsschatting botstructuur en lengte gebruikers analyseren
2 weken
Meta gaat met AI foto's en video's van gebruikers scannen en zal daarbij kijken naar eigenschappen zoals botstructuur en ...
Vpn-leveranciers: Britse overheid ondermijnt open web met leeftijdsverificatie
2 weken
Met de invoering van leeftijdsverificatie, en het overwegen van aanvullende maatregelen, ondermijnt de Britse overheid het open ...
Oracle start op 28 mei met allereerste Critical Security Patch Update
2 weken
Oracle start op 28 mei met de allereerste Critical Security Patch Update (CSPU). Het gaat hierbij om beveiligingsupdates voor ...
Videodienst Vimeo lekt gegevens van 119.000 klanten en gebruikers
2 weken
Videodienst Viemo heeft de persoonlijke gegevens van 119.000 klanten en gebruikers gelekt. De data is inmiddels door de groep ...
Onderhandelaar ransomwaregroep in VS veroordeeld tot 8,5 jaar cel
2 weken
Een 35-jarige man uit Letland is in de Verenigde Staten wegens zijn rol als onderhandelaar voor een ransomwaregroep veroordeeld ...
WhatsApp dicht spoofinglek dat uitvoerbare bestanden kon vermommen
2 weken
WhatsApp heeft een spoofinglek in WhatsApp voor Windows gepatcht waardoor het mogelijk was om uitvoerbare bestanden als een ...
Officiële website Daemon Tools verspreidt al wekenlang malware
2 weken
De officiële website van Daemon Tools verspreidt al wekenlang malware, zo beweert antivirusbedrijf Kaspersky. De ...
Albert Heijn start proef met bodycams voor beveiligingspersoneel
2 weken
Albert Heijn gaat als onderdeel van een proef beveiligingspersoneel uitrusten met een bodycam. De pilot start met vier ...
Kritiek lek in Androidtelefoons maakt remote code execution mogelijk
2 weken
Een kritieke kwetsbaarheid in Androidtelefoons maakt remote code execution (RCE) mogelijk, zonder dat er enige interactie van ...
Noyb dient klacht in tegen LinkedIn over betalen voor inzage profielbezoeken
2 weken
Privacyorganisatie noyb heeft bij de Oostenrijkse privacytoezichthouder DSB een klacht over LinkedIn ingediend, omdat het ...
AP geeft Kamercommissie wegens Odido en andere datalekken AVG-briefing
2 weken
De vaste commissie voor Digitale Zaken van de Tweede Kamer krijgt wegens Odido en andere datalekken volgende week woensdag 13 ...
Universiteiten waarschuwen studenten voor datalek bij Canvas-leverancier
2 weken
Universiteiten uit zowel Nederland als de VS waarschuwen studenten voor een datalek bij Instructure, het bedrijf dat ...
Oracle komt wegens AI met maandelijkse kritieke beveiligingsupdates
2 weken
Wegens de ontwikkeling van AI-tools die kwetsbaarheden kunnen vinden en verhelpen heeft Oracle besloten om voortaan elke maand ...
Epe heeft nog geen plannen voor schadevergoeding slachtoffers datalek
2 weken
De gemeente Epe heeft nog geen plannen om slachtoffers van het datalek te vergoeden. Wel kunnen inwoners van wie een kopie van ...
Handelaar in gestolen persoonsgegevens veroordeeld tot twee jaar cel
2 weken
Een 30-jarige man die handelde in gestolen persoonsgegevens is door de rechtbank Noord-Nederland veroordeeld tot twee jaar cel, ...
Kritiek beveiligingslek in MOVEit Automation geeft aanvaller toegang tot systeem
2 weken
Softwareontwikkelaar Progress waarschuwt voor een kritiek beveiligingslek in MOVEit Automation waardoor een aanvaller de ...
Cybersecuritybedrijf Trellix meldt inbraak op deel van source code repository
2 weken
Cybersecuritybedrijf Trellix heeft te maken gekregen met een inbraak op een deel van de source code repository. Details, zoals ...
Privacy-OS Tails komt opnieuw met noodpatch, nu wegens Copy Fail-lek
2 weken
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben opnieuw een noodpatch uitgebracht, nu vanwege de ...
Helpdeskmedewerker veroordeeld voor stelen medische data 30.000 mensen
2 weken
Een helpdeskmedewerker die bij een klant van zijn werkgever medische gegevens van dertigduizend mensen stal, en daarmee de ...
Five Eyes-landen: gebruik AI-agents niet voor gevoelige taken
2 weken
Organisaties moeten AI-agents niet gebruiken voor gevoelige taken en het niet zomaar toegang geven tot gevoelige data, omdat ...
Microsoft en VS melden misbruik van Copy Fail-kwetsbaarheid
2 weken
Aanvallers maken actief misbruik van de Copy Fail-kwetsbaarheid in Linux, waardoor een lokale unprivileged gebruiker root kan ...
Ontwikkelaar Notepad++ waarschuwt voor website met macOS-versie
2 weken
De ontwikkelaar van de populaire editor Notepad++ waarschuwt mensen voor een website waarop een macOS-versie wordt aangeboden. ...
Criminelen verspreiden Linux-ransomware via beveiligingslek in cPanel
2 weken
Criminelen maken misbruik van een kritiek beveiligingslek in cPanel en WebHost Manager (WHM) om Linux-ransomware en ...
Politie: bestrijding cybercrime wordt komende jaren taak van elke agent
2 weken
De bestrijding van cybercrime bij de politie zal niet langer voorbehouden zijn aan specialistische teams, maar wordt een taak ...
'44.000 cPanel-installaties vermoedelijk gehackt via nieuwe kwetsbaarheid'
2 weken
Meer dan 44.000 installaties van cPanel en WebHost Manager (WHM) zijn zeer vermoedelijk gehackt via een nieuwe kritieke ...
Revolut mocht betaalrekening klant niet blokkeren wegens cryptotransactie
2 weken
Revolut mocht de betaalrekening van een klant wegens een cryptotransactie niet blokkeren, zo heeft het financiële ...
Britse overheid waarschuwt voor ongekende golf aan kwetsbaarheden door AI
2 weken
De Britse overheid waarschuwt organisaties en gebruikers voor een ongekende golf aan kwetsbaarheden die op hen afkomt, als ...

Pagina's

Abonneren op security