security

383 nieuwsberichten gevonden
DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren
2 weken
Netwerkfabrikant DrayTek heeft meerdere kwetsbaarheden in switches en access points verholpen, waaronder een aantal die ...
Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters
2 weken
Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ...
Fake Microsoft-scan vraagt slachtoffers om virusscanner te verwijderen
2 weken
Oplichters maken gebruik van een zogenaamde systeemscan van Microsoft om slachtoffers hun virusscanner te laten verwijderen en ...
Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails
2 weken
Criminelen grijpen de overgang van iDeal naar Wero aan voor het versturen van phishingmails, zo waarschuwen de Fraudehelpdesk ...
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken
2 weken
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gelegenheid van de ondertekening van een Memorandum of Understanding (MoU). Deze overeenkomst maakt gerichte investeringen in informatie-uitwisseling en kennisdeling om digitale weerbaarheid te versterken mogelijk.
Microsoft Paint en Photos voorzien AI-afbeeldingen van uniek GUID-watermerk
2 weken
Microsoft Paint en Photos voorzien de AI-afbeeldingen die gebruikers laten genereren van een unieke prompt-specifieke globally ...
Staatssecretaris Aerdts pleit voor minimale leeftijd voor social media
2 weken
De online wereld is niet veilig genoeg voor kinderen en daarom moet er een minimale leeftijd voor het gebruik van social media ...
Apple blijft voor Hide My Email toch icloud.com gebruiken
2 weken
Apple blijft voor de dienst Hide My Email toch het domein icloud.com gebruiken. Volgens het techbedrijf heeft het hier na ...
Kritiek lek in Oracle HTTP Server en WebLogic-plug-in misbruikt bij aanvallen
2 weken
Aanvallers maken misbruik van een kritieke kwetsbaarheid in Oracle HTTP Server en de Oracle Weblogic Server Proxy-plug-in ...
OM eist taakstraf voor fraude met ongeclaimde compensaties OV-chipkaarten
2 weken
Het Openbaar Ministerie (OM) eist tegen een 28-jarige man wegens het frauderen met ongeclaimde compensaties van OV-chipkaarten ...
Privacy First vreest te uitgebreide uitzonderingen op verplichte DPIA
2 weken
Stichting Privacy First vreest dat de Autoriteit Persoonsgegevens (AP) met te uitgebreide uitzonderingen komt voor organisaties ...
Nieuw-Zeelandse regering wil leeftijdsverbod voor social media invoeren
2 weken
De regering van Nieuw-Zeeland wil een leeftijdsverbod voor social media invoeren. Gebruikers zouden minimaal 16 jaar oud ...
Windows 11 krijgt optie voor toegang tot camera, microfoon en locatie per app
2 weken
Gebruikers van Windows 11 kunnen straks per applicatie instellen of die toegang tot camera, microfoon of locatie krijgt, zo ...
Canadees kinderziekenhuis lekt als gevolg van hack gegevens personeel
2 weken
Het grootste kinderziekenhuis in Canada heeft de persoonlijke gegevens van voormalige en huidige medewerkers gelekt. Aanvallers ...
Honderden Zimbra-mailservers gehackt via lek, duizenden nog ongepatcht
2 weken
Aanvallers hebben de afgelopen weken honderden Zimbra-mailservers gehackt, waarbij gebruikt werd gemaakt van een kwetsbaarheid ...
Android-malware vraagt vpn-permissies voor blokkeren van Google Play
2 weken
Onderzoekers hebben Android-malware aangetroffen die slachtoffers om vpn-permissies vraagt voor het blokkeren van ...
WordPress.org forceert update op 100.000 websites wegens kritiek Pods-lek
2 weken
WordPress.org heeft wegens een kritieke kwetsbaarheid op meer dan 100.000 websites een beveiligingsupdate geforceerd ...
NCSC-2026-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten
2 weken
Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye. De kwetsbaarheden bevinden zich in diverse Third-Party producten waar eerder updates voor zijn verschenen. Atlassian heeft deze updates verwerkt in de eigen producten. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren middels het injecteren van scripts of malafide SQL-quieries en/of gegevens te manipuleren of toegang te krijgen tot gevoelige gegevens. Enkele kwetsbaarheden hebben van origine een hoge CVSS score van 9 of meer en zijn door de ontwikkelaars van het kwetsbare product aanvankelijk ingeschaald als 'kritiek'. Door de wijze waarop Atlassian gebruik maakt van deze Third-party modules, is direct misbruik van deze kwetsbaarheden onwaarschijnlijker, waardoor Atlassian de risico's van misbruik voor hun producten lager inschaalt. Echter, door de grote hoeveelheid verholpen kwetsbaarheden adviseert het NCSC wel om deze updates met voorrang in te zetten, met name op systemen die toegankelijk zijn vanaf publieke infrastructuur.
Notepad++ verhelpt veertien kwetsbaarheden in nieuwe release
2 weken
Er is een nieuwe versie van de populaire editor Notepad++ uitgebracht die veertien kwetsbaarheden verhelpt. Een beveiligingslek ...
Australische overheid meldt misbruik van kritiek lek TeamCity-servers
2 weken
TeamCity-servers die zich in Australië bevinden zijn het doelwit van aanvallen, zo meldt de Australische inlichtingendienst ...
AP over Uber-boete: Volledig geautomatiseerde besluitvorming in strijd met AVG
2 weken
Computers mogen niet zelfstandig besluiten nemen die grote gevolgen hebben voor mensen, zo stelt de Autoriteit Persoonsgegevens ...
Britse energiecentrale vier dagen platgelegd door cyberaanval
2 weken
Een Britse energiecentrale heeft als gevolg van een cyberaanval vier dagen platgelegen. Dat meldt The Telegraph en hebben de ...
NCSC-2026-0324 [1.00] [M/H] Kwetsbaarheid verholpen in Zimbra Collaboration Suite
2 weken
Zimbra heeft een kwetsbaarheid verholpen in Zimbra Collaboration Suite. De kwetsbaarheid bevindt zich in Zimbra Collaboration Suite, versie voor 10.1.20. Ongeauthenticeerde aanvallers kunnen via speciaal opgemaakte SMTP-verzoeken OS-commando's uitvoeren. Dit vereist dat het zimbra-snmp pakket geïnstalleerd is en SNMP-notificaties zijn ingeschakeld.
Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euro
2 weken
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de ...
Britse politie lekt gevoelige data van duizenden mensen via gehackte website
2 weken
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een ...
Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadions
2 weken
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te ...
Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid
2 weken
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van ...
Reverse image search website ClarityCheck lekt foto's van miljoenen mensen
2 weken
Reverse image search website ClarityCheck heeft de foto's van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker ...
Universitair docent: Deurbelcamera's vormen surveillance-infrastructuur
2 weken
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt ...
Google dicht kritiek beveiligingslek in remote desktop protocol Chrome
2 weken
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek ...

Pagina's

Abonneren op security