security

276 nieuwsberichten gevonden
ACSC komt met checklist voor gebruik clouddiensten: 'risico kun je niet outsourcen'
2 weken
De Australische overheid heeft vandaag een soort van checklist gepubliceerd voor individuen en mkb-bedrijven die gebruik willen ...
AFM en DNB waarschuwen voor afhankelijkheid van Amerikaanse techbedrijven
2 weken
De Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) waarschuwen in een nieuw rapport voor de afhankelijkheid ...
Rechter verlaagt boete spywarebedrijf NSO van 167 miljoen naar 4 miljoen dollar
2 weken
Een Amerikaanse rechter heeft de boete die spywareleverancier NSO Group wegens het bespioneren van 1400 WhatsApp-gebruikers ...
SDBN: websites meerdere politieke partijen plaatsten illegaal trackingcookies
2 weken
Websites van meerdere politieke partijen plaatsten illegaal trackingcookies op de systemen van bezoekers, waardoor zonder ...
'F5 via beveiligingslek in eigen software eind 2023 gehackt door aanvallers'
2 weken
F5 is eind 2023 via een kwetsbaarheid in de eigen software gehackt door aanvallers, die twee jaar lang onopgemerkt wisten te ...
Officiële website Xubuntu verspreidde cryptostelende malware
2 weken
De officiële website van Xubuntu verspreidde cryptostelende malware. De downloadknop voor het torrent-bestand op de website ...
Autoriteit Persoonsgegevens verlaagt boete KNLTB voor overtreden van AVG
3 weken
De Autoriteit Persoonsgegevens verlaagt de boete die tennisbond KNLTB wegens het overtreden van de AVG kreeg opgelegd, van ...
Zweeds alarmbedrijf Verisure getroffen door datalek
3 weken
Het Zweedse alarmbedrijf Verisure is getroffen door een datalek, nadat onbevoegden bij een partner toegang kregen tot gegevens ...
267.000 F5-apparaten benaderbaar vanaf internet, waarvan 3800 in Nederland
3 weken
Zo'n 267.000 apparaten van fabrikant F5 zijn benaderbaar vanaf het internet. In Nederland gaat het om 3800 apparaten, zo meldt ...
Google faseert 'Privacy Sandbox' technieken uit, houdt vast aan trackingcookies
3 weken
Google gaat verschillende 'Privacy Sandbox' technieken uitfaseren, waaronder de fel bekritiseerde trackingmethode Topics, en ...
Veilinghuis Sotheby's lekt persoonlijke gegevens van onbekend aantal mensen
3 weken
Veilinghuis Sotheby's heeft de persoonlijke gegevens van een onbekend aantal mensen gelekt. Dat blijkt uit een datalekmelding ...
Ring en Flock laten politie VS eenvoudiger camerabeelden bij gebruikers opvragen
3 weken
Fabrikant van deurbelcamera's Ring is een samenwerking gestart met Flock Safety, fabrikant van ANPR-camera's en andere ...
NCSC-2025-0241 [1.01] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
3 weken
Adobe heeft kwetsbaarheden verholpen in Adobe Experience Manager (versies 6.5.23 en eerder). De kwetsbaarheden bevinden zich in de configuratie van Adobe Experience Manager, waardoor aanvallers in staat zijn om willekeurige code uit te voeren zonder enige interactie van de gebruiker. Dit kan leiden tot ongeautoriseerde toegang en controle over de getroffen systemen. Daarnaast is er een kwetsbaarheid gerapporteerd die te maken heeft met een onjuiste beperking van XML External Entity Reference (XXE), waardoor aanvallers bestanden van het lokale bestandssysteem kunnen lezen zonder gebruikersinteractie. Beide kwetsbaarheden vormen een ernstig risico voor de integriteit van gegevens en systemen. Adobe geeft aan dat voor beide kwetsbaarheden PoC code publiek beschikbaar is. Het Amerikaanse CISA heeft de kwetsbaarheid met kenmerk CVE-2025-54253 op de KEV-lijst geplaatst, wat aangeeft dat zij actief misbruik hebben waargenomen binnen de Amerikaanse federale overheid. Er worden verder geen details gegeven. Mede door de recente aandacht op diverse blogs voor deze kwetsbaarheid, wordt het aannemelijk dat de reeds langer beschikbare Proof-of-Concept-code kan leiden tot een verhoging in scan- en misbruikverkeer. Het NCSC adviseert om de updates zo spoedig mogelijk in te zetten, indien dit nog niet is gebeurd.
Bende achter telefoonfraude met 1200 simboxes en 40.000 simkaarten opgerold
3 weken
De Letse autoriteiten hebben vijf personen aangehouden op verdenking van het op grote schaal faciliteren van allerlei soorten ...
CentreStack dicht actief aangevallen kwetsbaarheid in file sharing software
3 weken
CentreStack heeft een beveiligingsupdate uitgebracht voor een actief aangevallen kwetsbaarheid in de file sharing software. Dit ...
NCSC-2025-0324 [1.00] [M/H] Kwetsbaarheid verholpen in FortiOS
3 weken
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (meerdere versies). De kwetsbaarheid bevindt zich in de wijze waarop FortiOS omgaat met geheugentoewijzing. Geauthenticeerde gebruikers kunnen deze kwetsbaarheid misbruiken door speciaal vervaardigde verzoeken te verzenden, wat kan leiden tot de uitvoering van ongeautoriseerde code. Dit kan ernstige beveiligingsimplicaties met zich meebrengen, aangezien het ongeautoriseerde acties binnen de getroffen systemen mogelijk maakt.
NCSC-2025-0296 [1.01] [M/H] Kwetsbaarheid verholpen in WatchGuard Fireware OS
3 weken
Onderzoekers hebben data gepubliceerd over waar de kwetsbaarheid zich zeer waarschijnlijk bevind, het is de verwachting dat naar aanleiding van deze publicatie er op korte termijn Proof of Concept code beschikbaar komt, waarmee uitbuiting van de kwetsbaarheid zeer waarschijnlijk wordt. De kwetsbaarheid bevindt zich in de manier waarop Fireware OS omgaat met Out-of-bounds Write. Dit stelt een kwaadwillende, ongeauthenticeerde aanvaller in staat om willekeurige code uit te voeren. Dit kan leiden tot ernstige gevolgen voor de getroffen systemen met specifieke VPN-configuraties.
NCSC-2025-0323 [1.00] [M/M] Kwetsbaarheden verholpen in SAP Producten
3 weken
SAP heeft kwetsbaarheden verholpen in diverse SAP producten. De kwetsbaarheden omvatten een deserialisatie kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt om willekeurige OS-commando's uit te voeren, en een CSRF-kwetsbaarheid die geauthenticeerde aanvallers in staat stelt om kritieke autorisatiecontroles te omzeilen. Daarnaast zijn er kwetsbaarheden die leiden tot ongeautoriseerde toegang tot gevoelige ABAP-code en de mogelijkheid om verwerkingsregels te verwijderen zonder de juiste autorisatie. Deze kwetsbaarheden kunnen leiden tot ernstige gevolgen voor de integriteit en vertrouwelijkheid van de applicatie.
Mozilla blijft Firefox op Windows 10 voorlopig met updates ondersteunen
3 weken
Mozilla zal Firefox op Windows 10 voorlopig met updates blijven ondersteunen. Het gaat zowel om feature- als ...
Kredietbeoordelaar Experian krijgt 2,7 miljoen euro boete wegens overtreden AVG
3 weken
De Autoriteit Persoonsgegevens (AP) heeft kredietbeoordelaar Experian Nederland een boete van 2,7 miljoen euro opgelegd wegens ...
Microsoft trekt tweehonderd certificaten in gebruikt door ransomwaregroep
3 weken
Microsoft heeft eerder deze maand meer dan tweehonderd certificaten ingetrokken die door een ransomwaregroep werden gebruikt ...
Politie waarschuwt voor fraude via telefoonnummer dat op politienummer lijkt
3 weken
De politie heeft via social media een waarschuwing gegeven voor criminelen die gebruikmaken van een telefoonnummer dat op het ...
Microsoft: meeste cyberaanvallen via exploits en gestolen wachtwoorden
3 weken
De meeste cyberaanvallen die vorig jaar plaatsvonden waren mogelijk door het gebruik van exploits voor kwetsbaarheden en ...
Tele2 Zweden moet wegens gebruik Google Analytics boete van 1 miljoen euro betalen
3 weken
Tele2 Zweden moet wegens het gebruik van Google Analytics een AVG-boete van omgekeerd 1 miljoen euro betalen, zo heeft het ...
Tor Project wil AI-features Firefox niet in Tor Browser hebben
3 weken
Tor Project wil de AI-features die Mozilla aan Firefox heeft toegevoegd mede wegens veiligheids- en privacyredenen niet in Tor ...
Back-updienst Backblaze: harde schijven gaan steeds langer mee
3 weken
Harde schijven gaan steeds langer mee voordat ze uiteindelijk uitvallen, zo stelt back-updienst Backblaze op basis van ...
Amerikaanse senator wil meer informatie van Cisco over aangevallen lekken
3 weken
De Amerikaanse senator Bill Cassidy wil dat Cisco meer informatie geeft over twee aangevallen kwetsbaarheden, zo blijkt uit een ...
Kredietplatform Prosper lekt persoonlijke gegevens 17,6 miljoen gebruikers
3 weken
Kredietplatform Prosper, een online marktplaats voor persoonlijke leningen, heeft de persoonlijke gegevens van 17,6 miljoen ...
Amerikaanse overheid geeft noodbevel af voor installeren F5 BIG-IP-updates
3 weken
De Amerikaanse overheid heeft een noodbevel afgegeven waarin federale overheidsinstanties worden opgedragen om updates voor F5 ...
Afperser PowerSchool krijgt 4 jaar cel en moet 14 miljoen dollar betalen
3 weken
Een 20-jarige Amerikaanse man die wist in te breken op systemen van PowerSchool is in de Verenigde Staten veroordeeld tot een ...

Pagina's

Abonneren op security