security

301 nieuwsberichten gevonden
'Broadcom dicht VMware-lek dat al een jaar gebruikt is bij aanvallen'
2 weken
Broadcom heeft een kwetsbaarheid in VMware gedicht die al een jaar bij aanvallen is gebruikt. Dat laat securitybedrijf Nviso in ...
Openbaar Ministerie eist 5 jaar cel tegen reseller van EncroChat-telefoons
2 weken
Het Openbaar Ministerie heeft een gevangenisstraf van vijf jaar geëist tegen een 48-jarige man uit Kaatsheuvel die wordt ...
Imgur blokkeert Britse gebruikers na mogelijke boete van privacytoezichthouder
2 weken
Afbeeldingensite Imgur heeft besloten om Britse gebruikers te blokkeren, nadat de Britse privacytoezichthouder ICO had ...
Politie, NCSC, AIVD en bedrijven gaan structureel informatie delen via Cyclotron
2 weken
De politie, het NCSC, de AIVD, de MIVD, de NCTV en meerdere bedrijven gaan structureel dreigingsinformatie via het ...
EFF roept Denemarken op om voorstel voor chatcontrole in te trekken
2 weken
De Amerikaanse burgerrechtenbeweging EFF heeft Denemarken opgeroepen om het voorstel voor chatcontrole, waarbij chatberichten ...
28 publieke en private partijen tekenen convenant samenwerking Cyclotron
2 weken
Vandaag heeft het NCSC samen met 27 partijen het convenant samenwerking Cyclotron ondertekend op de ONE Conference. De ondertekenaars zijn een groot aantal private partijen en daarnaast ook de AIVD, MIVD, Politie en het NCTV. De ondertekening is een volgende belangrijke stap in de samenwerking met als doel om het beeld op cyberdreigingen en incidenten te versterken door het structureel delen van informatie, het gezamenlijk analyseren van informatie en het verstrekken van informatie uit die analyses aan belanghebbende organisaties. Hiermee wordt de digitale weerbaarheid van Nederland verhoogd.
Luchthaven Berlijn nog altijd niet hersteld van ransomware-aanval op it-provider
2 weken
Berlin Airport is nog altijd niet hersteld van de ransomware-aanval op it-provider Collins Aerospace. De luchthaven hoopt het ...
'Bijna 49.000 Cisco-firewalls bevatten actief aangevallen kwetsbaarheden'
2 weken
Bijna 49.000 Cisco-firewalls die vanaf het internet toegankelijk zijn bevatten twee actief aangevallen kwetsbaarheden waarvoor ...
Duitse overheid wil van passkeys gangbare 2FA-methode maken
2 weken
De Duitse overheid wil van passkeys een gangbare 2FA (tweefactorauthenticatie)-methode maken en heeft een document gepubliceerd ...
Kabinet onderzoekt mogelijkheden voor online leeftijdsverificatie
2 weken
Het demissionaire kabinet laat onderzoeken welke mogelijkheden er zijn voor online leeftijdsverificatie, zo heeft demissionair ...
Overheid laat onderzoek doen naar licentiekosten grote techbedrijven
2 weken
De overheid laat onderzoek doen naar de licentiekosten die betaalt aan grote techbedrijven, zo heeft demissionair ...
VS waarschuwt voor actief misbruik van kritieke Sudo-kwetsbaarheid
2 weken
Het Amerikaanse cyberagentschap CISA waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Sudo. Via het ...
Politie vraagt om meer geld voor bestrijding van onder meer cybercrime
2 weken
De politie heeft structureel minstens 350 miljoen euro per jaar nodig voor de bestrijding van criminaliteit, waaronder de ...
NCSC-2025-0302 [1.00] [M/H] Kwetsbaarheid verholpen in IBM InfoSphere
2 weken
IBM heeft een kwetsbaarheid verholpen in InfoSphere (Versies 11.7.0.0 tot 11.7.1.6) De kwetsbaarheid bevindt zich in de wijze waarop invoer wordt gevalideerd in de getroffen versies van InfoSphere. Geauthenticeerde gebruikers kunnen deze kwetsbaarheid misbruiken om willekeurige commando's met verhoogde privileges uit te voeren. Dit kan leiden tot ongeautoriseerde toegang tot systeemfunctionaliteiten, wat ernstige gevolgen kan hebben voor de integriteit en vertrouwelijkheid van het systeem.
NCSC-2025-0301 [1.00] [M/H] Kwetsbaarheden verholpen in VMware NSX
2 weken
VMware heeft kwetsbaarheden verholpen in VMware NSX De kwetsbaarheden in VMware NSX omvatten een zwak wachtwoordherstelmechanisme dat ongeauthenticeerde aanvallers in staat stelt om geldige gebruikersnamen te enumereren, wat kan leiden tot potentiële brute-force aanvallen op inloggegevens. Daarnaast is er een kwetsbaarheid voor gebruikersnaam enumeratie die ongeauthenticeerde aanvallers in staat stelt om geldige gebruikersnamen te identificeren, wat kan resulteren in ongeautoriseerde toegang tot het systeem.
Britse politie neemt 6 miljard euro aan cryptovaluta van veroordeelde in beslag
2 weken
De Britse politie heeft zo'n 6 miljard euro aan cryptovaluta van een veroordeelde vrouw in beslag genomen. Volgens de ...
Provincie Utrecht lekt persoonlijke gegevens van betrokkenen bij wolvendossier
2 weken
De provincie Utrecht heeft van tientallen personen die bij het wolvendossier betrokken zijn de persoonlijke gegevens gelekt. ...
Apple dicht beveiligingslek in iOS en macOS bij het verwerken van fonts
2 weken
Apple heeft updates uitgebracht voor iOS, iPadOS en macOS die één kwetsbaarheid verhelpen, die zich voordoet bij het ...
Cyberaanval verstoort leveringen van Japanse bierbrouwer Asahi
2 weken
De Japanse bierbrouwer Asahi is het slachtoffer van een cyberaanval geworden wat gevolgen voor bestellingen en leveringen ...
Onderzoek: bij helft bedrijven kan alleen systeembeheerder software installeren
2 weken
Bij de helft van de Nederlandse bedrijven kan alleen de systeembeheerder software installeren, zo stelt onderzoeksbureau Ipsos ...
'Driekwart Nederlanders vindt kennis over online risico’s redelijk tot zeer goed'
2 weken
Driekwart van de Nederland vindt de eigen kennis over online risico's redelijk tot zeer goed. Verder zegt ook meer dan negentig ...
F-Droid vreest einde van alternatieve Android-appstores door nieuwe eis Google
2 weken
Alternatieve Android appstore F-Droid vreest door een nieuwe eis van Google voor het eigen voortbestaan en dat van andere ...
Minister: Nederland zal huidig voorstel voor invoering chatcontrole niet steunen
2 weken
Nederland zal het voorstel van EU-voorzitter Denemarken voor de invoering van chatcontrole, waarbij chatberichten van burgers ...
NCSC-2025-0300 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab EE & CE
2 weken
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE (Specifiek voor versies voor 18.2.7, 18.3.3, en 18.4.1). De kwetsbaarheden omvatten onder andere de mogelijkheid voor geauthenticeerde gebruikers om vertrouwelijke informatie te benaderen door projecten met dezelfde naam als die van het slachtoffer te creëren, en het verkrijgen van ongeautoriseerde toegang tot gevoelige informatie binnen virtuele registerconfiguraties. Daarnaast kunnen geauthenticeerde gebruikers een onbeschermde GraphQL API misbruiken, wat kan leiden tot een Denial-of-Service (DoS) situatie. Ook is er een privilege-escalatie kwetsbaarheid die het mogelijk maakt voor ontwikkelaars met specifieke rechten om ongeautoriseerde toegang te krijgen tot extra systeemcapaciteiten. Bovendien kunnen ongeauthenticeerde gebruikers een DoS-voorwaarde activeren door grote, speciaal gemaakte JSON-bestanden te uploaden. Tot slot is er een prestatieafname vastgesteld bij bepaalde versies van GitLab, wat de gebruikerservaring kan beïnvloeden.
Veel overheidssites voldoen nog altijd niet aan verplichte veiligheidsstandaarden
2 weken
Veel websites van overheden voldoen nog altijd niet aan verplichte veiligheidsstandaarden. Formeel toezicht op het naleven van ...
Jaguar Land Rover krijgt na cyberaanval lening van 1,7 miljard euro
2 weken
Jaguar Land Rover (JLR) krijgt een lening van omgerekend 1,7 miljard euro nadat de productie als gevolg van een cyberaanval al ...
Volgend jaar meer informatie over ontwikkeling soevereine overheidscloud
2 weken
De uitkomsten van het onderzoek dat het ministerie van Binnenlandse Zaken laat doen naar een soevereine overheidscloud worden ...
Britse winkelketen Harrods lekt persoonlijke gegevens van 430.000 klanten
2 weken
De Britse winkelketen Harrods heeft de persoonlijke gegevens van 430.000 klanten gelekt, zo melden de BBC en Daily Mail. Het ...
Criminelen rollen ransomware uit via MFA-beveiligde SonicWall VPN-accounts
2 weken
Criminelen maken gebruik van met multifactorauthenticatie (MFA) beveiligde SSL VPN-accounts van SonicWall-firewalls om bij ...
Ransomwaregroep claimt datadiefstal bij internationale kinderopvangketen
3 weken
Een ransomwaregroep claimt dat het een grote hoeveelheid gegevens heeft buitgemaakt bij kinderopvangketen Kido, dat locaties ...

Pagina's

Abonneren op security