security

204 nieuwsberichten gevonden
'Tankstations maken zonder toestemming gezichtsscan van sigarettenkopers'
3 weken
Tankstations maken zonder toestemming en medeweten gezichtsscans van sigarettenkopers. De beelden worden vervolgens door ...
'Vpn-extensies onderscheppen AI-gesprekken van miljoenen gebruikers'
3 weken
Onderzoekers waarschuwen voor verschillende vpn-extensies die AI-gesprekken van miljoenen Chrome- en Edge-gebruikers ...
Google en Microsoft melden misbruik van kritiek React2Shell-lek
3 weken
Aanvallers maken misbruik van een kritieke kwetsbaarheid in React Server Components, ook bekend als React2Shell en ...
AP waarschuwt dat TikTok persoonlijke gegevens naar China blijft sturen
3 weken
De Autoriteit Persoonsgegevens (AP) waarschuwt dat TikTok persoonlijke gegevens van gebruikers naar China blijft sturen. De ...
'Kritieke Fortinet-lekken 3 dagen na bekendmaking misbruikt bij aanvallen'
3 weken
Twee kritieke kwetsbaarheden in verschillende Fortinet-producten zijn vorige week misbruikt bij aanvallen, drie dagen nadat ze ...
NCSC-2025-0386 [1.01] [H/H] Kwetsbaarheden verholpen in Fortinet producten
3 weken
Fortinet heeft kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager. De kwetsbaarheden stellen ongeauthenticeerde aanvallers in staat om toegang te krijgen tot de systemen door gebruik te maken van verschillende technieken, waaronder het omzeilen van FortiCloud SSO-login authenticatie via speciaal vervaardigde SAML-berichten, het behouden van actieve SSLVPN-sessies ondanks een wachtwoordwijziging, en het uitvoeren van ongeautoriseerde operaties via vervalste HTTP- of HTTPS-verzoeken. Dit kan leiden tot ongeautoriseerde toegang tot gevoelige API-gegevens en andere netwerkbronnen. **update**: Onderzoekers melden actief misbruik waar te nemen van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-59719. Deze kwetsbaarheden stellen kwaadwillenden in staat om de Single Sign On te omzeilen en zo toegang te krijgen tot de kwetsbare systemen. De onderzoekers hebben Indicators of Compromise (IoC's) gepubliceerd om misbruik te kunnen onderzoeken. Het NCSC adviseert zo spoedig mogelijk de updates van Fortinet in te zetten, indien dit nog niet is gedaan, eventueel de mitigerende maatregelen in te zetten en middels de gepubliceerde IoC's te onderzoeken of misbruik heeft plaatsgevonden en op basis daarvan de administrator accounts het password van te roteren. Het NCSC adviseert aanvullend om te overwegen de open sessies van administrators te sluiten na inzet van de updates. Zie voor detailinformatie van de IoC's: https://arcticwolf.com/resources/blog/arctic-wolf-observes-malicious-sso-logins-following-disclosure-cve-2025-59718-cve-2025-59719/
Texas klaagt fabrikanten smart-tv's aan voor illegaal verzamelen kijkgedrag
3 weken
De Amerikaanse staat Texas heeft vijf fabrikanten van smart-tv's aangeklaagd voor het illegaal verzamelen van het kijkgedrag ...
Minister: online leeftijdsverificatie eenvoudig te omzeilen via VPN
3 weken
Online leeftijdsverificatie is eenvoudig te omzeilen via een VPN, zo heeft demissionair minister Van Oosten van Justitie en ...
Criminelen claimen diefstal van gevoelige gebruikersdata bij PornHub
3 weken
Criminelen claimen dat ze bij PornHub allerlei gevoelige gegevens van gebruikers hebben gestolen en dreigen die openbaar te ...
Overheid lanceert ‘Phishkraam’ als onderdeel van campagne over phishing
3 weken
De overheid heeft een 'Phishkraam' gelanceerd die Nederlanders bewust over phishing moet maken. De Phishkraam, die onderdeel is ...
SoundCloud lekt persoonlijke gegevens van miljoenen gebruikers
3 weken
Muziekdienst SoundCloud heeft de persoonlijke gegevens van miljoenen gebruikers gelekt, zo heeft het zelf bekendgemaakt. ...
Van Marum: meerdere onderzoeken naar Amerikaanse overname Solvinity
4 weken
Er lopen meerdere onderzoeken van de overheid naar de Amerikaanse overname van cloudbedrijf Solvinity. Dat schrijft ...
Amerikaan bekent credential stuffing-aanval op goksite DraftKings
4 weken
Een 21-jarige Amerikaanse man heeft bekend dat hij in 2022 een credential stuffing-aanval op goksite DraftKings heeft ...
'Browsers van auto's, tablets en e-readers missen vaak beveiligingsupdates'
4 weken
Browsers van auto's, tablets, e-readers en andere apparaten missen vaak beveiligingsupdates, waardoor gebruikers risico op ...
Japanse bierbrouwer Asahi nog altijd niet hersteld van ransomware-aanval
4 weken
De Japanse bierbrouwer Asahi is nog altijd niet hersteld van de ransomware-aanval waar het in september door werd getroffen. ...
Petitie tegen online leeftijdsverificatie in het VK half miljoen keer ondertekend
4 weken
Sinds een aantal maanden moeten allerlei websites in het Verenigd Koninkrijk verplicht de leeftijd van hun bezoekers ...
Jaguar Land Rover meldt diefstal van salarisgegevens personeel
4 weken
Bij de cyberaanval op Jaguar Land Rover (JLR) zijn ook salarisgegevens van medewerkers gestolen. Dat heeft de autofabrikant in ...
Fabrikant van fotocabines lekt online opgeslagen foto's van klanten
4 weken
Een fabrikant van fotocabines lekt foto's van klanten die online worden opgeslagen. Het bedrijf is enkele weken geleden ...
Duitse overheid vergelijkt twaalf e-mailclients op het gebied van security
4 weken
De Duitse overheid heeft twaalf e-mailclients op het gebied van security met elkaar vergeleken en ook advies gegeven waar bij ...
Aanvallers verbergen malafide PowerShell-scripts in ondertitelingsbestand film
4 weken
Aanvallers hebben malafide PowerShell-scripts die malware op computers downloaden verborgen in het ondertitelingsbestand van ...
FBI deelt 630 miljoen bij verdachte aangetroffen wachtwoorden met HIBP
4 weken
De FBI heeft 630 miljoen wachtwoorden die het op systemen van een verdachte heeft aangetroffen gedeeld met datalekzoekmachine ...
Canadese toezichthouder onderzoekt reclameborden met gezichtsscanner
4 weken
De Canadese privacytoezichthouder is na verschillende klachten van mensen een onderzoek gestart naar reclameborden die ...
Google: aangevallen lek in Galaxy-telefoons stilletjes gepatcht door Samsung
4 weken
Samsung heeft een actief aangevallen kwetsbaarheid in de eigen Galaxy-telefoons stilletjes gepatcht, zo stelt Google. Het ...
Apple onder vuur over het niet aanbieden van iOS 18.7.3 aan iPhone-gebruikers
4 weken
Apple is onder vuur komen te liggen van gebruikers omdat het een beveiligingsupdate voor iOS 18 niet aanbiedt en in plaats ...

Pagina's

Abonneren op security