security

264 nieuwsberichten gevonden
Vidar-malware gebruikt multi-threading voor sneller stelen van wachtwoorden
3 weken
Onderzoekers hebben een nieuwe versie van de Vidar-malware ontdekt die multi-threading gebruikt om sneller wachtwoorden en ...
'Apple waarschuwt exploit-ontwikkelaar dat zijn iPhone doelwit van spyware was'
3 weken
Apple heeft eerder dit jaar een ontwikkelaar van iOS-exploits gewaarschuwd dat zijn iPhone het doelwit van een gerichte ...
Belgisch bedrijf berispt voor niet op tijd verwijderen e-mailaccount ex-werknemer
3 weken
De Belgische privacytoezichthouder GBA heeft een Belgisch bedrijf berispt voor het niet op tijd afsluiten van het e-mailaccount ...
VK roept bedrijven op om cybersecurity prioriteit van directie te maken
3 weken
De Britse overheid heeft de grootste bedrijven in het Verenigd Koninkrijk een open brief geschreven waarin wordt opgeroepen om ...
Leverancier seksuele gezondheidsproducten lekt gevoelige data van klanten
3 weken
Hello Cake, een Amerikaanse leverancier van seksuele gezondheidsproducten, heeft door een configuratiefout met een clouddienst ...
QNAP-apparaten en Synology BeeStation gehackt tijdens Pwn2Own-wedstrijd
3 weken
Onderzoekers zijn er tijdens de Pwn2Own-wedstrijd in geslaagd om apparaten van QNAP en de Synology BeeStation Plus via ...
Save the Date: webinar ‘De Cyberbeveiligingswet komt eraan’
3 weken
Op dinsdag 18 november van 11 tot 12 uur leer je alles over de aankomende Cyberbeveiligingswet in het webinar georganiseerd door het NCSC, de NCTV en RDI. Speciaal voor organisaties die nog niet zo bekend zijn met de wet en de impact ervan.
Japanse webshop MUJI stopt online bestellingen na ransomware-aanval
3 weken
Webshops van verschillende grote Japanse winkelketens, waaronder warenhuisketen MUJI, kunnen geen online bestellingen meer ...
VS meldt actief misbruik van beveiligingslek in Oracle E-Business Suite
3 weken
Aanvallers maken actief misbruik van een kwetsbaarheid in Oracle E-Business Suite (EBS) voor het stelen van vertrouwelijke ...
Verkiezingen 2025: wat willen de partijen met de belangrijkste privacy-onderwerpen?
3 weken
Op woensdag 29 oktober mag Nederland voor de Tweede Kamerverkiezingen naar de stembus. De afgelopen weken hebben de ...
Grote Amazon-storing raakte duizenden websites en applicaties
3 weken
De grote storing bij Amazon Web Services (AWS) gisteren raakte duizenden websites en applicaties, aldus de website ...
Europese publieke dns-dienst dns0.eu per direct gestopt
3 weken
De Europese publieke dns-dienst dns0.eu is per direct gestopt, zo hebben de ontwikkelaars aangekondigd. Als reden wordt een ...
Autoriteit Persoonsgegevens tegen gebruik van AI-chatbots voor stemadvies
3 weken
De Autoriteit Persoonsgegevens (AP) is tegen het gebruik van AI-chatbots voor het geven van stemadvies en heeft aanbieders ...
'76.000 WatchGuard-firewalls missen update voor kritiek RCE-lek'
3 weken
Zo'n 76.000 Firebox-firewalls van leverancier WatchGuard, waarvan meer dan 1200 in Nederland, missen een beveiligingsupdate ...
Beveiligingslekken in Windows SMB-client en Kentico Xperience actief misbruikt
3 weken
Kwetsbaarheden in de SMB-client van Windows en Kentico Xperience worden actief misbruikt bij aanvallen, zo waarschuwt het ...
NCSC-2025-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Moxa’s netwerkbeveiligingsapparaten
4 weken
Moxa heeft kwetsbaarheden verholpen in hun netwerkbeveiligingsapparaten. De kwetsbaarheden in Moxa’s netwerkbeveiligingsapparaten omvatten een onjuiste autorisatie die ongeautoriseerde toegang tot beschermde API-eindpunten mogelijk maakt, evenals een probleem met toegangscontrolemechanismen dat kan leiden tot privilege-escalatie. Daarnaast kunnen laaggeprivilegieerde gebruikers administratieve functies uitvoeren, wat interne netwerkverkenning kan vergemakkelijken. Een kritieke kwetsbaarheid stelt laaggeprivilegieerde gebruikers in staat om nieuwe administratoraccounts te creëren, wat volledige administratieve controle en accountimpersonatie mogelijk maakt. Bovendien kunnen ongeauthenticeerde aanvallers hard-coded inloggegevens misbruiken om JSON Web Tokens te vervalsen, wat leidt tot ongeautoriseerde toegang tot de systemen.
NCSC-2025-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird
4 weken
Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird (Specifiek voor versies onder 144). De kwetsbaarheden omvatten verschillende problemen, waaronder een use-after-free probleem, geheugenveiligheidsfouten en de mogelijkheid voor een kwaadwillende om gevoelige gegevens te benaderen of willekeurige code uit te voeren. Deze kwetsbaarheden kunnen worden geëxploiteerd via gemanipuleerde webprocessen, onveilige IPC-berichten en andere methoden die de integriteit van de applicaties in gevaar brengen. De risico's zijn significant, vooral voor gebruikers van Windows en Android, waar specifieke kwetsbaarheden zijn vastgesteld die kunnen leiden tot ongeautoriseerde toegang en systeemcompromittering.
Amazon verhelpt storing waardoor groot aantal websites en apps niet werkten
4 weken
Amazon heeft de storing met Amazon Web Services (AWS) verholpen waardoor een groot aantal websites en apps niet werkten. Onder ...
ACSC komt met checklist voor gebruik clouddiensten: 'risico kun je niet outsourcen'
4 weken
De Australische overheid heeft vandaag een soort van checklist gepubliceerd voor individuen en mkb-bedrijven die gebruik willen ...
AFM en DNB waarschuwen voor afhankelijkheid van Amerikaanse techbedrijven
4 weken
De Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) waarschuwen in een nieuw rapport voor de afhankelijkheid ...
Rechter verlaagt boete spywarebedrijf NSO van 167 miljoen naar 4 miljoen dollar
4 weken
Een Amerikaanse rechter heeft de boete die spywareleverancier NSO Group wegens het bespioneren van 1400 WhatsApp-gebruikers ...
SDBN: websites meerdere politieke partijen plaatsten illegaal trackingcookies
4 weken
Websites van meerdere politieke partijen plaatsten illegaal trackingcookies op de systemen van bezoekers, waardoor zonder ...
'F5 via beveiligingslek in eigen software eind 2023 gehackt door aanvallers'
4 weken
F5 is eind 2023 via een kwetsbaarheid in de eigen software gehackt door aanvallers, die twee jaar lang onopgemerkt wisten te ...
Officiële website Xubuntu verspreidde cryptostelende malware
4 weken
De officiële website van Xubuntu verspreidde cryptostelende malware. De downloadknop voor het torrent-bestand op de website ...

Pagina's

Abonneren op security