security

285 nieuwsberichten gevonden
Roblox verplicht leeftijdsverificatie via gezichtsscan voor gebruik chatfunctie
4 weken
Alle gebruikers van het populaire online gameplatform Roblox moeten vanaf januari verplicht hun gezicht laten scannen als ze ...
Storing bij Cloudflare raakt allerlei websites en apps
4 weken
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd
4 weken
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Storing bij Cloudflare raakt allerlei websites en apps wereldwijd - update
4 weken
Een storing bij Cloudflare zorgt ervoor dat allerlei websites en apps niet, niet goed of traag werken. Het gaat onder andere om ...
Fake captcha gebruikt Finger-protocol voor installatie van malware
4 weken
Onderzoekers hebben fake captcha's ontdekt die het decennia oude Finger-protocol gebruiken om slachtoffers met malware te ...
Van Marum: jaarlijks minimaal 1 miljard euro extra nodig voor digitalisering
4 weken
Er moet tot 2030 jaarlijks 1 miljard euro extra voor digitalisering worden uitgetrokken, zo laat demissionair staatssecretaris ...
Kamervragen over Amerikaanse overname van cloudbedrijf Solvinity
4 weken
In de Tweede Kamer zijn vragen gesteld over de Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity. Op 7 november ...
Securitybedrijf meldt toegenomen misbruik van kritiek lek in XWiki
4 weken
Een kritieke kwetsbaarheid in XWiki wordt sinds een aantal weken door meer aanvallers misbruikt, zo waarschuwt securitybedrijf ...
NCSC-2025-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
4 weken
Google heeft kwetsbaarheden verholpen in Chrome (Specifiek voor versies vóór 142.0.7444.175). De kwetsbaarheden bevinden zich in de V8-engine van Google Chrome en stelt externe aanvallers in staat om heap-corruptie te exploiteren via speciaal vervaardigde HTML-pagina's, wat kan leiden tot ongeautoriseerde acties, zoals toegang tot gevoelige gegevens of uitvoer van willekeurige code. Google meldt informatie te hebben dat de kwetsbaarheid met kenmerk CVE-2025-13223 actief is misbruikt. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide pagina te bezoeken.
Thunderbird rekent negen dollar per maand voor nieuwe e-maildienst
4 weken
Thunderbird rekent negen dollar per maand voor de nieuwe e-maildienst Thundermail die nu in ontwikkeling is. Gebruikers krijgen ...
Google brengt updates uit voor actief aangevallen kwetsbaarheid in Chrome
4 weken
Google heeft updates uitgebracht voor een actief aangevallen kwetsbaarheid in Chrome. Het beveiligingslek (CVE-2025-13223) ...
NCSC-2025-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Contact Center Express
1 maand
Cisco heeft kwetsbaarheden verholpen in Cisco Unified Contact Center Express (CCX). De kwetsbaarheden bevinden zich in de Java RMI-proces en de Contact Center Express Editor van Cisco Unified CCX. Ongeauthenticeerde aanvallers kunnen deze kwetsbaarheden misbruiken om bestanden te uploaden, commando's uit te voeren met rootrechten en administratieve machtigingen te verkrijgen voor het maken en uitvoeren van scripts. Dit stelt aanvallers in staat om de authenticatiemechanismen te omzeilen en hun privileges te verhogen, wat een ernstige bedreiging vormt voor de integriteit en beveiliging van de getroffen systemen.
NCSC-2025-0369 [1.00] [M/H] Kwetsbaarheden verholpen in IBM AIX
1 maand
IBM heeft kwetsbaarheden verholpen in IBM AIX versies 7.2 en 7.3, evenals in IBM VIOS versies 3.1 en 4.1. De kwetsbaarheden zijn gerelateerd aan de onveilige opslag van NIM-private sleutels, wat systemen kwetsbaar maakt voor man-in-the-middle-aanvallen. Aanvallers kunnen ook speciaal samengestelde URL-verzoeken verzenden, wat kan leiden tot directory traversal en willekeurig bestandsschrijven. Bovendien kunnen aanvallers door onjuiste procescontroles willekeurige commando's uitvoeren, wat de integriteit van de getroffen systemen in gevaar kan brengen. De nimsh-service bevat ook kwetsbaarheden met betrekking tot SSL/TLS-implementaties, wat nieuwe aanvalsvectoren introduceert.
NCSC-2025-0368 [1.00] [M/H] Kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients
1 maand
Zoom heeft kwetsbaarheden verholpen in Zoom Workplace en Zoom Clients (Specifiek voor versies vóór 6.5.10). De kwetsbaarheden omvatten onder andere ongepaste validatie van certificaten, cross-site scripting, en onjuiste behandeling van gevoelige informatie, wat kan leiden tot ongeautoriseerde toegang en informatie openbaarmaking door zowel geauthenticeerde als ongeauthenticeerde gebruikers.
NCSC-2025-0367 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab
1 maand
GitLab heeft kwetsbaarheden verholpen in GitLab CE/EE versies voor 18.3.6, 18.4.4, en 18.5.2. De kwetsbaarheden omvatten onder andere de mogelijkheid voor aanvallers om Duo-authenticatieflows te verwijderen, toegang te krijgen tot gevoelige informatie via GraphQL-abonnementen, en het omzeilen van toegangscontroles op GitLab Pages. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en gegevenslekken, wat de integriteit en vertrouwelijkheid van gebruikersdata in gevaar brengt.

Pagina's

Abonneren op security