security

560 nieuwsberichten gevonden
Kritiek beveiligingslek in MOVEit Automation geeft aanvaller toegang tot systeem
3 weken
Softwareontwikkelaar Progress waarschuwt voor een kritiek beveiligingslek in MOVEit Automation waardoor een aanvaller de ...
Cybersecuritybedrijf Trellix meldt inbraak op deel van source code repository
3 weken
Cybersecuritybedrijf Trellix heeft te maken gekregen met een inbraak op een deel van de source code repository. Details, zoals ...
Privacy-OS Tails komt opnieuw met noodpatch, nu wegens Copy Fail-lek
3 weken
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben opnieuw een noodpatch uitgebracht, nu vanwege de ...
Helpdeskmedewerker veroordeeld voor stelen medische data 30.000 mensen
3 weken
Een helpdeskmedewerker die bij een klant van zijn werkgever medische gegevens van dertigduizend mensen stal, en daarmee de ...
Five Eyes-landen: gebruik AI-agents niet voor gevoelige taken
3 weken
Organisaties moeten AI-agents niet gebruiken voor gevoelige taken en het niet zomaar toegang geven tot gevoelige data, omdat ...
Microsoft en VS melden misbruik van Copy Fail-kwetsbaarheid
3 weken
Aanvallers maken actief misbruik van de Copy Fail-kwetsbaarheid in Linux, waardoor een lokale unprivileged gebruiker root kan ...
Ontwikkelaar Notepad++ waarschuwt voor website met macOS-versie
3 weken
De ontwikkelaar van de populaire editor Notepad++ waarschuwt mensen voor een website waarop een macOS-versie wordt aangeboden. ...
Criminelen verspreiden Linux-ransomware via beveiligingslek in cPanel
3 weken
Criminelen maken misbruik van een kritiek beveiligingslek in cPanel en WebHost Manager (WHM) om Linux-ransomware en ...
Politie: bestrijding cybercrime wordt komende jaren taak van elke agent
3 weken
De bestrijding van cybercrime bij de politie zal niet langer voorbehouden zijn aan specialistische teams, maar wordt een taak ...
'44.000 cPanel-installaties vermoedelijk gehackt via nieuwe kwetsbaarheid'
4 weken
Meer dan 44.000 installaties van cPanel en WebHost Manager (WHM) zijn zeer vermoedelijk gehackt via een nieuwe kritieke ...
Revolut mocht betaalrekening klant niet blokkeren wegens cryptotransactie
4 weken
Revolut mocht de betaalrekening van een klant wegens een cryptotransactie niet blokkeren, zo heeft het financiële ...
Britse overheid waarschuwt voor ongekende golf aan kwetsbaarheden door AI
4 weken
De Britse overheid waarschuwt organisaties en gebruikers voor een ongekende golf aan kwetsbaarheden die op hen afkomt, als ...
Autoriteit Persoonsgegevens kraakt kabinetsvoorstel over UBO-register
4 weken
De Autoriteit Persoonsgegevens (AP) heeft felle kritiek op het voorstel van het kabinet over het toegankelijk maken van het ...
Medewerkers cybersecuritybedrijven krijgen cel voor ransomware-aanvallen
4 weken
Twee medewerkers van Amerikaanse cybersecuritybedrijven zijn veroordeeld tot een gevangenisstraf van vier jaar wegens het ...
Privacy-OS Tails komt wegens Tor Browser-kwetsbaarheden met noodpatch
4 weken
De ontwikkelaars van het op privacy gerichte besturingssysteem Tails hebben wegens kwetsbaarheden in Tor Browser een noodpatch ...
Patiëntenportaal Martini Ziekenhuis weer online na ChipSoft-hack
4 weken
Het patiëntenportaal van het Martini Ziekenhuis in Groningen is drie weken na de ransomware-aanval op ChipSoft weer online. ...
Amerikaanse staat pakt vpn-gebruik aan als onderdeel van leeftijdsverificatie
4 weken
In de Amerikaanse staat Utah wordt volgende week een wet van kracht die het gebruik van vpn's om online leeftijdsverificatie te ...
Belastingdienst roept op geen eurocent over te maken voor rekeningcontrole
4 weken
De Belastingdienst roept mensen op om geen eurocent over te maken om zo de nieuwe rekeningnummers van de fiscus te controleren. ...
NCSC adviseert updates voor cPanel en WHM zo snel mogelijk te installeren
4 weken
Het Nationaal Cyber Security Centrum (NCSC) adviseert beheerders en organisaties om beveiligingsupdates voor een kritieke ...
NCSC-2026-0131 [1.00] [M/H] Kwetsbaarheid verholpen in Linux kernel cryptographic subsystem
4 weken
De Linux kernel heeft een kwetsbaarheid verholpen in de algif_aead crypto module binnen het cryptographic subsystem. De kwetsbaarheid bevindt zich in de algif_aead crypto module van de Linux kernel, waar een fout in de in-place operatie optrad wanneer bron- en bestemmingsmappings verschilden. Hiermee is het mogelijk om voor een gebruiker zonder sudo rechten verhoogde privileges te verkrijgen.
Kritieke kwetsbaarheid in cPanel- en WHM-producten
1 maand
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te installeren.
Kwetsbaarheid in Microsoft System Center
1 maand
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
Tweede Kamer stemt in met Cyberbeveiligingswet
1 maand
Vandaag, 15 april, heeft de Tweede Kamer de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Dat is een belangrijke stap, ook voor ons werk bij NCSC.
Anthropic’s frontiermodel Mythos vraagt om directe actie
1 maand
Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af. Verkort je reactietijden, versnel patch processen, en zorg dat basisbeveiliging op orde is.
Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024
1 maand
Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
Kwetsbaarheid in FortiClient EMS van Fortinet
1 maand
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages
1 maand
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot
2 maanden
Dagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter tegen te beschermen, hebben publieke en private partijen samen een nieuwe aanpak getest in een pilot. Het zogeheten Anti Phishing Shield laat zien dat de aanpak werkt: sinds de start van de pilot in juli 2025 zijn ruim twee miljoen pogingen om phishing- en frauduleuze websites te bezoeken geblokkeerd, onder een groep van ruim 200.000 gebruikers.
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten
2 maanden
Op 23 maart 2026 was in de Tweede Kamer een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).
Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center
2 maanden
Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*

Pagina's

Abonneren op security