Nieuws

Fraudehelpdesk: delen kinderfoto's door ouders kan leiden tot identiteitsfraude 3 weken
Het delen van kinderfoto's door ouders kan leiden tot identiteitsfraude, zo stelt de Fraudehelpdesk. Volgens de instantie is ...
security.nl security
Telegram verhelpt beveiligingslek dat uitvoeren Python-scripts mogelijk maakte 3 weken
Telegram heeft een beveiligingslek in de Windows-desktopapplicatie verholpen waardoor het mogelijk was om Python-scripts zonder ...
security.nl security
Palo Alto Networks waarschuwt voor actief aangevallen zerodaylek in firewalls 3 weken
Palo Alto Networks waarschuwt organisaties voor een actief aangevallen zerodaylek waardoor aanvallers de firewalls van het ...
security.nl security
Behandelaar alcoholverslaving deelde data 84.000 cliënten met Google en Meta 3 weken
Het Amerikaanse bedrijf Monument dat mensen met een alcoholverslaving behandelt heeft van 84.000 cliënten de persoonlijke ...
security.nl security
Ransomwaregroep steelt gegevens Nijmeegse chipmaker Nexperia 3 weken
Een ransomwaregroep heeft gegevens van de Nijmeegse chipmaker Nexperia gestolen, zo meldt securitybedrijf Falcon Feeds op basis ...
security.nl security
Reserveringsplatform OpenTable voorziet anonieme reviews van naam en foto 3 weken
Reserveringsplatform OpenTable, waar gebruikers reserveringen voor restaurants kunnen doen en recensies achterlaten, gaat ...
security.nl security
Kabinet onderzoekt verplicht algoritmeregister voor overheidsinstanties 3 weken
Het kabinet is in januari gestart met een onderzoek naar verplichte deelname voor overheidsinstanties aan het ...
security.nl security
NCSC-2024-0170 [1.00] [H/H] Kwetsbaarheid ontdekt in Palo Alto PAN-OS 3 weken
Palo Alto heeft een kwetsbaarheid ontdekt in PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om middels command-injection willekeurige code uit te voeren op het kwetsbare systeem met rechten van root.
ncsc security
Duizenden kwetsbare D-Link NAS-systemen benaderbaar vanaf internet 3 weken
Duizenden kwetsbare NAS-systemen van fabrikant D-Link zijn vanaf internet bereikbaar en lopen het risico om door kwaadwillenden ...
security.nl security
LastPass: medewerker doelwit van deepfake audiogesprek met 'directeur' 3 weken
Een medewerker van wachtwoordmanager LastPass is het doelwit geworden van een deepfake audiogesprek waarbij een aanvaller zich ...
security.nl security
NCSC-2024-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS 3 weken
Palo Alto heeft kwetsbaarheden verholpen in PAN-OS. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot gevoelige gegevens of beveiligingsmaatregelen te omzeilen en zo verkeer door te laten gaan dat aanvankelijk niet is toegestaan.
ncsc security
NCSC-2024-0168 [1.00] [M/H] Kwetsbaarheden verholpen in Juniper JunOS 3 weken
Juniper heeft kwetsbaarheden verholpen in JunOS en JunOS Evolved. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot gevoelige gegevens of om beveiligingsmaatregelen te omzeilen en zo verkeer door te laten gaan dat aanvankelijk niet is toegestaan.
ncsc security
FBI: cybercriminelen laten telefoonnummer slachtoffers doorschakelen 3 weken
Cybercriminelen laten telefoonnummers van slachtoffers doorschakelen naar hun eigen telefoon of maken gebruik van 'simultaneous ...
security.nl security
E-mail Amerikaanse overheid gestolen na inbraak bij Microsoft 3 weken
Aanvallers hebben e-mail van de Amerikaanse overheid gestolen nadat ze wisten in te breken op systemen van Microsoft. Het ging ...
security.nl security
Fabrikanten 'dumbphones' melden groeiende omzet: klant niet het product 3 weken
De vraag naar 'dumbphones' is het afgelopen jaar sterk toegenomen, zo laten twee fabrikanten van dergelijke telefoons tegenover ...
security.nl security
NCSC-2024-0166 [1.00] [M/H] Kwetsbaarheid verholpen in node.js 3 weken
Er is een kwetsbaarheid verholpen in node.js. Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een command-injection willekeurige code uit te voeren op het systeem met rechten van de applicatie welke in de kwetsbare node.js draait.
ncsc security
PVV vraagt minister om bescherming rekeninghouders tegen 'hackers met AI' 4 weken
De PVV heeft demissionair minister Van Weyenberg van Financiën gevraagd om de bescherming van rekeninghouders tegen 'hackers ...
security.nl security
VS verzoekt Sisense-klanten om wachtwoorden en secrets te resetten 4 weken
De Amerikaanse overheid heeft klanten van data-analyticsbedrijf Sisense verzocht om wachtwoorden en secrets te resetten die ...
security.nl security
DuckDuckGo lanceert eigen vpn-dienst, dataverwijdertool en id-fraudehulp 4 weken
De op privacygerichte zoekmachine DuckDuckGo heeft vandaag een eigen vpn-dienst, dataverwijdertool en id-fraudehulp ...
security.nl security
Privacyzorgen voornaamste zorg patiënten bij gebruik van digitale zorg 4 weken
Zorgen over de privacy is de voornaamste zorg van patiënten bij het gebruik van digitale zorg, zo blijkt uit de jaarlijkse ...
security.nl security
Google lanceert zakelijke Chrome-versie voor zes dollar per maand 4 weken
Google heeft een zakelijke versie van de Chrome-browser gelanceerd die meer security zou moeten bieden dan de standaardversie ...
security.nl security
PVV, NSC en SGP willen dat nationale parlementen over digitale euro besluiten 4 weken
De PVV, NSC en SGP willen dat nationale parlementen besluiten of de digitale euro wel of niet wordt ingevoerd, zo bleek uit een ...
security.nl security
NCSC-2024-0165 [1.00] [M/M] Kwetsbaarheid verholpen in Adobe Media Encoder 4 weken
Adobe heeft een kwetsbaarheid verholpen in Media Encoder. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer.
ncsc security
NCSC-2024-0164 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Animate 4 weken
Adobe heeft kwetsbaarheden verholpen in Animate. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, willekeurige code uit te voeren met rechten van het slachtoffer, of toegang te krijgen tot gevoelige gegevens.
ncsc security
Overheid roept bedrijven op te oefenen met simulatie van ransomware-aanval 4 weken
De overheid roept bedrijven op om te oefenen met een simulatie van een ransomware-aanval, om zo beter voorbereid te zijn mocht ...
security.nl security
Apple waarschuwt iPhone-gebruikers in 92 landen voor spyware-aanvallen 4 weken
Apple heeft iPhone-gebruikers in 92 landen gisteren gewaarschuwd dat ze mogelijk het doelwit van een aanval met spyware zijn ...
security.nl security
Instagram gaat privéberichten gebruikers op naaktafbeeldingen controleren 4 weken
Instagram gaat privéberichten van gebruikers door middel van client-side scanning op naaktafbeeldingen controleren. De feature ...
security.nl security
Persoonlijke data bijna gehele bevolking El Salvador gelekt op internet 4 weken
De persoonlijke data van bijna de gehele bevolking van El Salvador is gelekt op internet. Het gaat om volledige namen, ...
security.nl security
Biden overweegt om aanklachten tegen Julian Assange te laten vallen 4 weken
De Amerikaanse president Biden 'overweegt' om op verzoek van de Australische overheid de aanklachten tegen WikiLeaks-oprichter ...
security.nl security
VS maakt systeem voor analyseren malware beschikbaar voor publiek 4 weken
De Amerikaanse overheid heeft een systeem voor het analyseren van malware voor het publiek beschikbaar gemaakt. Sinds vorig ...
security.nl security
Software alarmsysteem lekte jaar lang duizenden adressen en afmeldcodes 4 weken
Afmeldcodes, adresgegevens en status van duizenden alarmsystemen waren door een beveiligingslek een jaar lang voor ...
security.nl security
NCSC-2024-0163 [1.00] [M/H] Kwetsdbaarheden verholpen in Fortinet 4 weken
Fortinet heeft een aantal kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiNAC, FortiSandbox en FortiClient. Een kwaadwillende kan de kwetsbaarheid met het kenmerk CVE-2023-45590 misbruiken voor het uitvoeren van code op een FortiClientLinux systeem door een gebruiker een malafide website te laten bezoeken. Andere kwetsbaarheden kunnen gebruikt worden om aanvallen uit te voeren die kunnen...
ncsc security
X herstelt probleem met automatisch aanpassen van url's met Twitter.com 4 weken
X heeft een probleem in de iOS-app verholpen waardoor het woord Twitter.com in url's automatisch werd aangepast naar X.com, ...
security.nl security
AT&T waarschuwt 51 miljoen klanten voor datalek met persoonsgegevens 4 weken
Telecomgigant AT&T waarschuwt dat ruim 51 miljoen voormalige en huidige klanten slachtoffer van een datalek met hun ...
security.nl security
NCSC-2024-0162 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Defender for IoT 4 weken
Microsoft heeft kwetsbaarheden verholpen in Defender for IoT. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en willekeurige code uit te voeren met rechten van het proces.
ncsc security
E-maildienst Tuta blokkeerde door update ip-adres van honderden gebruikers 4 weken
E-maildienst Tuta heeft door een update aan de libraries van de webserver dagenlang de ip-adressen van honderden gebruikers ...
security.nl security
NCSC-2024-0161 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office 4 weken
Microsoft heeft kwetsbaarheden verholpen in Excel en Sharepoint. De kwetsbaarheid in Excel stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen.
ncsc security
DNB test via red teaming cybersecurity kleinere banken en verzekeraars 4 weken
De Nederlandsche Bank (DNB) heeft vandaag het Advanced Red Teaming (ART)-programma gelanceerd waarmee kleinere banken, ...
security.nl security
Proton neemt versleutelde notitie-app Standard Notes over 4 weken
Proton, het bedrijf achter onder andere Proton Mail en Proton Drive, heeft de versleutelde notitie-app Standard Notes ...
security.nl security
WhatsApp moet open van Europa en dat kan veilig, maar kent ook risico’s 4 weken
Juridische vraag: Diverse media meldden dat WhatsApp van de Europese Unie haar dienst moet openstellen voor andere apps, zoals ...
security.nl security
NCSC-2024-0160 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure producten 4 weken
Microsoft heeft kwetsbaarheden verholpen in Azure en diverse toepassingen binnen Azure. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
ncsc security
Git repositories datacompressietool XZ weer beschikbaar op GitHub 4 weken
De Git repositories van datacompressietool XZ zijn weer beschikbaar op GitHub, zo heeft ontwikkelaar Lasse Collin via zijn ...
security.nl security
NCSC-2024-0159 [1.00] [M/H] Kwetsbaarheden verholpen in Micorosft SQL Server 4 weken
Microsoft heeft kwetsbaarheden verholpen in SQL Server. De kwetsbaarheden bevinden zich in de diverse ODBC en OLE DB drivers en stellen een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de applicatie en zo mogelijk toegang te krijgen tot gevoelige gegevens.
ncsc security
NCSC-2024-0158 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows 4 weken
Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Spoofing Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
ncsc security
NSC wil opheldering over dalend aantal bankkantoren in Nederland 4 weken
Het aantal bankkantoren in Nederland is de laatste decennia steeds verder gedaald, aanleiding voor NSC om demissionair minister ...
security.nl security
Microsoft beschrijft oorzaak eigen kwetsbaarheden via CWE-standaard 4 weken
Microsoft gaat de oorzaak van kwetsbaarheden in de eigen producten voortaan via de CWE-standaard beschrijven. CWE staat voor ...
security.nl security
Kleine browsers melden toename marktaandeel door DMA-keuzescherm 4 weken
Sinds Apple, Google en Microsoft door de Europese DMA-wetgeving zijn gedwongen om gebruikers een keuzescherm te tonen voor het ...
security.nl security
IMF: cyberaanvallen kunnen financiële en economische stabiliteit bedreigen 4 weken
Cyberaanvallen kunnen de financiële en economische stabiliteit bedreigen als ze het vertrouwen in het financiële systeem ...
security.nl security
Microsoft verhelpt twee actief aangevallen zerodaylekken in Windows 4 weken
Tijdens de patchcyclus van april heeft Microsoft 147 kwetsbaarheden verholpen, waaronder twee actief aangevallen zerodaylekken ...
security.nl security
LG dicht kwetsbaarheden waardoor televisies op afstand zijn over te nemen 4 weken
LG heeft meerdere kwetsbaarheden verholpen waardoor televisies vanaf het internet zijn over te nemen. De beveiligingslekken ...
security.nl security

Pagina's