Nieuwsberichten

Verfijn resultaten

Datumbereik

Onderwerpen

ofen

Artikeltypes

Trefwoord

2.976 nieuwsberichten - Pagina 1 van 30

NCSC trekt waarschuwing in: SQLite-bug vermoedelijk verzonnen door llm

12:28 - Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing over een kwetsbaarheid in SQLite ingetrokken omdat die 'door een llm gehallucineerd' was. De…

42

Aanvallers nemen N-central-servers over via niet volledig gedichte kwetsbaarheid

11:51 - N-central, een endpointmanagementsysteem van securitybedrijf N-able, is het doelwit van aanvallers. Volgens N-able misbruiken zij een kwetsbaarheid die het bedrijf dacht te hebben…

18

Reuters: OpenAI vindt bewijs dat meer AI-modellen ontsnapten uit sandbox

01-08 - OpenAI heeft bewijs gevonden dat meer AI-modellen uit hun sandbox zijn ontsnapt. Dat zeggen bronnen tegen Reuters. Het bedrijf kwam vorige week in opspraak toen bleek dat twee van zijn…

121

Arch Linux-userpackages worden tijdelijk niet geüpdatet vanwege malwareaanval

31-07 - De ontwikkelaars achter Arch Linux hebben de mogelijkheid om packages in de Arch Linux User Repository te 'adopteren' en bij te werken tijdelijk uitgeschakeld vanwege een grootschalige…

73

Google fikste in twee Chrome-versies meer bugs dan in 23 eerdere versies samen

31-07 - De opkomst van llm's leidt ook bij Google tot een gigantische stijging in het aantal bugrapportages. Google repareert volgens eigen zeggen ook meer bugs dan ooit tevoren. In de…

20

Claude moest testomgeving hacken, maar brak bij drie organisaties in

31-07 - Ook Anthropic beweert dat zijn modellen per ongeluk drie organisaties hebben gehackt tijdens een beveiligingsbenchmark. Daar kwam het bedrijf pas maanden later achter. Eerder zei OpenAI…

145

.Geek - Hackerconferentie DEF CON verbiedt 'slimme' brillen

29-07 - Securityconferentie DEF CON verbiedt het gebruik van slimme brillen. Niet heel gek: de hackers-met-hoodies die op de beurs in Las Vegas rondlopen zijn doorgaans bovengemiddeld begaan…

90

Hackend OpenAI-model nam vier accounts van externe diensten over voor aanval

29-07 - Het OpenAI-model dat Hugging Face hackte, heeft daarbij ook vier accounts van andere diensten overgenomen. Het model zocht op het internet naar uitgelekte credentials. Het gebruikte…

72

AP: ransomwarebendes stelen steeds meer gegevens van slachtoffers

28-07 - Het aantal ransomwareaanvallen in Nederland is vorig jaar opnieuw gegroeid. Dat blijkt uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens. Criminelen stelen daarbij steeds…

53

Apple verhelpt 78 beveiligingsproblemen in iOS en iPadOS 26.6

28-07 - Apple heeft versie 26.6 van iOS en iPadOS uitgebracht. Volgens Apple verhelpen de updates 78 verschillende kwetsbaarheden. De updates brengen ook bugfixes met zich mee, naast een paar…

40

Microsofts Project Perception-securitytool werkt met verschillende AI-modellen

27-07 - Microsoft heeft Project Perception aangekondigd, een beveiligingssysteem dat meerdere AI-modellen gebruikt voor verschillende taken. Het idee is dat het ene model aanvallen simuleert,…

14

Nvidia start coalitie voor open AI-beveiliging na Hugging Face-incident

27-07 - Nvidia heeft samen met andere bedrijven een coalitie opgericht om tools voor AI-veiligheid en cybersecurity te ontwikkelen en te delen. Aanleiding is het Hugging Face-incident, waarbij…

21

Hackers stelen Microsoft 365-inloggegevens via hotelwifi

27-07 - Cybercriminelen veranderen de DNS-instellingen op wifiapparaten van hotels en conferentiecentra om gebruikers om te leiden naar valse Microsoft 365-inlogpagina's. Daarmee hopen ze…

137

Reuters: OpenAI ontdekte sandboxhack van ChatGPT pas na een week

26-07 - OpenAI ontdekte de hack van een agent die uit een 'sandbox' zou zijn gebroken en Hugging Face hackte pas na een week, nadat de FBI daarover was ingelicht. Dat blijkt uit een…

71

.Geek - Yubikey Engraver is een webapp om lasergraveerontwerpen voor Yubikeys te maken

24-07 - Tweestapsverificatie is doorgaans niet het sexyste onderwerp, maar dat kan veranderen met een handige nieuwe tool. Een creatieveling die bekendstaat als madeinoz67 heeft een online tool…

18

GitHub halveert maximale bugbountybeloningen vanwege toenemende AI-meldingen

24-07 - GitHub gaat veel lagere beloningen uitdelen aan beveiligingsonderzoekers die bugs ontdekken. De bedragen in het bugbountyprogramma dalen fors, soms met de helft of meer. GitHub kan de…

15

Yubikeys kunnen voortaan documenten ondertekenen en AI-acties bevestigen

22-07 - Toekomstige Yubikey-beveiligingssleutels kunnen worden gebruikt om documenten te ondertekenen en AI-acties goed te keuren. Ook vragen ze minder vaak om een pincode, zegt maker Yubico.

89

OpenAI: onze modellen ontsnapten uit sandbox en hackten Hugging Face

22-07 - OpenAI zegt dat een aantal van zijn AI-modellen uit een sandbox zijn ontsnapt tijdens een securitybenchmark. Daarna hackten ze AI-platform Hugging Face. De modellen stalen zo de…

99

Nextcloud-site is offline na hack: 'Heeft geen invloed op klanten'

20-07 - De site van Nextcloud ligt er sinds zondagavond uit door een hack. Volgens de aanbieder van kantoorsoftware heeft dit geen invloed op klanten, omdat de Nextcloud-diensten zelf losstaan…

82

WordPress brengt patch uit voor wp2shell-lek dat aanvallers code laat uitvoeren

20-07 - Een beveiligingsbedrijf heeft kwetsbaarheden ontdekt die het mogelijk maken om op afstand code uit te voeren op WordPress-sites. De proof-of-concept voor dit 'wp2shell'-lek staat…

36

'Marokko wilde NSO-spionagesoftware installeren bij Nederlandse journalist'

19-07 - De Marokkaanse geheime dienst probeerde de spionagesoftware Pegasus te installeren op de smartphone van een Nederlandse journalist. Dat schrijft NRC op basis van een Spaanse krant. Het…

118

'Microsoft werkt aan eigen Mythos-concurrent voor opsporen en fixen van bugs'

17-07 - Microsoft wil mogelijk nog deze maand een AI-tool uitbrengen die automatisch bugs in software opspoort en repareert. De tool moet volgens The Information goedkoper zijn dan het…

32

Europees ogende wachtwoordmanager lijkt Russisch te zijn

17-07 - De Europees ogende wachtwoordmanager Passwork lijkt Russisch te zijn, blijkt uit onderzoek van meerdere Nederlandse media. Onder meer Europese overheden, havens en een Nederlandse…

217

Windows krijgt 416 bugfixes in grootste Patch Tuesday-ronde ooit

15-07 - Microsoft repareert het hoogste aantal kwetsbaarheden ooit tijdens zijn maandelijkse Patch Tuesday-updateronde. Het lost niet minder dan 602 bugs op, waarvan 416 alleen al in Windows.

108

Derde toezichthouder onderzoekt Odido-hack

13-07 - De ACM onderzoekt of Odido bij de grote hack van eerder dit jaar de persoonsgegevens van klanten goed beschermde. Daarmee is de ACM de derde toezichthouder die de hack onderzoekt, na de…

85

Lekken maken roottoegang op Android 17 mogelijk door op link te klikken

09-07 - Een beveiligingsbedrijf heeft een exploit getoond om met behulp van twee lekken Android 17 over te nemen en root te verkrijgen. De lekken zitten in de Linux-kernel en in de…

42

Politie overweegt stem Nederlandse Odido-hacker vrij te geven

09-07 - Bij het grote Odido-datalek waren waarschijnlijk Nederlandse criminelen betrokken. De Nederlandse politie baseert dat onder meer op een telefoongesprek waarin een hacker de…

265

Ubiquiti waarschuwt voor kritieke kwetsbaarheden in UniFi

07-07 - Ubiquiti heeft 25 kwetsbaarheden in zijn UniFi-apps, waaronder verschillende kritieke. In het ergste geval kunnen kwaadwillenden die gebruiken om UniFi-apparaten over te nemen. Ze zijn…

93

NIS2-cyberwet geldt vanaf augustus voor duizenden Nederlandse organisaties

07-07 - De Eerste Kamer heeft dinsdag ingestemd met de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten. Die eerste wet is de Nederlandse implementatie van de Europese…

70

Europarlementariër die spywaremisbruik onderzocht werd bespioneerd met spyware

04-07 - Stelios Kouloglou, een voormalig lid van het Europees Parlement uit Griekenland, is bespioneerd met de beruchte Pegasus-spyware. Dat gebeurde tijdens een 'belangrijke periode'. Hij deed…

125

Ook salarisdata van Avans-werknemers was jaar lang inzichtelijk bij datalek

02-07 - Bij het datalek op de Nederlandse hogeschool Avans waren ook gegevens van huidige en voormalige werknemers inzichtelijk. Het gaat onder meer om salarisgegevens en notities over…

31

Hogeschool Avans liet jaar lang dashboard met gevoelige info verkeerd openstaan

01-07 - De Nederlandse hogeschool Avans heeft huidige en oud-studenten gewaarschuwd voor een mogelijk datalek. Een jaar lang waren gevoelige gegevens bereikbaar voor mensen die geen rechten…

58

Foto's en details iPhone 18 Pro belanden op darkweb na datalek bij leverancier

30-06 - Er is informatie over de aanstaande iPhone 18 Pro verschenen op het darkweb. Het gaat onder andere om foto's en lijsten van onderdelen. De beelden zijn afkomstig van Apple-leverancier…

54

VS geeft goedgekeurde organisaties weer toegang tot Anthropics Mythos 5-model

27-06 - Anthropic maakt Mythos 5 weer voor een select aantal organisaties beschikbaar. Eerder deze maand blokkeerde de VS het model vanwege zorgen over cyberveiligheid. De blokkade van het…

76

Windows 10-gebruikers krijgen jaar langer beveiligingsupdates: tot oktober 2027

25-06 - Microsoft geeft Windows 10 onverwacht nog een jaar extra gratis ondersteuning. Het oude besturingssysteem krijgt nu tot oktober 2027 updates voor beveiligingsgaten. Microsoft wil…

136

'Alibaba trainde eigen AI-model stiekem via 28,8 miljoen Claude-gesprekken'

25-06 - Anthropic claimt dat Alibaba aan een eigen Mythos-model werkt op basis van Claude-output. Mythos is een model dat kwetsbaarheden kan vinden in software. Anthropic uitte de beschuldiging…

124

Politiediensten halen infostealers offline die miljoenen gegevens stalen

24-06 - Bij een internationale actie genaamd Operatie Endgame zijn opnieuw twee infostealers offline gehaald. Verschillende politiediensten, waaronder die uit Nederland, namen samen meer dan…

38

Tienduizenden geheime bestanden Apple en Tesla verschijnen op darkweb na hack

23-06 - Er zijn naar verluidt tienduizenden geheime documenten van Apple en Tesla verschenen op het darkweb na een hack bij de Indiase fabrikant Tata Electronics. Tata bevestigt een incident.

87

Twee grote gaten in beveiligingsbibliotheek libssh2 geven malware- en dosgevaar

23-06 - De opensourcebibliotheek libssh2 heeft twee ernstige kwetsbaarheden in alle versies van deze software voor beveiligde verbindingen. Aanvallers kunnen hiermee malware installeren of…

28

OpenAI helpt opensourceprojecten door kwetsbaarheden te patchen

23-06 - OpenAI start het project Patch the Planet in samenwerking met Trail of Bits. De twee bedrijven willen met AI-tools en beveiligingsexperts beveiligingslekken in opensourcesoftware…

15

LastPass meldt datalek via populaire Klue-integratie met Salesforce

23-06 - LastPass laat klanten weten dat het slachtoffer is van een datalek via Klue, een marktanalyseplatform. Die tool is via het Salesforce-platform geïntegreerd. De cyberaanval trof via deze…

84

'Ivanti-lek trof Belgische Staatsveiligheid, criminelen stalen persoonsgegevens'

20-06 - De Belgische Staatsveiligheid is getroffen door een cyberaanval, schrijft de Franstalige omroep RTBF. Daarbij zouden gegevens als namen en telefoonnummers van personeelsleden zijn…

25

Internationale actie tegen WordPress-malware schoont bijna 15.000 websites op

18-06 - Bij een internationale actie genaamd Operatie Endgame zijn meer dan honderd servers en domeinen offline gehaald die iets met de SocGholish-malware te maken hebben. Ook de Nederlandse…

35

NCSC waarschuwt voor grootschalig misbruik Fortinet-kwetsbaarheid - update

18-06 - Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor grootschalig misbruik van een Fortinet-kwetsbaarheid. De campagne heeft de bijnaam 'FortiBleed'. Volgens de…

30

Kwetsbaarhedenscanner CodeQL van GitHub kost vanaf juli maandbedrag en credits

17-06 - GitHub maakt zijn codekwetsbaarhedenscanner CodeQL volgende maand algemeen beschikbaar en rekent gebruikers dan 10 dollar per maand per gebruiker plus gebruikskosten. Dat laatste…

13

Lekken maakten diefstal zakelijke mails mogelijk met klik op link Microsoft.com

16-06 - Een serie van drie beveiligingslekken maakte het mogelijk om zakelijke mails in te zien door gebruikers te laten klikken op een link die leidt naar Microsoft.com. De exploit gebruikt de…

35

Lek maakte overnemen streams WK Voetbal mogelijk zonder authenticatie

16-06 - Het streamingplatform van de FIFA voor het WK Voetbal voor mannen 2026 maakte het mogelijk de streams te bekijken en over te nemen zonder authenticatie op de server. Een…

74

1Password neemt Apono over om toegang AI-agents in toom te houden

15-06 - De wachtwoorddienst 1Password neemt het Israëlische cyberbeveiligingsbedrijf Apono over voor een onbekend bedrag. Apono maakt just-in-timesoftware. Hiermee kunnen gebruikers en…

20

VS blokkeert Anthropic Claude Fable 5 en Mythos 5 vanwege zorgen jailbreak

13-06 - Anthropic heeft Claude Mythos 5 en spin-off Fable 5 wereldwijd offline gehaald vanwege een blokkade door de Amerikaanse overheid. Volgens de VS is er een manier om beperkingen van het…

183

Boze bughunter onthult zeroday in Windows, net na Microsofts patchronde

11-06 - De securityonderzoeker die recent zerodaygaten in Windows onthulde, openbaart een nieuwe zeroday, compleet met exploitcode. De anonieme bughunter heeft een openlijke vete met Microsoft…

177

Hacker claimt scrapen van 650.000 berichten uit Franse overheidschatapp Tchap

09-06 - Een hacker zegt bijna 650.000 berichten van de Franse overheidschatapp Tchap te hebben gescrapet. De Franse overheid bevestigt dat er 'een veiligheidsincident' heeft plaatsgevonden. De…

19

GitHub haalt snel tientallen repo's van Microsoft offline vanwege wormaanval

09-06 - GitHub haalde onlangs 73 repository's van Microsoft offline na een vermeende wormaanval. Het zou gaan om de Miasma-supplychainaanval. Het is niet bekend hoeveel slachtoffers de…

22

NSO Group lapt rechtbankverbod aan zijn laars met nieuwe WhatsApp-aanval

08-06 - Het Israëlische spionagebedrijf NSO Group heeft WhatsApp-gebruikers weer geprobeerd te infecteren met spyware, meldt Meta. De techreus heeft NSO Group daarom opnieuw aangeklaagd. Vorig…

66

ChatGPT's lockdownmodus beperkt webfuncties en voorkomt promptinjectionaanvallen

07-06 - ChatGPT krijgt een Lockdown Mode die bepaalde internetfuncties van de chatbot uitschakelt of beperkt. Zo zijn gebruikers minder vatbaar voor promptinjectionaanvallen, waarbij hackers…

62

Meta: hackers konden tienduizenden Instagram-accounts overnemen met Meta AI

07-06 - Meta's eigen AI-chatbot heeft hackers geholpen bij het overnemen van meer dan 20.000 Instagram-accounts. De kwetsbaarheid werd eerder deze week bekend, maar nu zegt Meta hoeveel…

57

Epe kon worden gehackt doordat een noodtoegangsaccount slecht was beveiligd

05-06 - Het datalek bij de Nederlandse gemeente Epe eerder dit jaar kon plaatsvinden nadat aanvallers een noodtoegangsaccount konden misbruiken. Ze wisten een beheerderswachtwoord te kraken,…

94

Hackers namen Instagram-accounts over door Meta AI nieuw wachtwoord te vragen

02-06 - Hackers konden afgelopen maanden de Instagram-accounts van veel gebruikers overnemen door een nieuw wachtwoord te vragen aan Meta AI. Meta zegt dat het de aanval via de AI-chatbot heeft…

36

Dashlane-accounts waren tijdelijk geschorst door bruteforceaanval

01-06 - Dashlane heeft een probleem opgelost waardoor sommige accounts waren geschorst. Dat kwam volgens de wachtwoordmanager door een 'bruteforceaanval van een externe partij'.

7

Websites kunnen zien welke apps en sites gebruikers openen via ssd-activiteit

29-05 - Oostenrijkse onderzoekers zeggen dat ze het surfgedrag en geopende apps van gebruikers kunnen tracken via de activiteit van de ssd. Dit was al bekend, maar de Oostenrijkse onderzoekers…

59

Microsoft haalt uit naar onderzoekers die 'verkeerd' kwetsbaarheden melden

28-05 - Microsoft haalt uit naar beveiligingsonderzoekers en hackers die niet op de juiste manier kwetsbaarheden bij het bedrijf melden. Recente kritieke kwetsbaarheden in Windows werden…

139

Nederlandse politie haalt servers offline van botnet met 17 miljoen apparaten

28-05 - De Nederlandse politie en het Nationaal Cyber Security Centrum hebben een 'groot botnet' offline gehaald. Het NCSC vond de tweehonderd hostingservers, waarna de politie een deel hiervan…

48

Inspectie: meeste ggz-instellingen hebben databeveiliging niet op orde

28-05 - Een meerderheid van de grotere Nederlandse geestelijkegezondheidszorginstellingen voldoet niet aan de wettelijke eisen voor informatiebeveiliging. Dat meldt de Inspectie Gezondheidszorg…

79

DigiD lost inlogprobleem met certificaat oude Android-telefoons op - update

27-05 - Gebruikers van DigiD op smartphones met een oudere versie van Android of iOS hebben mogelijk inlogproblemen. Logius laat aan Tweakers weten dat dit veroorzaakt wordt door bepaalde…

84

HP onderzoekt crashes bij premium laptops door biosupdate via Windows Update

26-05 - HP stelt onderzoek in naar meldingen dat een biosupdate zorgt voor problemen op enkele luxe laptopmodellen. De kritieke update komt via Windows Update binnen op pc's en wordt…

72

Politie houdt 35-jarige man aan voor inbraak op computersystemen Ajax

26-05 - De Nederlandse politie heeft een 35-jarige man aangehouden voor computervredebreuk bij Ajax. Vermoedelijk gaat het om de hacker die een kwetsbaarheid bij de Amsterdamse voetbalclub in…

57

Kwetsbaarheid bij Trump Mobile legt mogelijk data van 27.000 klanten bloot

25-05 - Trump Mobile onderzoekt een kwetsbaarheid in de website waardoor mogelijk de gegevens van 27.000 potentiële klanten zijn uitgelekt. Voor zover bekend gaat het om persoonsgegevens als…

148

Anthropics Mythos heeft al 1600 bugs ontdekt en komt binnenkort toch beschikbaar

24-05 - Anthropics Mythos-model heeft zo'n 1600 kwetsbaarheden in 281 coderepo's openbaar gemaakt sinds het in februari beschikbaar werd. Anthropic schrijft dat in een bijgewerkt dashboard…

101

Proton zet postquantumversleuteling tijdelijk stop na synchronisatieproblemen

24-05 - Proton heeft de release van postquantumversleuteling tijdelijk uitgeschakeld. De functionaliteit leverde problemen op, onder andere met synchronisatie met Windows. Het is nog niet…

45

Chromecasts krijgen geen beveiligingsondersteuning meer, maar werken nog wel

22-05 - Google lijkt de beveiligingsondersteuning van alle Chromecast-modellen op een na stop te hebben gezet. Dat betekent dat de apparaten voorlopig wel blijven werken, maar mogelijk niet…

108

Zelfs end-of-lifeversies cms Drupal krijgen update voor kritieke kwetsbaarheid

20-05 - De Drupal Foundation, maker van het opensource contentmanagementsysteem (cms) Drupal, waarschuwt voor een zeer kritieke kwetsbaarheid. Woensdagavond brengen de makers een update uit…

39

Slowaakse ESET koopt Nederlandse ESET

20-05 - Het Nederlandse cybersecuritybedrijf ESET wordt overgenomen door ESET. De Nederlandse tak was altijd een apart bedrijf dat slechts opereerde onder de naam ESET, vergelijkbaar met een…

55

GitHub meldt dat hackers toegang kregen tot 4000 interne repository's

20-05 - GitHub meldt dat er gegevens van interne repository's zijn gestolen. Het lijkt te gaan om bijna 4000 privérepository's. De hackersgroepering TeamPCP biedt de gegevens op een…

38

Ziekenhuizen verwachten dat deze week bijna alle ChipSoft-functies weer werken

18-05 - Nederlandse ziekenhuizen die ChipSoft-software gebruiken, verwachten dat in de loop van deze week 'nagenoeg alle functionaliteiten weer werkzaam zijn'. Dat meldt de minister van…

32

Onderzoekers vinden derde vergelijkbare Linux-kernelbug in maand tijd

15-05 - Opnieuw is er een bug ontdekt in de Linux-kernel die het mogelijk maakt ongeoorloofd adminrechten te krijgen op een systeem. Fragnesia, zoals de bug wordt genoemd, lijkt op Dirty Frag…

71

Simpele hacktool op USB-stick kraakt BitLocker-encryptie op Windows-pc's

14-05 - Een vrijgegeven hacktool maakt het mogelijk om de BitLocker-versleuteling van Windows te omzeilen en toegang tot opgeslagen gegevens te krijgen. Windows-pc's en -servers zijn kwetsbaar.

240

Inspectie laakt beveiliging bevolkingsonderzoekslab maar kan geen straf opleggen

13-05 - Het medische laboratorium Clinical Diagnostics voldeed niet aan de wettelijke norm voor informatiebeveiliging, maar krijgt daarvoor geen boete. Dat meldt de Inspectie Gezondheidszorg en…

57

Wachtwoordmanager van Proton scoort boven verwachting in externe securityaudit

13-05 - Wachtwoordmanager Proton Pass doorstaat een externe beveiligingsaudit en is volgens de onafhankelijke auditor boven verwachting goed. Securityconsultancy Recurity Labs keurde de…

147

Hackers hadden half jaar toegang tot reserveringsdata van Best Western Hotels

13-05 - Hackers hebben ruim een half jaar lang toegang gehad tot reserveringsgegevens van Best Western Hotels. Criminelen kunnen daardoor phishingmails sturen met informatie over komende…

73

OpenAI geeft Europese bedrijven toegang tot Mythos-securitytoolconcurrent Cyber

12-05 - OpenAI geeft tientallen Europese bedrijven toegang tot GPT-5.5-Cyber. Dit is een AI-tool die kwetsbaarheden in software kan vinden. De tool is een concurrent van Mythos, dat de maker…

31

Odido staat nog steeds achter besluit om ShinyHunters niet te betalen

12-05 - Odido's ceo Søren Abildgaard staat nog steeds achter het besluit om hackersgroep ShinyHunters niet te betalen voor de omvangrijke hack, eerder dit jaar. Abildgaard zegt dat je…

266

Tien jaar oude iPhones krijgen update om notificatieprobleem te verhelpen

12-05 - Apple brengt iOS 15.8.8 uit. Het is een kersverse update voor oudere Apple-apparaten die eigenlijk al jaren geen ondersteuning meer krijgen. De update komt bijvoorbeeld beschikbaar voor…

150

Onderwijsplatform Canvas sluit deal met hackersgroep, 'data is verwijderd'

12-05 - Instructure, het bedrijf achter onderwijsplatform Canvas, heeft een deal gesloten met hackersgroep ShinyHunters. Het platform werd vorige week gehackt, waarbij gegevens van miljoenen…

172

AI-securitytool Mythos claimt 5 kwetsbaarheden in curl, maar 4 zijn onterecht

11-05 - Anthropics AI-securitytool Mythos vond in de broncode van curl slechts één kwetsbaarheid, maar claimde er vijf. Vier daarvan waren valspositief, meldt de maker en hoofdontwikkelaar van…

93

'Universiteiten benaderen ShinyHunters om datalek na Canvas-hack te voorkomen'

10-05 - Verschillende universiteiten overwegen ShinyHunters te betalen om te voorkomen dat de hackers data lekken. Dat schrijven beveiligingsonderzoeker Brian Krebs en Reuters. ShinyHunters…

113

Aanvallers verspreidden geïnfecteerde versie van JDownloader door site te hacken

08-05 - Hackers hebben malware weten te verspreiden via de populaire downloadmanager JDownloader. De website van het bedrijf achter de tool is gehackt, waardoor aanvallers geïnfecteerde…

22

Hackerscollectief DIVD wil onderzoeken hoe het AI kan inzetten om bugs te vinden

08-05 - Het Nederlandse hackerscollectief DIVD wil een eigen platform opzetten om te onderzoeken hoe AI kan helpen bij het ontdekken van softwarekwetsbaarheden. De organisatie zoekt nu nog naar…

10

Dirty Frag is nieuwe bug in Linux-kernel die aanvaller rootrechten kan geven

08-05 - Voor de tweede keer in korte tijd is er een grote bug naar buiten gekomen in de Linux-kernel waarmee het mogelijk is om rootrechten op een systeem te krijgen met een enkel commando.

89

Instagram stopt vanaf vandaag met encryptie privéberichten

08-05 - Instagram stopt vanaf vandaag met de end-to-endencryptie van privéberichten, ofwel dm's. Gebruikers die een oudere versie van de app gebruiken, moeten mogelijk hun app updaten voordat…

75

Criminelen nemen kort Canvas-omgevingen universiteiten over na 'tweede hack'

08-05 - De Canvas-omgevingen van meerdere onderwijsinstellingen toonden gisteren kort een boodschap van de ransomwarebende ShinyHunters. Daaruit zou blijken dat Instructure, het moederbedrijf…

90

Proton Mail voegt ondersteuning toe voor postquantumversleuteling

06-05 - Proton Mail ondersteunt voortaan postquantumversleuteling. Gebruikers kunnen dat zelf aanzetten, maar dat geldt dan wel alleen voor nieuw ontvangen e-mails en niet voor bestaande.

40

Kaspersky: Daemon Tools is gehackt en wordt misbruikt voor supplychainaanvallen

06-05 - Hackers zouden een achterdeur in de veelgebruikte Windows-software Daemon Tools hebben gezet, zegt beveiligingsbedrijf Kaspersky. Dat zegt dat Chinese hackers die achterdeur gebruiken…

68

Canonical heeft last van 'aanhoudende cyberaanval', Ubuntu-website offline

01-05 - Canonical, het bedrijf achter de populaire Linux-distributie Ubuntu, heeft last van een cyberaanval. De websites van het bedrijf zijn daardoor al urenlang offline. Dat maakt het…

56

Copy Fail-bug kan met klein Python-script root op meeste Linux-distro's krijgen

01-05 - Beveiligingsonderzoekers hebben een ernstige kwetsbaarheid gevonden in de Linux-kernel, waarmee het mogelijk is rootrechten te krijgen op de meeste distro's. De bug heet Copy Fail en…

147

GitHub fixt kritieke rce-bug waardoor miljoenen repository's toegankelijk waren

29-04 - GitHub heeft een kritieke remote code execution-kwetsbaarheid opgelost. Daardoor konden kwaadwillenden toegang krijgen tot miljoenen repository's, zowel openbaar als privé. Volgens…

17

Hackers beweren volledige omzeilmethode voor Denuvo-drm te hebben gevonden

29-04 - Hackers beweren een manier te hebben gevonden om de Denuvo-kopieerbeveiliging te omzeilen. Daardoor zouden alle games met deze drm illegaal gespeeld kunnen worden. Denuvo zou al werken…

217

ChipSoft onderhandelt met criminelen na datalek patiëntengegevens

23-04 - ChipSoft is aan het onderhandelen met de cybercriminelen die onlangs gegevens, waaronder patiëntengegevens, van het bedrijf hebben gestolen. Het is niet duidelijk of het bedrijf losgeld…

104

Bitwarden lost kwetsbaarheid in CLI-tool op na geïnfecteerd npm-package

23-04 - De Bitwarden-tool Command-line Interface (CLI) was vandaag voor een korte tijd onveilig vanwege geïnfecteerde npm-packages. De makers van de wachtwoordmanager hebben het probleem…

43

Gemeente Epe vervangt duizend ID-bewijzen gratis na datalek door ClickFix-aanval

23-04 - De Nederlandse gemeente Epe gaat de paspoorten, rijbewijzen en ID-kaarten van meer dan duizend inwoners gratis vervangen, omdat kopieën van de ID-bewijzen zijn gestolen bij een…

136

Automatten.nl meldt hack en raadt klanten aan wachtwoord te veranderen

22-04 - Webshop Automatten.nl had afgelopen weekend een 'veiligheidsincident' waarbij mogelijk wachtwoorden zijn gestolen. Die wachtwoorden waren versleuteld, maar de webshop raadt klanten toch…

89

Axios: Amerikaanse NSA blijkt al Anthropic Mythos te gebruiken ondanks conflict

20-04 - De Amerikaanse inlichtingendienst National Security Agency (NSA) gebruikt naar verluidt de programmeertool Mythos van Anthropic. Dat is opvallend, omdat de regering van de Verenigde…

32