Nieuwsberichten

Verfijn resultaten

Datumbereik

Onderwerpen

ofen

Artikeltypes

Trefwoord

2.907 nieuwsberichten - Pagina 10 van 73

Universiteit Maastricht krijgt ransomwarelosgeld na vijf jaar met 'winst' terug

03-'25 - De Universiteit Maastricht heeft de cryptovaluta die ze in 2019 betaalde als losgeld bij een ransomwareaanval teruggekregen. Het was al in 2022 bekend dat de universiteit de…

38

Mailinglijst blog Have I Been Pwned-oprichter gelekt door phishingmail - update

03-'25 - Troy Hunt, de oprichter van datalekzoekmachine Have I Been Pwned, is het slachtoffer geworden van een phishingmail. Hierdoor is een mailinglist van Hunts blog gelekt. De geëxporteerde…

90

SIDN: Veel Nederlandse zorginstellingen geen eigenaar van eigen domeinnaam

03-'25 - Veel Nederlandse zorginstellingen hebben hun domeinnaambeheer niet op orde. Dat zegt Stichting Internet Domeinregistratie Nederland, ofwel SIDN, op basis van eigen onderzoek. Bijna een…

58

DrayTek-routers herstarten door misbruik van kwetsbaarheid waar patch van uit is

03-'25 - Verschillende Nederlandse virtuele providers melden problemen met herstartende DrayTek-routers, die volgens de importeur komen doordat er 'wereldwijd misbruik' wordt gemaakt van een…

35

Kwetsbaarheid in Kubernetes-Ingress-controller laat hackers clusters overnemen

03-'25 - Beveiligingsonderzoekers van Wiz hebben vijf ernstige kwetsbaarheden gevonden in de Ingress NGINX Controller voor Kubernetes. De belangrijkste kwetsbaarheid heeft een CVSS-score van 9.8…

60

Oracle ontkent datalek waarbij beveiligingsinformatie gestolen zou zijn

03-'25 - Oracle ontkent dat het slachtoffer is geworden van een cyberaanval waarbij beveiligingsinformatie en bepaalde gegevens van klanten via de Oracle Cloud-dienst gestolen zijn. Een hacker…

21

Cloudflare gaat HTTP-verbindingen naar api standaard blokkeren

03-'25 - Cloudflare blokkeert voortaan alle onversleutelde verbindingen via zijn eigen api. Alleen beveiligde Https-verbindingen worden nog toegestaan via die api, zegt het bedrijf.

90

Google vervangt fontverwerker FreeType in Chrome door veiliger Rust-alternatief

03-'25 - Google heeft fontverwerker FreeType in Chrome vervangen door een alternatief dat is geschreven in Rust. De nieuwe library, Skrifa, is voornamelijk veiliger op geheugengebied. Ook…

83

Graphite-spyware mogelijk ook in Cyprus en Denemarken ingezet

03-'25 - De Graphite-spyware van het Israëlische bedrijf Paragon wordt behalve in Italië mogelijk ook in diverse andere landen ingezet, waaronder Cyprus en Denemarken. Dat stelt The Citizen Lab,…

17

Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch

03-'25 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt…

90

OM eist celstraffen voor stelen van ruim 100.000 euro aan cryptovaluta

03-'25 - Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere…

32

Apple lost bug op waarbij Passwords-app onversleutelde verzoeken stuurde

03-'25 - Apples Passwords-app stuurde onversleutelde verzoeken voor logo's en pictogrammen van sites die aan opgeslagen wachtwoorden zijn gekoppeld. Daardoor waren gebruikers kwetsbaar voor…

65

Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart

03-'25 - De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan…

62

GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen

03-'25 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's…

17

Tarlogic trekt beschuldiging van backdoor in ESP32-chip in

03-'25 - Het Spaanse securitybedrijf Tarlogic komt terug op zijn eerdere bewering dat de veelgebruikte ESP32-chip een backdoor zou bevatten. In plaats daarvan spreekt het bedrijf nu over een…

27

Nederlands kabinet wil dat RDI controleert of smartphones genoeg updates krijgen

03-'25 - De Rijksinspectie Digitale Infrastructuur wordt de Nederlandse toezichthouder voor de Verordening cyberweerbaarheid. Dat meldt het kabinet in een wetsvoorstel. Deze wet verplicht…

44

Onderzoekers: ESP32-chip kan door kwetsbaarheid worden misbruikt voor aanvallen

03-'25 - Onderzoekers hebben verborgen HCI-commando's gevonden voor de populaire ESP32-microcontroller. Daardoor is het onder meer mogelijk om het ram en flash te modificeren en om…

89

Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie

03-'25 - Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht…

55

Broadcom dicht drie actief misbruikte zerodays in VMware

03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende…

39

Google dicht twee actief misbruikte zerodays in Android

03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt…

17

Apple fikste bug waarmee ieder bluetoothapparaat via Find My kon worden gevolgd

02-'25 - Hackers hebben een exploit gevonden in Apples Find My-netwerk waarmee het mogelijk was ieder apparaat met bluetooth te volgen via dat netwerk. Die exploit, nRootTag, maakte het mogelijk…

31

VS: Britse achterdeureis voor iOS schendt mogelijk Cloud-verdrag

02-'25 - De Verenigde Staten onderzoeken of het Verenigd Koninkrijk mogelijk een bilateraal verdrag heeft geschonden door Apple te dwingen de encryptie van iCloud te verzwakken. Volgens het…

90

Bybit schrijft premie uit om gestolen cryptovaluta terug te halen

02-'25 - Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het…

19

Gemeente Hof van Twente vangt bot in hoger beroep cyberaanvalzaak

02-'25 - De gemeente Hof van Twente kan de schade van een ransomwareaanval in 2020 niet verhalen op IT-bedrijf Switch. Dat heeft het gerechtshof Arnhem-Leeuwarden in hoger beroep bepaald. De…

154

Australië verbiedt Kaspersky-software voor overheidsgebruik

02-'25 - Australische overheden mogen vanaf 1 april niet langer Kaspersky-software gebruiken. Dat zegt de Australische overheid na onderzoek vanwege 'veiligheidsrisico's'. Vorig jaar werd…

26

Google wil stoppen met sms-verificatiecode bij aanmaken Gmail-account

02-'25 - Google wil stoppen met het gebruiken van sms-verificatiecodes bij het aanmaken van een Gmail-account. In plaats daarvan zouden gebruikers een QR-code moeten scannen. Het bedrijf wil…

43

.Geek - Terug in de tijd #41 - Computeragressie, iPod Photo en malware op Lenovo-laptops

02-'25 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In…

47

Politie mag langer doen over het oplossen van problemen bij C2000-netwerk

02-'25 - De Nederlandse politie krijgt meer tijd om het C2000-communicatienetwerk te verbeteren. De Arbeidsinspectie had eerder een dwangsom opgelegd, maar de datum waarop die verloopt wordt…

36

Let's Encrypt heeft voor het eerst TLS-certificaat van zes dagen uitgegeven

02-'25 - Let's Encrypt heeft voor het eerst een kortdurend certificaat uitgebracht. Het gaat om een certificaat dat het bedrijf voor zichzelf uitgaf en direct weer introk. Let's Encrypt wil de…

78

'Android 16 maakt automatisch inschakelen extra beveiliging mogelijk'

02-'25 - Android 16 krijgt een api die apps kan informeren of de gebruiker extra beveiligingsfuncties wil inschakelen of niet. Zo kunnen die apps de extra beveiligingsfuncties meteen…

22

Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard

02-'25 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het…

35

Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update

02-'25 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren.

71

Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt

02-'25 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder…

198

Digital Trust Center meldt afname van ransomware-incidenten in Nederland

02-'25 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de…

13

Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast

02-'25 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er…

112

RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald

02-'25 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat…

9

TU Delft zegt niet te zijn getroffen door Chinese hackers

02-'25 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen…

9

Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren

02-'25 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om…

103

Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update

02-'25 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook…

31

Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday

02-'25 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3…

9