![]() |
'Cross-site scripting' staat bovenaan Mitres top 25 van kwetsbaarheden 11-'24 - Cross-site scripting staat dit jaar bovenaan de top 25 met gevaarlijkste en meestvoorkomende kwetsbaarheden. De lijst wordt jaarlijks opgesteld door Mitre, de organisatie die… | |
![]() |
Microsoft maakt patchen zonder reboot als bèta beschikbaar in Windows Enterprise 11-'24 - Microsoft heeft een bètaversie uitgebracht van hotpatching voor Windows 11 Enterprise. Met die functie is het niet langer nodig om de computer opnieuw op te starten als de patch… | |
![]() |
Twee onderzeese datakabels mogelijk opzettelijk beschadigd in Oostzee 11-'24 - Maandag is schade ontdekt aan twee onderzeese datakabels in de Oostzee. Eén kabel verbindt Finland met Duitsland, terwijl de andere een verbinding vormt tussen Litouwen en het Zweedse… | |
![]() |
Gemeente Eindhoven doet uit voorzorg melding van ZwemApp-datalek bij AP 11-'24 - De gemeente Eindhoven heeft 'uit voorzorg' een datalek gemeld bij de Autoriteit Persoonsgegevens. Die melding draait om de ZwemApp van de gemeente. Er is vooralsnog geen indicatie dat… | |
![]() |
Britse operator toont AI-tool die telefoontjes van oplichters beantwoordt 11-'24 - De Britse telecomoperator O2 introduceert een AI-tool die telefoontjes van oplichters kan beantwoorden. De tool, Daisy, werd in samenwerking met youtuber Jim Browning ontwikkeld en… | |
![]() |
Microsoft pauzeert update voor spoofingkwetsbaarheid in Exchange Server 11-'24 - Microsoft pauzeert de uitrol van beveiligingsupdates voor Exchange Server 2016 en 2019 nadat gebruikers problemen hebben gemeld. De patches, die begin deze week beschikbaar zijn… | |
![]() |
PXA-infostealer steelt opgeslagen browsergegevens door masterkey te ontcijferen 11-'24 - Beveiligingsonderzoekers van Cisco Talos hebben PXA Stealer ontdekt, een nieuwe soort malware. Deze infostealer is in staat om het masterwachtwoord van de browser van een getroffen… | |
![]() |
Bestanden verzonden met SURFfilesender waren inzichtelijk voor onbevoegden 11-'24 - Onbevoegden konden bijna een jaar lang bij bestanden die met SURFfilesender verstuurd werden. De dienst blijkt een beveiligingslek te bevatten, waarschuwen SURF en de Hogeschool… | |
![]() |
Data van 41 Nederlandse politici is uitgelekt op het darkweb 11-'24 - Data van 41 van de 225 leden van de Nederlandse Eerste en Tweede Kamer is op het darkweb uitgelekt. Dat blijkt uit onderzoek van Proton en Constella Intelligence. Het gaat om onder meer… | |
![]() |
Nieuwe AI-functie in Google Pixel-telefoons scant op oplichting 11-'24 - Google heeft een nieuwe AI-functie toegevoegd aan de Pixel-telefoons die gebruikers moet beschermen tegen oplichting via de telefoon. Het zogenaamde Scam Detection zet daar AI voor in… | |
![]() |
'Meeste kwetsbaarheden in 2023 werden aanvankelijk als zerodays uitgebuit' 11-'24 - Kwetsbaarheden in Citrix' NetScaler waren in 2023 de meest uitgebuite kwetsbaarheden. Dat stellen meerdere nationale cybersecurityorganisaties. Veel van die kwetsbaarheden werden… | |
![]() |
Microsoft dicht vier zerodays op Patch Tuesday, waarvan twee actief misbruikt 11-'24 - Microsoft heeft tijdens de Patch Tuesday-updateronde 89 kwetsbaarheden verholpen. Vier daarvan waren zerodays, waarvan er weer twee in het wild werden uitgebuit. Die laatste twee waren… | |
![]() |
Aanvallers gebruiken samengevoegde zipbestanden om malware te verspreiden 11-'24 - Een onderzoek van het securitybedrijf Perception Point heeft een aanvalsmethode aan het licht gebracht waarbij kwaadwillenden gebruikmaken van samengevoegde zipbestanden om malware te… | |
![]() |
Amerikaanse tak van moederbedrijf Albert Heijn meldt 'cybersecurityprobleem' 11-'24 - De Amerikaanse tak van Ahold Delhaize meldt een 'cybersecurityprobleem'. Dit probleem zou gevolgen hebben voor 'bepaalde merken en diensten' in de Verenigde Staten, waaronder apotheken. | |
![]() |
'Apple laat iPhones vanaf iOS 18.1 na vier dagen inactiviteit herstarten' 11-'24 - Apple heeft een beveiligingsfunctie toegevoegd aan iOS 18.1 waarmee iPhones automatisch herstarten als ze een bepaalde periode niet zijn ontgrendeld. Dat stellen… | |
![]() |
Hack op Nederlandse politie vermoedelijk uitgevoerd via gestolen cookies 11-'24 - De hack op de Nederlandse politie van eind september werd vermoedelijk uitgevoerd via een gekaapte inlogsessie. Dat meldt de politie zelf. Bij de cyberaanval van eind september werden… | |
![]() |
Amerikaans bedrijf brengt datalekzoekmachine uit die 17 miljard gegevens bevat 11-'24 - Het Amerikaanse bedrijf Atlas Privacy heeft een eigen datalekzoekmachine gemaakt. Databreach.com is een alternatief voor diensten zoals Have I Been Pwned. Databreach.com zou met 17… | |
![]() |
Algemene Rekenkamer: glasvezelnetwerk Defensie niet voldoende beveiligd 11-'24 - De beveiliging van het glasvezelnetwerk van de Nederlandse Defensie, het Netherlands Armed Forces Integrated Network, is op papier goed geregeld. Toch blijkt het in de praktijk… | |
![]() |
'Verenigd Koninkrijk kon gevangenentransporten niet tracken na cyberaanval' 11-'24 - Het Verenigd Koninkrijk kon vorige week gevangenentransporten niet meer tracken, nadat een toeleverancier van het bedrijf dat deze transporten regelde, is gehackt. De paniekknoppen in… | |
![]() |
Google Cloud gaat multifactorauthenticatie vanaf volgend jaar verplichten 11-'24 - Google Cloud gaat het gebruik van multifactorauthenticatie verplichten. Dat laat het bedrijf deze week weten in een blogpost. De verplichting wordt vanaf volgend jaar geleidelijk… | |
![]() |
Nokia onderzoekt datalek, mogelijk broncode gestolen 11-'24 - Nokia is een onderzoek gestart naar een vermeend datalek via een externe contractpartij. Een hacker, bekend onder de naam IntelBroker, beweert toegang te hebben verkregen tot gevoelige… | |
![]() |
Okta-gebruikers met lange gebruikersnaam konden inloggen zonder wachtwoord 11-'24 - Authentiecatieplatform Okta heeft een kwetsbaarheid in zijn systemen opgelost waardoor gebruikers in specifieke situaties zonder wachtwoord konden inloggen. Het probleem trad op als de… | |
![]() |
QBittorrent krijgt update die veertien jaar oude kwetsbaarheid verhelpt 11-'24 - De ontwikkelaars achter qBittorrent hebben een fix uitgebracht voor een kwetsbaarheid die al sinds 2010 in de torrentclient zit. De bug kan misbruikt worden om… | |
![]() |
Synology dicht ernstige kwetsbaarheid in nasapparaten, ontdekt door Nederlander 11-'24 - Synology heeft updates uitgebracht die een ernstig beveiligingslek in zijn nasapparaten moeten dichten. Het betreft een zeroclickkwetsbaarheid in de component van zijn besturingssysteem… | |
![]() |
Paradox waarschuwt voor potentiële malware in populaire Cities: Skylines II-mod 11-'24 - Paradox Interactive waarschuwt voor malware in een update van de populaire Traffic-mod voor Cities: Skylines II. Deze versie is inmiddels offline gehaald, maar de ontwikkelaar raadt… | |
![]() |
Amerikaanse CISA raadt aan Remote Desktop Protocol uit te schakelen 11-'24 - Het Amerikaanse Cybersecurity and Infrastructure Security Agency raadt netwerkbeheerders aan het Remote Desktop Protocol volledig uit te schakelen nadat hackers het misbruikten voor… | |
![]() |
Criminelen proberen cryptovaluta te stelen via malware in populaire animatietool 10-'24 - Een populaire animatietool genaamd Lottie Player is door cybercriminelen geïnfecteerd met malafide code. Daardoor ontstond een supplychainaanval, waarmee de aanvallers probeerden om… | |
![]() |
Microsoft waarschuwt voor spearphishingcampagne via rdp-bestand 10-'24 - Microsoft waarschuwt gebruikers voor een spearphishingcampagne. Leden van de Russische cybercriminele groep Midnight Blizzard proberen via de campagne op afstand de controle over… | |
![]() |
Overheid NL: Microsoft brengt DANE-beveiliging voor e-mail uit na aandringen NL 10-'24 - Microsoft brengt volledige DANE-ondersteuning voor in- en outbound-SMTP uit voor Exchange Online. Volgens de Nederlandse overheid brengt Microsoft de ondersteuning van de… | |
![]() |
Politiediensten delen meer details over ontmantelen Redline- en Meta-malware 10-'24 - Internationale politiediensten hebben dinsdagmiddag meer details gedeeld over Operation Magnus, waarmee de RedLine- en Meta-infostealers eerder deze week offline werden gehaald. Tijdens… | |
![]() |
Nederlandse politie haalt samen met FBI Redline- en Meta-infostealers offline 10-'24 - De Nederlandse politie heeft maandag, samen met de FBI en andere politiediensten, de Redline- en Meta-infostealers offline gehaald. De diensten deden dat onder de noemer Operation… | |
![]() |
NCTV: Nederland loopt nog steeds groter risico op digitale ontwrichting 10-'24 - Nederland loopt nog steeds groter risico op ontwrichting door digitale sabotage, stelt de NCTV in zijn Cybersecuritybeeld 2024. Daarin staat dat er nog steeds veel ransomware- en… | |
![]() |
Luchtvaartmaatschappij Delta klaagt CrowdStrike aan wegens grootschalige storing 10-'24 - Delta Airlines heeft CrowdStrike aangeklaagd vanwege de grote storing in juli. De luchtvaartmaatschappij beweert dat CrowdStrike 'niet-geteste en gebrekkige updates forceerde' naar zijn… | |
![]() |
Datalek bij Amerikaans zorgbedrijf treft honderd miljoen mensen 10-'24 - Hackers hebben de persoonlijke gegevens van honderd miljoen mensen buitgemaakt na een ransomwareaanval op het Amerikaanse zorgbedrijf Change Healthcare. Dat meldt het Amerikaanse… | |
![]() |
Apple begint bugbountyprogramma voor AI, zet virtuele omgeving op voor hackers 10-'24 - Apple begint een bugbountyprogramma om zijn eigen AI-model te laten testen. Hackers kunnen tot maximaal een miljoen dollar verdienen als ze bugs vinden in Private Cloud Compute. Apple… | |
![]() |
Bitwarden heeft sdk-licentie weer aangepast naar publieke GPL 3.0-licentie 10-'24 - Bitwarden heeft de licentie van zijn ontwikkelaarskit aangepast naar een GPL 3.0-licentie. Eerder deze week bleek er in de sdk een beperking in het licentiemodel te zitten, waardoor dat… | |
![]() |
Fortinet repareert kritieke kwetsbaarheid in FortiManager 10-'24 - Fortinet erkent dat er een kritieke kwetsbaarheid in FortiManager zit en heeft updates uitgebracht om het probleem te verhelpen. Het gat werd eerder al opgemerkt door… | |
![]() |
FortiManager heeft mogelijk kritieke kwetsbaarheid, bedrijf zegt niets - update 10-'24 - FortiManager en FortiCloud hebben mogelijk een actief misbruikte kritieke kwetsbaarheid waardoor remote code execution mogelijk is. Het cybersecuritybedrijf Fortinet heeft de… | |
![]() |
Internet Archive getroffen door nieuw datalek via supportplatform 10-'24 - Het Internet Archive is opnieuw slachtoffer geworden van een hack, ditmaal via het Zendesk-supportplatform. De hack komt kort na een eerder incident waarbij gegevens van 31 miljoen… | |
![]() |
Bitwarden maakt gebruik van sdk met niet-vrije licentie in client - update 10-'24 - Gebruikers op GitHub ontdekten dat de desktopclient van de opensource wachtwoordbeheerder Bitwarden afhankelijk is van een software development kit die geen vrije software is. |