Nieuwsberichten
Verfijn resultaten
|
Citrix dicht actief misbruikt dos-lek in NetScaler 14:57 - Citrix heeft patches uitgebracht voor een actief misbruikte kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Het lek kan leiden tot denial-of-serviceaanvallen, waardoor een dienst… | |
|
Patiënten kunnen niet bij ziekenhuisdossiers vanwege Citrix-kwetsbaarheden 28-09 - Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway. Bij diverse ziekenhuizen ontstonden daardoor… | |
|
Google werkt aan functie om telefoon te ontgrendelen met Google-account 22-09 - Google introduceert in de toekomst mogelijk een functie waarmee gebruikers hun Android-smartphone kunnen ontgrendelen met een Google-account, meldt Android Authority. Het medium vond… | |
|
NCSC waarschuwt voor actief misbruikte kwetsbaarheid in GitLab 14-09 - GitLab bevat een kritieke kwetsbaarheid die cybercriminelen al actief misbruiken. Daarvoor waarschuwt het Nederlandse Nationaal Cyber Security Centrum (NCSC). De kwetsbaarheid zit in de… | |
|
Revolut laat paspoortkopieën uitlekken na nepverzoeken via overheidsmailadres 14-09 - Het Britse Revolut heeft gevoelige klantdata laten uitlekken aan een ongeautoriseerde derde partij. Het bedrijf kreeg frauduleuze verzoeken van een legitiem overheidsmailadres. Volgens… | |
|
Cybercriminelen nemen MikroTik-routers over via twee kritieke SSH-lekken 07-09 - Cybercriminelen misbruiken twee onlangs bekendgemaakte kwetsbaarheden in routers van MikroTik. Daarmee kunnen de aanvallers apparaten overnemen waarvan de SSH-diensten via internet… | |
|
Ubiquiti verhelpt 21 kritieke lekken in UniFi OS en -apps - update 26-08 - Ubiquiti heeft patches uitgebracht voor 22 lekken in UniFi OS en verschillende UniFi-apps. 21 van die lekken hebben een CVSS-score van tussen de 9,0 en 10,0 en zijn daarmee kritiek. Het… | |
|
Mozilla vervangt GPG-sleutel voor Firefox en Thunderbird na lek op GitHub 11-08 - Mozilla heeft een nieuwe GPG-sleutel aangemaakt voor het ondertekenen van Firefox- en Thunderbird-bestanden. De oude GPG-sleutel was onversleuteld uitgelekt in een… | |
|
OpenAI pauzeert ontwikkeling van Astra-model door kritieke hackvaardigheden 08-08 - OpenAI stopt tijdelijk alle interne activiteiten die niet voldoen aan verscherpte beveiligingsvereisten rond zijn Astra-model, omdat het bedrijf zich zorgen maakt over de… | |
|
Aanvallers nemen N-central-servers over via niet volledig gedichte kwetsbaarheid 03-08 - N-central, een endpointmanagementsysteem van securitybedrijf N-able, is het doelwit van aanvallers. Volgens N-able misbruiken zij een kwetsbaarheid die het bedrijf dacht te hebben… | |
|
AP: ransomwarebendes stelen steeds meer gegevens van slachtoffers 28-07 - Het aantal ransomwareaanvallen in Nederland is vorig jaar opnieuw gegroeid. Dat blijkt uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens. Criminelen stelen daarbij steeds… | |
|
Nvidia start coalitie voor open AI-beveiliging na Hugging Face-incident 27-07 - Nvidia heeft samen met andere bedrijven een coalitie opgericht om tools voor AI-veiligheid en cybersecurity te ontwikkelen en te delen. Aanleiding is het Hugging Face-incident, waarbij… | |
|
WordPress brengt patch uit voor wp2shell-lek dat aanvallers code laat uitvoeren 20-07 - Een beveiligingsbedrijf heeft kwetsbaarheden ontdekt die het mogelijk maken om op afstand code uit te voeren op WordPress-sites. De proof-of-concept voor dit 'wp2shell'-lek staat… | |
|
Microsoft gaat meer Windows-patches uitbrengen omdat AI meer lekken vindt 10-07 - Microsoft gaat per Windows-beveiligingsrelease meer patches uitbrengen, omdat het bedrijf meer kwetsbaarheden vindt met AI. Volgens de softwaremaker kunnen engineers hierdoor sneller… | |
|
Windows 10-gebruikers krijgen jaar langer beveiligingsupdates: tot oktober 2027 25-06 - Microsoft geeft Windows 10 onverwacht nog een jaar extra gratis ondersteuning. Het oude besturingssysteem krijgt nu tot oktober 2027 updates voor beveiligingsgaten. Microsoft wil… | |
|
Verzamelde toetsaanslagen van Meta-werknemers lekten intern uit 23-06 - Meta liet intern de toetsaanslagen, muisbewegingen en schermcontent van werknemers uitlekken. Het bedrijf verzamelt die gegevens voor AI-training. De vergaarde data bleek toegankelijk… | |
|
Kwetsbaarhedenscanner CodeQL van GitHub kost vanaf juli maandbedrag en credits 17-06 - GitHub maakt zijn codekwetsbaarhedenscanner CodeQL volgende maand algemeen beschikbaar en rekent gebruikers dan 10 dollar per maand per gebruiker plus gebruikskosten. Dat laatste… | |
|
Hackers voorzien meer dan 400 packages Arch User Repository van malware 12-06 - Hackers hebben minstens 408 packages van de Arch User Repository van malware voorzien. Een nieuwe beheerder van de AUR gebruikt de packagemanager npm om de kwaadaardige package… | |
|
TLS-certificaten overheidsdomeinen lijken verlopen door fout certSIGN - update 12-06 - Door een fout bij de certificaatautoriteit certSIGN lijken de TLS-certificaten van verschillende overheidswebsites ingetrokken. In de Certificate Revocation List (CRL) van het Roemeense… | |
|
Boze bughunter onthult zeroday in Windows, net na Microsofts patchronde 11-06 - De securityonderzoeker die recent zerodaygaten in Windows onthulde, openbaart een nieuwe zeroday, compleet met exploitcode. De anonieme bughunter heeft een openlijke vete met Microsoft… | |
|
Unraid verlaat Slackware Linux om traag updatetempo voor packages en security 30-05 - Unraid, het besturingssysteem voor flexibel schijfgebruik in servers en nasapparaten, stopt met het gebruik van Slackware als ondergrond. De opslagsoftware stapt over naar een 'meer… | |
|
Google Play Store gaat gebruikers mogelijk waarschuwen voor verwijderde apps 26-05 - Google gaat gebruikers mogelijk waarschuwen wanneer een gedownloade app is verwijderd en geen updates meer ontvangt. Dat blijkt uit code van versie 51.4.19 van de Google Play Store. | |
|
OpenAI is slachtoffer van supplychainaanval, 'geen gebruikersdata gestolen' 15-05 - OpenAI bevestigt dat de apparaten van twee medewerkers zijn gehackt tijdens de supplychainaanval op de tools van TanStack. Daarom vernieuwt OpenAI zijn beveiligingscertificaten en… | |
|
Wachtwoordmanager van Proton scoort boven verwachting in externe securityaudit 13-05 - Wachtwoordmanager Proton Pass doorstaat een externe beveiligingsaudit en is volgens de onafhankelijke auditor boven verwachting goed. Securityconsultancy Recurity Labs keurde de… | |
|
Google ontdekt zerodayexploit die waarschijnlijk met behulp van AI is gemaakt 12-05 - De Google Threat Intelligence Group heeft voor het eerst een cybercrimineel geïdentificeerd die een zerodaykwetsbaarheid wilde misbruiken met een exploit die waarschijnlijk met behulp… | |
|
Veel taalwebsites gaan offline na hack bij Instituut voor de Nederlandse Taal 12-05 - Het Instituut voor de Nederlandse Taal (INT) is op 5 mei doelwit geworden van een hackaanval, zo maakt het kennisinstituut bekend via een persbericht. Uit voorzorg heeft het INT… | |
|
Tails brengt noodpatch uit voor Dirty Frag-lek dat hacker rootrechten kan geven 12-05 - De op privacy gerichte Linux-distro Tails heeft een noodpatch uitgebracht om het Dirty Frag-lek te verhelpen. Tails 7.7.3 updatet de Linux-kernel naar versie 6.12.86, die niet vatbaar… | |
|
ChipSoft zegt dat alle door hackers gestolen data is vernietigd 28-04 - De gegevens die zijn gestolen bij de ransomwareaanval op ChipSoft zijn vernietigd, beweert de softwareleverancier via zijn website. De cybersecurityexperts van het bedrijf hebben… | |
|
Microsoft gaat Mythos inzetten om kwetsbaarheden te vinden 23-04 - Microsoft wil het Mythos Preview-model van Anthropic gaan gebruiken om kwetsbaarheden in zijn software te identificeren en updates te ontwikkelen. Dit zou het bedrijf in staat stellen… | |
|
Nextcloud stopt met bugbountyprogramma door AI-slop 22-04 - Nextcloud stopt met zijn bugbountyprogramma door het grote aantal ingezonden rapporten dat volledig is gegenereerd door AI. Inzendingen die vanaf woensdag worden ingediend, komen niet… | |
|
Noodpatch voor Windows Server moet rebootloop bij domeincontrollers verhelpen 20-04 - Microsoft brengt een noodpatch uit voor Windows Server die problemen met de beveiligingsupdate van april moet verhelpen. Een van die problemen is dat domeincontrollers vastzitten in een… | |
|
Ict-bedrijven kunnen rekenen op preventieve controles rond beveiliging 16-04 - De Autoriteit Persoonsgegevens gaat 'op korte termijn' preventieve controles uitvoeren op de beveiliging van data bij ict-bedrijven. Dit bevestigt een woordvoerder van de Nederlandse… | |
|
Telecomtoezichthouder VS keurt Netgear goed na brede ban op buitenlandse routers 15-04 - De Amerikaanse telecomtoezichthouder FCC geeft Netgear officieel een uitzondering op het recent ingestelde verbod op consumentenrouters die niet in de Verenigde Staten zijn ontwikkeld… | |
|
Microsoft laat Smart App Control aan- en uitzetten zonder herinstallatie Windows 06-04 - Windows 11 krijgt de mogelijkheid om Smart App Control in en uit te schakelen zonder dat daarvoor een herinstallatie van het besturingssysteem nodig is. Microsoft maakt dit mogelijk met… | |
|
Apple brengt iOS 18-update uit ter bescherming tegen DarkSword-hack 02-04 - Apple brengt een beveiligingsupdate uit voor apparaten die nog op iOS 18 draaien. De update biedt bescherming tegen de onlangs ontdekte DarkSword-exploit. De patch is hiermee… | |
|
Europese Commissie meldt cyberaanval, hacker zegt 350GB data te hebben gestolen 28-03 - De Europese Commissie is op 24 maart slachtoffer geworden van een cyberaanval, meldt de organisatie. Een hacker heeft daarbij toegang gekregen tot de AWS-cloudinfrastructuur waarop het… | |
|
Citrix dicht kritiek NetScaler-lek dat lijkt op beruchte CitrixBleed 26-03 - Citrix heeft twee kwetsbaarheden gepatcht in de NetScaler-software. Een van die kwetsbaarheden lijkt veel op de eerdere Citrixbleed-lekken waarmee vorig jaar onder meer het Nederlandse… | |
|
Aanvallers verstoppen infostealer in kwetsbaarhedenscanner Trivy 22-03 - Kwetsbaarhedenscanner Trivy bevatte informatiestelende malware door een succesvolle hackaanval op ontwikkelaars van deze securitytool. Containerimages en GitHub-releases waren… | |
|
Autoriteiten halen servers en domeinen van vier grote ddos-botnets offline 20-03 - De Amerikaanse, Duitse en Canadese autoriteiten hebben de infrastructuur van vier grote botnets offline gehaald. Bij de operatie waren ook onder andere de Nederlandse politie en het… | |
|
Verkeerd advies van een AI-agent leidde tot securityincident bij Meta 19-03 - Medewerkers van Meta konden vorige week urenlang ongeoorloofd 'gevoelige bedrijfs- en gebruikersgegevens' bekijken. Dat kwam doordat een AI-agent een verkeerd antwoord gaf op een… |
:strip_exif()/i/2004907396.jpeg?f=fpa)
/i/2008380598.webp?f=fpa)
/i/2004829164.png?f=fpa)
:strip_exif()/i/2008203276.jpeg?f=fpa)
/i/2001904567.png?f=fpa)
:strip_exif()/i/2004648156.jpeg?f=fpa)
/i/2008171322.png?f=fpa)
:strip_exif()/i/2004648162.jpeg?f=fpa)
:strip_exif()/i/2004648164.jpeg?f=fpa)
:strip_exif()/i/2004648158.jpeg?f=fpa)
:strip_exif()/i/2008171408.jpeg?f=fpa)
/i/2007264988.png?f=fpa)
/i/2007562704.png?f=fpa)
/i/2001966915.png?f=fpa)
:strip_exif()/i/2007633950.jpeg?f=fpa)
/i/2008221748.png?f=fpa)
:strip_exif()/i/2007543030.jpeg?f=fpa)
:strip_exif()/i/2006057504.jpeg?f=fpa)
/i/2008190472.png?f=fpa)
:strip_exif()/i/2005559494.jpeg?f=fpa)
:strip_exif()/i/2005545080.jpeg?f=fpa)
/i/2008172020.png?f=fpa)
/i/2004673266.png?f=fpa)
:strip_exif()/i/2006223660.jpeg?f=fpa)
:strip_exif()/i/2008112554.jpeg?f=fpa)
/i/2004649904.png?f=fpa)
:strip_exif()/i/1253019414.gif?f=fpa)
:strip_exif()/i/1059519197.gif?f=fpa)
:strip_exif()/i/2004859284.jpeg?f=fpa)
/i/2005689818.png?f=fpa)
/i/2006768614.png?f=fpa)
:strip_exif()/i/2007988404.jpeg?f=fpa)
/i/2007634934.webp?f=fpa)
/i/1333037966.png?f=fpa)
:strip_exif()/i/2005404940.jpeg?f=fpa)
:strip_exif()/i/2007292382.jpeg?f=fpa)