Nieuws over Security uit 2025

Verfijn resultaten

Categorieën

AND

Toon resultaten 0

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

Kritiek lek in React Server Components, ontwikkelaar vraagt direct te updaten

04-12 - Er zit een kritiek lek in recente versies van React Server Components van Meta. Het bedrijf vraagt gebruikers van de software om onmiddellijk te updaten naar een gepatchte versie. Het…

33

Maker van iPhone-kraaksoftware Cellebrite koopt virtualisatiebedrijf Corellium

03-12 - Cellebrite, maker van de gelijknamige software om telefoons te kraken, neemt virtualisatiebedrijf Corellium over. Cellebrite betaalt 170 miljoen dollar voor de overname en keert nog…

8

Kabinet NL voert regels in voor bedrijven die werken met gevoelige overheidsinfo

28-11 - Het Nederlandse kabinet voert per 1 januari nieuwe regels in voor bedrijven die overheidsopdrachten met 'nationale veiligheidsbelangen' uitvoeren. De eisen worden vastgelegd in de…

29

OpenAI waarschuwt api-klanten voor phishing na inbraak bij analyticspartner

27-11 - OpenAI informeert gebruikers dat zij mogelijk geraakt zijn door een aanval op Mixpanel, een leverancier van data-analytics. Dat bedrijf verzorgt webanalytics voor het api-product van de…

14

Overheid VS schrapt zaak tegen SolarWinds over verstrekkende hackaanval

26-11 - De Amerikaanse beurstoezichthouder SEC laat zijn zaak vallen tegen SolarWinds en de hoogste securitydirecteur daar. Het techbedrijf werd in 2020 gehackt, waarna zijn beheersoftware werd…

12

TP-Link klaagt Netgear aan voor smaadcampagne over security en Chinese hacks

20-11 - Routerfabrikant TP-Link beschuldigt concurrent Netgear van een smaadcampagne over security en infiltratie door Chinese hackers. Netgear zou journalisten en influencers voorzien van…

43

Ontwikkeling van drivers voor Windows 11 gaat vanwege security op de schop

19-11 - Microsoft voert veranderingen door voor de ontwikkeling en validatie van Windows-drivers. Het bedrijf onderwerpt drivers aan strengere securitytests en wil drivers voor randapparatuur…

89

Fortinet fixt kritieke zeroday in FortiWeb-firewall na weken van actief misbruik

17-11 - Fortinet heeft bevestigd wat securityonderzoekers al concludeerden: updates van eind oktober verhelpen een zerodaykwetsbaarheid in zijn FortiWeb-firewall waarop al actieve hackaanvallen…

50

Owasp Foundation zet gaten in softwaresupplychains voor het eerst in top drie

12-11 - Kwetsbaarheden in softwaresupplychains verschijnen voor het eerst als categorie in de geactualiseerde Owasp-lijst van securityrisico's. Deze nieuwe categorie staat op de derde plaats,…

4

Justitie VS klaagt ransomwareonderhandelaars aan voor ransomwareaanvallen

05-11 - Het Amerikaanse ministerie van Justitie klaagt drie werknemers van twee cybersecuritybedrijven aan voor het uitvoeren van ransomwareaanvallen. De bedrijven bieden hulp bij digitale…

34

MIT haalt na kritiek paper offline die stelde dat ransomware veel AI gebruikt

03-11 - Een bekritiseerde paper die claimt dat ransomwareaanvallen vorig jaar voor ruim 80 procent AI-aangedreven waren, is offline gehaald door de businessschool van MIT. De hoofdauteur…

14

Ex-topman defensiebedrijf VS verkocht zerodayexploits aan Russische handelaar

30-10 - Een voormalig topmanager van een defensietoeleverancier in de VS heeft schuld bekend voor het verkopen van zerodayexploits aan een Russische handelaar in zulke digitale wapens. Het…

51

Python-stichting trekt subsidieaanvraag VS in door diversiteitsverbod

28-10 - De Python Software Foundation trekt een subsidieverzoek van 1,5 miljoen dollar bij de regering Trump in, omdat de voorwaarden diversiteit, gelijkwaardigheid en inclusie verbieden. De…

480

NCSC waarschuwt voor aanstaande aanvallen op gaten in veelgebruikte DNS-software

27-10 - Het Nederlandse Nationaal Cyber Security Centrum verwacht op korte termijn aanvallen op DNS‑software BIND 9. Die veelgebruikte opensourcesoftware voor het vertalen van domeinnamen naar…

11

Aanvallers misbruiken kwetsbaarheid in Windows Server Update Services - update

27-10 - Een recente kwetsbaarheid in Windows Server Update Services wordt misbruikt voor aanvallen. Het Nederlandse beveiligingsbedrijf Eye Security heeft zo'n aanval gedetecteerd. Nadat er…

21

AIVD benadrukt belang van updaten printers en routers in overheidscampagne

23-10 - De AIVD noemt expliciet systemen die niet als 'slimme apparaten' beschouwd worden in de overheidscampagne Doe je updates. De Nederlandse inlichtingendienst waarschuwt dat hackers in…

171

Windows 11 blokkeert voorvertoning van gedownloade bestanden vanwege veiligheid

23-10 - Windows 11 voorkomt voorvertoning in Windows Verkenner van bestanden die gebruikers downloaden vanaf het internet. De updateronde van 14 oktober 2025 brengt deze blokkering als…

91

Hackers kunnen door kwetsbaarheid in Rust-library's op afstand code uitvoeren

22-10 - Beveiligingsbedrijf Edera heeft een ernstige kwetsbaarheid ontdekt in de populaire Rust-library async-tar en de forks daarvan. De kwetsbaarheid, die de naam TARmageddon heeft gekregen,…

36

Inschrijving voor extra jaar securityupdates Windows 10 valt af te dwingen

22-10 - De inschrijvingsoptie voor nog een jaar securityupdates voor Windows 10 verschijnt niet bij alle consumenten die daar recht op hebben. Hij valt wel handmatig op te roepen. Een…

227

Aanvallers sturen valse supporttickets vanaf e-mailadressen Discord en Tinder

18-10 - Cybercriminelen kunnen door een authenticatieprobleem in helpdeskdienst Zendesk misleidende supportverzoeken sturen uit naam van bekende bedrijven. Onderzoeker Brian Krebs kreeg eerder…

27

Back-upsoftware Veeam bevat beveiligingsgaten met CVSS-scores van 9,9

15-10 - Veeam biedt een update voor zijn Backup & Replication-software waarin drie zeer ernstige beveiligingsgaten zitten. Twee scoren een 9,9 op de CVSS-schaal, wat bijna het hoogst haalbare…

39

Laatste publieke Windows 10-update fixt 6 zerodays, 8 kritieke gaten en 158 bugs

15-10 - Windows 10 krijgt zijn laatste reguliere update op de dag dat de openbare ondersteuning voor dat besturingssysteem vervalt. Microsoft repareert in deze patchronde van oktober 2025 in…

147

Website van het RIVM is weer grotendeels online na hack

14-10 - De website van het Nederlandse Rijksinstituut voor Volksgezondheid en Milieu is weer online. De overheidsorganisatie haalde dinsdagochtend zijn website offline na een hack via het…

21

RIVM haalt website offline na hack via webformulier - update

14-10 - Het Nederlandse Rijksinstituut voor Volksgezondheid en Milieu heeft zijn website dinsdagochtend offline gehaald na een hack. Door een lek in het webformulier wisten aanvallers binnen te…

39

Ondersteuning Windows 10 vervalt dinsdag tenzij gebruikers actie ondernemen

14-10 - Microsoft beëindigt dinsdag 14 oktober de ondersteuning voor Windows 10. Gebruikers van die vorige versie kunnen upgraden naar Windows 11, maar ook kiezen voor nog een extra jaar…

222

Fix 7-Zip dicht gaten die aanvallers malware op afstand lieten uitvoeren

13-10 - De huidige versie van compressietool 7-Zip dicht twee kwetsbaarheden waarmee kwaadwillenden op afstand malware konden uitvoeren op pc's van gebruikers. Speciaal aangemaakte zipbestanden…

62

GrapheneOS omzeilt Googles maandenlange embargo op Android-beveiligingsupdates

13-10 - GrapheneOS komt met aparte previewreleases om gebruikers toch snel beveiligingsupdates te geven. De op beveiliging gerichte Android-aftakking omzeilt hiermee het kwartaalritme waarin…

121

Microsoft opent inschrijving voor extra jaar beveiligingsupdates voor Windows 10

07-10 - Microsoft begint dinsdag met het openstellen van de inschrijvingsmogelijkheid voor consumenten om gratis een extra jaar beveiligingsupdates voor Windows 10 te krijgen. Sommige…

173

NIST-advies: schrap complexe wachtwoorden en verplichte regelmatige wijzigingen

01-10 - Het nieuwe advies voor wachtwoorden van standaardenorganisatie NIST stelt dat complexe wachtwoorden en verplichte, regelmatige wijzigingen onnodig en zelfs onveilig kunnen zijn. Het…

186

Gebruikers met lokaal Windows 10-account krijgen tegen betaling nog jaar updates

29-09 - Microsofts aanbod van een extra jaar securityupdates voor Windows 10 geldt ook voor Europese gebruikers met een lokaal account. Voor inschrijving is wel een Microsoft-account nodig,…

114

Nederlandse Openbaar Ministerie meldt herstel primaire systemen na hack van juli

25-09 - Het Nederlandse Openbaar Ministerie meldt dat het zijn primaire ict-systemen heeft hersteld, nadat het op 17 juli offline ging vanwege een hackaanval. De kernapplicaties werken weer,…

19

Apple klaagt over Europese wet DMA die 'Europese gebruikers raakt'

25-09 - Apple heeft in een officiële verklaring kritiek op de Europese Digital Markets Act (DMA). Die wet heeft volgens het bedrijf impact op Europese gebruikers doordat het Apple dwingt om…

289

Microsoft schrapt eisen voor gratis extra jaar Windows 10-support in Europa

24-09 - Europese Windows 10-gebruikers krijgen gratis een jaar lang securityupdates met als enige voorwaarde een Microsoft-account, bevestigt Microsoft aan Tweakers. Eerder was de keuze 30…

305

Steam verwijdert gratis game BlockBlasters na diefstal van cryptotegoeden

23-09 - Steam heeft de game BlockBlasters verwijderd van zijn platform, nadat bleek dat de game cryptomunten stal. De game was sinds 30 juli gratis via Steam te downloaden. Op 30 augustus…

76

Defensie bestempelt glasvezelnetwerk Nafin niet als vitale infrastructuur

22-09 - Het Nederlandse ministerie van Defensie verklaart zijn glasvezelnetwerk Nafin niet als vitale infrastructuur, maar noemt het wel 'onmisbaar voor onze nationale veiligheid'. Dit schrijft…

50

Aanmelden voor jaar extra support Windows 10 kan vlak voor einde nog niet

22-09 - Consumenten kunnen zich nog niet aanmelden voor het jaar extra securityupdates dat Microsoft biedt voor Windows 10. Inschrijven voor uitgebreide beveiligingsupdates is 'binnenkort…

161

Hackers infecteren 187 npm-packages met malware die credentials steelt

16-09 - Hackers hebben meerdere npm-packages in verschillende library's geïnfecteerd met malware die credentials steelt. Volgens beveiligingsbedrijf Aikido gaat het in totaal om in totaal 187…

89

Adobe dicht lek in e-commercesoftware dat overname van sessie mogelijk maakt

10-09 - Adobe heeft een Kritieke kwetsbaarheid gedicht in zijn Adobe Commerce- en Magento Open Source-software. De kwetsbaarheid stelt hackers in staat om een sessie van een gebruiker over te…

21

Voormalig hoofd security WhatsApp start rechtszaak om vermeend beveiligingslek

10-09 - Attaullah Baig, het voormalige hoofd security van WhatsApp, start een rechtszaak tegen Meta wegens een vermeend beveiligingslek in de chatapp. Volgens Baig hebben duizenden werknemers…

50

Clinical Diagnostics-lek is groter dan gedacht, nog 230.000 deelnemers getroffen

29-08 - Het lek bij Clinical Diagnostics is veel groter dan eerder gemeld, meldt Bevolkingsonderzoek Nederland. Het onderzoekslaboratorium heeft laten weten dat de gegevens van nog eens bijna…

187

68.000 Nederlandse vrouwen melden zich voor massaclaim na hack bij medisch lab

27-08 - Zo'n 68.000 vrouwen van wie de persoonsgegevens zijn gestolen bij de hack van Clinical Diagnostics, hebben zich aangesloten bij een gezamenlijke schadeclaim. Dinsdagavond stond de…

146

WhatsApp voegt ondersteuning voor encryptie van back-ups met passkeys toe

27-08 - WhatsApp gaat gebruikers toestaan hun back-ups te versleutelen met een passkey. De functie is al beschikbaar voor sommige bètatesters, meldt WABetaInfo. Ondersteuning voor passkeys…

58

Slechte grammatica zet AI-chatbots aan tot verboden antwoorden

27-08 - Onderzoekers hebben ontdekt dat veiligheidsmaatregelen voor AI-chatbots zijn te omzeilen door lange zinnen met slechte grammatica als prompt in te voeren. AI-chatbots kunnen dan output…

130

Citrix waarschuwt voor nieuwe actief misbruikte kwetsbaarheden in NetScaler

26-08 - Citrix waarschuwt in een beveiligingsbulletin van vandaag voor nieuwe kwetsbaarheden in zijn NetScaler-producten. Aanvallers maken hier al misbruik van. Kwetsbaarheden in deze…

99

Zscaler: 77 Google Play Store-apps zorgden voor 19 miljoen malwaredownloads

26-08 - Gebruikers van Googles appstore voor Android hebben 19 miljoen malwaredownloads gekregen door 77 apps in de Play Store. Dit meldt securitybedrijf Zscaler na onderzoek. De 77 ontdekte…

61

Google verplicht appmakers buiten Play Store vanaf 2026 tot identiteitscheck

26-08 - Google voert eind 2026 een verplichte verificatie in voor makers van Android-apps die buiten de Play Store op Android worden geïnstalleerd. Het bedrijf zegt hiermee het sideloaden van…

286

Intel bevestigt kwetsbaarheden in interne portals na melding onderzoeker

21-08 - Intel bevestigt kwetsbaarheden in meerdere van zijn portalsites, waaronder een site waar personeel visitekaartjes kan bestellen en een informatieuitwisselingssite voor partners. De…

4

Ssd-controllermaker onderzoekt meldingen van dataverlies door Windows 11-update

19-08 - Phison, een ssd-controllerfabrikant, onderzoekt meldingen van problemen die zijn veroorzaakt door recente Windows 11-updates. Bij grote datatransfers zouden ssd's soms uitvallen en soms…

65

Hackers vallen Russische ontwikkelaars aan met malware voor cryptovaluta Sol

18-08 - Onbekende aanvallers richten zich met een hackcampagne op Russische ontwikkelaars die de cryptomunt Sol gebruiken. Er is kwaadaardige code ontdekt die gegevens steelt, zoals…

20

Microsoft Store verwijdert optie om appupdates in Windows uit te zetten

18-08 - Microsoft verplicht straks updates van apps via Microsoft Store voor Windows-applicaties. Gebruikers hebben niet langer de mogelijkheid om appupdates uit te schakelen. Tijdelijk…

158

Autoriteit Persoonsgegevens doet onderzoek naar Clinical Diagnostics na hack

15-08 - De Nederlandse Autoriteit Persoonsgegevens is een onderzoek gestart naar het laboratorium Clinical Diagnostics, bevestigt een woordvoerder aan de NOS. Maandag werd bekend dat de…

92

Plex spoort gebruikers aan om Media Server te updaten door beveiligingsprobleem

15-08 - Plex raadt gebruikers van de Plex Media Server-software in een e-mail aan een update uit te voeren vanwege een beveiligingsprobleem. De kwetsbaarheid is ontdekt via het…

138

Google betaalt 250.000 dollar bugbounty voor ernstige kwetsbaarheid in Chromium

11-08 - Google heeft een beloning van 250.000 dollar betaald voor een ernstige kwetsbaarheid in Chromium. Door een probleem in de mojo/ipcz-transportlaag was via een gecompromitteerd…

30

Adviesgroep: Europa moet voortrekker worden in CVE-kwetsbaarhedenprogramma

11-07 - De officiële adviesgroep van Europees securityagentschap Enisa stelt in een nog vertrouwelijk rapport dat de organisatie een veel grotere rol moet pakken in kwetsbaarhedenprogramma CVE.

20

Google patcht actief misbruikte zeroday in op Chromium gebaseerde browsers

02-07 - Google heeft een patch uitgebracht voor een actief misbruikte zerodaykwetsbaarheid die alle op Chromium gebaseerde browsers treft. Naast Google Chrome maken ook onder meer Microsoft…

47

Politie identificeert 126 Nederlandse gebruikers op Cracked.io

11-06 - Team Cybercrime van Zeeland-West-Brabant heeft 126 Nederlandse gebruikers van het cybercrimeplatform Cracked.io geïdentificeerd. De politie heeft per gebruiker strafbare feiten in kaart…

123

Microsoft dicht kritiek lek in bedrijfsprocessensoftware Power Automate

06-06 - Microsoft heeft een kritiek lek in de desktopversie van zijn bedrijfsprocessensoftware Power Automate gedicht. Het lek maakte het voor hackers mogelijk om zonder toestemming op afstand…

8

Qualcomm patcht drie zerodays die geheugencorruptie in gpu's konden veroorzaken

04-06 - Chipmaker Qualcomm heeft maandag patches uitgebracht voor drie actief misbruikte zerodays. Daarmee was het mogelijk het geheugen aan te vallen in socs met Adreno-gpu's. Het bedrijf werd…

6

Hackers installeren backdoors op ASUS-routers die firmware-updates overleven

29-05 - Cybercriminelen voorzien duizenden ASUS-routers van persistente achterdeurtjes. Daardoor blijft de achterdeur ook aanwezig na een herstart van het apparaat en na firmware-updates. De…

93

Onderzoeker: Windows-update voor 'inetpub'-map veroorzaakt beveiligingsprobleem

24-04 - De beveiligingsupdates die Microsoft tijdens de Patch Tuesday van april heeft uitgerold, zorgen mogelijk voor een nieuw beveiligingsprobleem. Als onderdeel van de updates wordt een…

41

'Nummers en wachtwoorden veiligheidstop VS gevonden via uitgelekte databases'

27-03 - De gegevens van een aantal Amerikaanse veiligheidsadviseurs zouden op het internet te vinden zijn. Dat ontdekten journalisten van het Duitse Der Spiegel. Het gaat onder meer om…

147

Google dicht Chrome-kwetsbaarheid die mogelijk voor spionage werd gebruikt

27-03 - Google Chrome heeft met een update een actief misbruikte kwetsbaarheid gedicht. Volgens onderzoekers van Kaspersky, die de kwetsbaarheid ontdekten, wordt het probleem mogelijk misbruikt…

24

Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch

20-03 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt…

90

GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen

13-03 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's…

17

Logius sluit 14 dienstverleners af van DigiD na veiligheidsaudit

13-03 - Logius heeft 14 dienstverleners afgesloten van DigiD. Die beslissing werd genomen na een veiligheidsaudit, die afnemers jaarlijks verplicht moeten doen. In 2023 moesten 758 diensten…

43

Broadcom dicht drie actief misbruikte zerodays in VMware

03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende…

39

Google dicht twee actief misbruikte zerodays in Android

03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt…

17

Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen

02-'25 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met…

31

Entrust verkoopt publiekecertificatentak aan Sectigo

01-'25 - Entrust heeft zijn tak voor publieke certificaten verkocht aan Sectigo, een aanbieder van digitale certificaten. Meerdere browsers zegden vorig jaar het vertrouwen in de…

13

Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk

01-'25 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde…

92

Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek

01-'25 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en…

96

QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten

01-'25 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid…

33

Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie

01-'25 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden…

44

Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten

01-'25 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe…

51

Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls

01-'25 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen…

62

Laadpalen iocharger konden overgenomen worden via zeventien zerodays

01-'25 - Beveiligingsonderzoekers hebben zeventien zerodays gevonden in laadpalen van fabrikant iocharger. Het was mogelijk om via de kwetsbaarheden alle laadpalen van de fabrikant over te…

26