|
Broadcom dicht drie actief misbruikte zerodays in VMware 03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende… | |
|
Google dicht twee actief misbruikte zerodays in Android 03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt… | |
|
Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen 02-'25 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met… | |
|
Entrust verkoopt publiekecertificatentak aan Sectigo 01-'25 - Entrust heeft zijn tak voor publieke certificaten verkocht aan Sectigo, een aanbieder van digitale certificaten. Meerdere browsers zegden vorig jaar het vertrouwen in de… | |
|
Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk 01-'25 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde… | |
|
Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek 01-'25 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en… | |
|
QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten 01-'25 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid… | |
|
Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie 01-'25 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden… | |
|
Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten 01-'25 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe… | |
|
Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls 01-'25 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen… | |
|
Laadpalen iocharger konden overgenomen worden via zeventien zerodays 01-'25 - Beveiligingsonderzoekers hebben zeventien zerodays gevonden in laadpalen van fabrikant iocharger. Het was mogelijk om via de kwetsbaarheden alle laadpalen van de fabrikant over te… | |
|
Let's Encrypt biedt vanaf volgend jaar kortdurende certificaten aan 12-'24 - Let's Encrypt gaat vanaf 2025 ook kortdurende TLS-certificaten aanbieden. Deze nieuwe certificaten zijn slechts zes dagen geldig, wat op het gebied van cybersecurity voordelen moet… | |
|
Leuvense onderzoekers vinden kwetsbaarheid in chips van AMD 12-'24 - Onderzoekers van de universiteiten van Leuven, Birmingham en Lübeck hebben een kwetsbaarheid gevonden in chips van AMD. Het probleem werd in februari al bij AMD gemeld en het lek is… | |
|
'Cross-site scripting' staat bovenaan Mitres top 25 van kwetsbaarheden 11-'24 - Cross-site scripting staat dit jaar bovenaan de top 25 met gevaarlijkste en meestvoorkomende kwetsbaarheden. De lijst wordt jaarlijks opgesteld door Mitre, de organisatie die… | |
|
Microsoft maakt patchen zonder reboot als bèta beschikbaar in Windows Enterprise 11-'24 - Microsoft heeft een bètaversie uitgebracht van hotpatching voor Windows 11 Enterprise. Met die functie is het niet langer nodig om de computer opnieuw op te starten als de patch… | |
|
FBI verwijderde malware van Nederlandse iot-apparaten in Chinees botnet 11-'24 - De FBI heeft malware van iot-apparaten in Nederland verwijderd, die deel uitmaakten van een grootschalig Chinees botnet. Dat zegt minister David van Weel van Justitie en Veiligheid in… | |
|
Bestanden verzonden met SURFfilesender waren inzichtelijk voor onbevoegden 11-'24 - Onbevoegden konden bijna een jaar lang bij bestanden die met SURFfilesender verstuurd werden. De dienst blijkt een beveiligingslek te bevatten, waarschuwen SURF en de Hogeschool… | |
|
Data van 41 Nederlandse politici is uitgelekt op het darkweb 11-'24 - Data van 41 van de 225 leden van de Nederlandse Eerste en Tweede Kamer is op het darkweb uitgelekt. Dat blijkt uit onderzoek van Proton en Constella Intelligence. Het gaat om onder meer… | |
|
Algemene Rekenkamer: glasvezelnetwerk Defensie niet voldoende beveiligd 11-'24 - De beveiliging van het glasvezelnetwerk van de Nederlandse Defensie, het Netherlands Armed Forces Integrated Network, is op papier goed geregeld. Toch blijkt het in de praktijk… | |
|
Synology dicht ernstige kwetsbaarheid in nasapparaten, ontdekt door Nederlander 11-'24 - Synology heeft updates uitgebracht die een ernstig beveiligingslek in zijn nasapparaten moeten dichten. Het betreft een zeroclickkwetsbaarheid in de component van zijn besturingssysteem… | |
|
Datalek bij Amerikaans zorgbedrijf treft honderd miljoen mensen 10-'24 - Hackers hebben de persoonlijke gegevens van honderd miljoen mensen buitgemaakt na een ransomwareaanval op het Amerikaanse zorgbedrijf Change Healthcare. Dat meldt het Amerikaanse… | |
|
Fortinet repareert kritieke kwetsbaarheid in FortiManager 10-'24 - Fortinet erkent dat er een kritieke kwetsbaarheid in FortiManager zit en heeft updates uitgebracht om het probleem te verhelpen. Het gat werd eerder al opgemerkt door… | |
|
Onderzoeker kan via vijf bugs op afstand app installeren op Samsung Galaxy S24 10-'24 - Een beveiligingsonderzoeker van de NCC Group heeft tijdens de Pwn2Own-hackwedstrijd een manier gedemonstreerd om op afstand een app te installeren op een Samsung Galaxy S24. Daarvoor… | |
|
Synology dicht kritieke kwetsbaarheden in camera's en BeeStation-NAS'en 10-'24 - Synology brengt updates uit die kritieke beveiligingslekken in zijn camera's en BeeStation-NAS-apparaten moeten dichten. Aanvallers kunnen beide kwetsbaarheden misbruiken om… | |
|
Microsoft dicht vier zerodays, waarvan twee al actief misbruikt werden 10-'24 - Microsoft heeft tijdens Patch Tuesday vijf zerodays gedicht. Twee daarvan werden al actief misbruikt. In totaal werden 117 kwetsbaarheden gedicht, waarvan er drie als kritiek zijn… | |
|
Criminelen claimen beveiliging tegen cookiediefstal in Chrome te kunnen omzeilen 09-'24 - Cybercriminelen claimen dat ze een nieuwe beveiligingsmaatregel in Google Chrome die het stelen van cookies moet tegengaan, kunnen omzeilen. Google zegt op de hoogte te zijn van de… | |
|
Beveiligingsonderzoekers krijgen per ongeluk controle over .mobi-domein 09-'24 - Beveiligingsonderzoekers van watchTowr Labs kregen per ongeluk de controle over het .mobi generic top-level domain, of gTLD. Als het beheer van dergelijke gTLD's in verkeerde handen… | |
|
Google verhelpt actief misbruikte 'privilege escalation'-bug ook in Android 09-'24 - Google heeft in zijn recentste beveiligingsupdate voor Android een kwetsbaarheid gedicht die mogelijk al actief misbruikt wordt. Het gaat om een privilege escalation-fout, waarmee… | |
|
Microsoft Sway wordt misbruikt in grootschalige phishingcampagne met QR-codes 08-'24 - Cybercriminelen zetten Microsoft Sway in bij een grootschalige phishingcampagne met QR-codes. De cloudgebaseerde tool wordt ingezet om websites te maken waar Microsoft 365-gebruikers… | |
|
Google repareert voor de negende keer in 2024 een zeroday in Chrome 08-'24 - Google heeft een Stable-release van Chrome 128 uitgebracht met daarin ook een fix voor een zeroday. Het gaat om een type-confusionfout in de V8-JavaScript-engine van Chrome. Volgens… | |
|
AMD voorziet ook Ryzen 3000-chips van patch voor Sinkclose-kwetsbaarheid 08-'24 - De Ryzen 3000-processors van AMD krijgen toch een patch tegen de onlangs ontdekte Sinkclose-kwetsbaarheid. Via deze bug kunnen hackers malware installeren, grotendeels zonder sporen… | |
|
AWS kondigt AI aan die kwaadaardige domeinen kan opsporen 08-'24 - Amazon Web Services heeft een AI aangekondigd die kwaadaardige domeinen kan opsporen. De dienst, genaamd Mithra, dient uitsluitend voor intern gebruik en wordt niet commercieel… | |
|
'WhatsApp toont geen waarschuwing bij openen Python- en PHP-bijlagen' 07-'24 - BleepingComputer schrijft dat WhatsApp voor Windows geen waarschuwing toont als gebruikers een Python- of PHP-bijlage openen via een chatgesprek. De bijlagen worden rechtstreeks geopend… | |
|
Google Chrome past waarschuwingen voor mogelijk malafide downloads aan 07-'24 - Google Chrome gaat meer context geven bij zijn waarschuwingen voor mogelijk malafide bestanden die gebruikers downloaden. De Safe Browsing-functionaliteit maakt voortaan onderscheid… | |
|
Docker ontdekt dat vijf jaar oude fix voor kritiek lek ontbreekt in software 07-'24 - Docker heeft ontdekt dat een beveiligingsupdate voor een vijf jaar oude kwetsbaarheid niet standaard wordt meegeleverd in nieuwere versies van de software. Via de kwetsbaarheid kunnen… | |
|
Forum Standaardisatie: veel overheidsdomeinen voldoen niet aan beveiligingseisen 07-'24 - Veel overheidsdomeinen voldeden in februari van dit jaar niet aan de afgesproken veiligheidsstandaarden. Dat blijkt uit de recentste inventarisatie van het Forum Standaardisatie. De… | |
|
Ransomwarebende lekt 380GB aan patiëntendata van Engelse zorgorganisatie 06-'24 - De ransomwarebende Qilin heeft 380GB aan gevoelige patiëntengegevens gepubliceerd. De data is afkomstig van Synnovis, een pathologiedienst die samenwerkt met de Britse National Health… | |
|
Bug in UEFI-firmware Phoenix treft meerdere generaties Intel-cpu’s 06-'24 - Cybersecuritybedrijf Eclypsium heeft een beveiligingslek ontdekt in de SecureCore-UEFI-firmware van Phoenix. Een aanvaller kan deze kwetsbaarheid gebruiken om malafide code uit te… | |
|
Microsoft-topman Brad Smith erkent gemaakte fouten rondom beveiliging 06-'24 - Brad Smith, de president van Microsoft, heeft toegegeven dat Microsoft fouten heeft gemaakt rondom de beveiliging van zijn producten. Dat zei hij tijdens een hoorzitting van de… | |
|
CISA waarschuwt voor misbruik van Windows-lek bij ransomwareaanvallen 06-'24 - De Amerikaanse Cybersecurity and Infrastructure Security Agency waarschuwt voor misbruik van een beveiligingslek in Windows. Een aanvaller kan deze kwetsbaarheid gebruiken bij… |