|
Google betaalt 250.000 dollar bugbounty voor ernstige kwetsbaarheid in Chromium 11-08 - Google heeft een beloning van 250.000 dollar betaald voor een ernstige kwetsbaarheid in Chromium. Door een probleem in de mojo/ipcz-transportlaag was via een gecompromitteerd… | |
|
Adviesgroep: Europa moet voortrekker worden in CVE-kwetsbaarhedenprogramma 11-07 - De officiële adviesgroep van Europees securityagentschap Enisa stelt in een nog vertrouwelijk rapport dat de organisatie een veel grotere rol moet pakken in kwetsbaarhedenprogramma CVE. | |
|
Google patcht actief misbruikte zeroday in op Chromium gebaseerde browsers 07-'25 - Google heeft een patch uitgebracht voor een actief misbruikte zerodaykwetsbaarheid die alle op Chromium gebaseerde browsers treft. Naast Google Chrome maken ook onder meer Microsoft… | |
|
Politie identificeert 126 Nederlandse gebruikers op Cracked.io 06-'25 - Team Cybercrime van Zeeland-West-Brabant heeft 126 Nederlandse gebruikers van het cybercrimeplatform Cracked.io geïdentificeerd. De politie heeft per gebruiker strafbare feiten in kaart… | |
|
Microsoft dicht kritiek lek in bedrijfsprocessensoftware Power Automate 06-'25 - Microsoft heeft een kritiek lek in de desktopversie van zijn bedrijfsprocessensoftware Power Automate gedicht. Het lek maakte het voor hackers mogelijk om zonder toestemming op afstand… | |
|
Qualcomm patcht drie zerodays die geheugencorruptie in gpu's konden veroorzaken 06-'25 - Chipmaker Qualcomm heeft maandag patches uitgebracht voor drie actief misbruikte zerodays. Daarmee was het mogelijk het geheugen aan te vallen in socs met Adreno-gpu's. Het bedrijf werd… | |
|
Hackers installeren backdoors op ASUS-routers die firmware-updates overleven 05-'25 - Cybercriminelen voorzien duizenden ASUS-routers van persistente achterdeurtjes. Daardoor blijft de achterdeur ook aanwezig na een herstart van het apparaat en na firmware-updates. De… | |
|
Onderzoeker: Windows-update voor 'inetpub'-map veroorzaakt beveiligingsprobleem 04-'25 - De beveiligingsupdates die Microsoft tijdens de Patch Tuesday van april heeft uitgerold, zorgen mogelijk voor een nieuw beveiligingsprobleem. Als onderdeel van de updates wordt een… | |
|
'Nummers en wachtwoorden veiligheidstop VS gevonden via uitgelekte databases' 03-'25 - De gegevens van een aantal Amerikaanse veiligheidsadviseurs zouden op het internet te vinden zijn. Dat ontdekten journalisten van het Duitse Der Spiegel. Het gaat onder meer om… | |
|
Google dicht Chrome-kwetsbaarheid die mogelijk voor spionage werd gebruikt 03-'25 - Google Chrome heeft met een update een actief misbruikte kwetsbaarheid gedicht. Volgens onderzoekers van Kaspersky, die de kwetsbaarheid ontdekten, wordt het probleem mogelijk misbruikt… | |
|
Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch 03-'25 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt… | |
|
GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen 03-'25 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's… | |
|
Logius sluit 14 dienstverleners af van DigiD na veiligheidsaudit 03-'25 - Logius heeft 14 dienstverleners afgesloten van DigiD. Die beslissing werd genomen na een veiligheidsaudit, die afnemers jaarlijks verplicht moeten doen. In 2023 moesten 758 diensten… | |
|
Broadcom dicht drie actief misbruikte zerodays in VMware 03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende… | |
|
Google dicht twee actief misbruikte zerodays in Android 03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt… | |
|
Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen 02-'25 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met… | |
|
Entrust verkoopt publiekecertificatentak aan Sectigo 01-'25 - Entrust heeft zijn tak voor publieke certificaten verkocht aan Sectigo, een aanbieder van digitale certificaten. Meerdere browsers zegden vorig jaar het vertrouwen in de… | |
|
Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk 01-'25 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde… | |
|
Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek 01-'25 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en… | |
|
QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten 01-'25 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid… | |
|
Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie 01-'25 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden… | |
|
Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten 01-'25 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe… | |
|
Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls 01-'25 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen… | |
|
Laadpalen iocharger konden overgenomen worden via zeventien zerodays 01-'25 - Beveiligingsonderzoekers hebben zeventien zerodays gevonden in laadpalen van fabrikant iocharger. Het was mogelijk om via de kwetsbaarheden alle laadpalen van de fabrikant over te… | |
|
Let's Encrypt biedt vanaf volgend jaar kortdurende certificaten aan 12-'24 - Let's Encrypt gaat vanaf 2025 ook kortdurende TLS-certificaten aanbieden. Deze nieuwe certificaten zijn slechts zes dagen geldig, wat op het gebied van cybersecurity voordelen moet… | |
|
Leuvense onderzoekers vinden kwetsbaarheid in chips van AMD 12-'24 - Onderzoekers van de universiteiten van Leuven, Birmingham en Lübeck hebben een kwetsbaarheid gevonden in chips van AMD. Het probleem werd in februari al bij AMD gemeld en het lek is… | |
|
'Cross-site scripting' staat bovenaan Mitres top 25 van kwetsbaarheden 11-'24 - Cross-site scripting staat dit jaar bovenaan de top 25 met gevaarlijkste en meestvoorkomende kwetsbaarheden. De lijst wordt jaarlijks opgesteld door Mitre, de organisatie die… | |
|
Microsoft maakt patchen zonder reboot als bèta beschikbaar in Windows Enterprise 11-'24 - Microsoft heeft een bètaversie uitgebracht van hotpatching voor Windows 11 Enterprise. Met die functie is het niet langer nodig om de computer opnieuw op te starten als de patch… | |
|
FBI verwijderde malware van Nederlandse iot-apparaten in Chinees botnet 11-'24 - De FBI heeft malware van iot-apparaten in Nederland verwijderd, die deel uitmaakten van een grootschalig Chinees botnet. Dat zegt minister David van Weel van Justitie en Veiligheid in… | |
|
Bestanden verzonden met SURFfilesender waren inzichtelijk voor onbevoegden 11-'24 - Onbevoegden konden bijna een jaar lang bij bestanden die met SURFfilesender verstuurd werden. De dienst blijkt een beveiligingslek te bevatten, waarschuwen SURF en de Hogeschool… | |
|
Data van 41 Nederlandse politici is uitgelekt op het darkweb 11-'24 - Data van 41 van de 225 leden van de Nederlandse Eerste en Tweede Kamer is op het darkweb uitgelekt. Dat blijkt uit onderzoek van Proton en Constella Intelligence. Het gaat om onder meer… | |
|
Algemene Rekenkamer: glasvezelnetwerk Defensie niet voldoende beveiligd 11-'24 - De beveiliging van het glasvezelnetwerk van de Nederlandse Defensie, het Netherlands Armed Forces Integrated Network, is op papier goed geregeld. Toch blijkt het in de praktijk… | |
|
Synology dicht ernstige kwetsbaarheid in nasapparaten, ontdekt door Nederlander 11-'24 - Synology heeft updates uitgebracht die een ernstig beveiligingslek in zijn nasapparaten moeten dichten. Het betreft een zeroclickkwetsbaarheid in de component van zijn besturingssysteem… | |
|
Datalek bij Amerikaans zorgbedrijf treft honderd miljoen mensen 10-'24 - Hackers hebben de persoonlijke gegevens van honderd miljoen mensen buitgemaakt na een ransomwareaanval op het Amerikaanse zorgbedrijf Change Healthcare. Dat meldt het Amerikaanse… | |
|
Fortinet repareert kritieke kwetsbaarheid in FortiManager 10-'24 - Fortinet erkent dat er een kritieke kwetsbaarheid in FortiManager zit en heeft updates uitgebracht om het probleem te verhelpen. Het gat werd eerder al opgemerkt door… | |
|
Onderzoeker kan via vijf bugs op afstand app installeren op Samsung Galaxy S24 10-'24 - Een beveiligingsonderzoeker van de NCC Group heeft tijdens de Pwn2Own-hackwedstrijd een manier gedemonstreerd om op afstand een app te installeren op een Samsung Galaxy S24. Daarvoor… | |
|
Synology dicht kritieke kwetsbaarheden in camera's en BeeStation-NAS'en 10-'24 - Synology brengt updates uit die kritieke beveiligingslekken in zijn camera's en BeeStation-NAS-apparaten moeten dichten. Aanvallers kunnen beide kwetsbaarheden misbruiken om… | |
|
Microsoft dicht vier zerodays, waarvan twee al actief misbruikt werden 10-'24 - Microsoft heeft tijdens Patch Tuesday vijf zerodays gedicht. Twee daarvan werden al actief misbruikt. In totaal werden 117 kwetsbaarheden gedicht, waarvan er drie als kritiek zijn… | |
|
Criminelen claimen beveiliging tegen cookiediefstal in Chrome te kunnen omzeilen 09-'24 - Cybercriminelen claimen dat ze een nieuwe beveiligingsmaatregel in Google Chrome die het stelen van cookies moet tegengaan, kunnen omzeilen. Google zegt op de hoogte te zijn van de… | |
|
Beveiligingsonderzoekers krijgen per ongeluk controle over .mobi-domein 09-'24 - Beveiligingsonderzoekers van watchTowr Labs kregen per ongeluk de controle over het .mobi generic top-level domain, of gTLD. Als het beheer van dergelijke gTLD's in verkeerde handen… |