|
Google verhelpt actief misbruikte 'privilege escalation'-bug ook in Android 09-'24 - Google heeft in zijn recentste beveiligingsupdate voor Android een kwetsbaarheid gedicht die mogelijk al actief misbruikt wordt. Het gaat om een privilege escalation-fout, waarmee… | |
|
Microsoft Sway wordt misbruikt in grootschalige phishingcampagne met QR-codes 08-'24 - Cybercriminelen zetten Microsoft Sway in bij een grootschalige phishingcampagne met QR-codes. De cloudgebaseerde tool wordt ingezet om websites te maken waar Microsoft 365-gebruikers… | |
|
Google repareert voor de negende keer in 2024 een zeroday in Chrome 08-'24 - Google heeft een Stable-release van Chrome 128 uitgebracht met daarin ook een fix voor een zeroday. Het gaat om een type-confusionfout in de V8-JavaScript-engine van Chrome. Volgens… | |
|
AMD voorziet ook Ryzen 3000-chips van patch voor Sinkclose-kwetsbaarheid 08-'24 - De Ryzen 3000-processors van AMD krijgen toch een patch tegen de onlangs ontdekte Sinkclose-kwetsbaarheid. Via deze bug kunnen hackers malware installeren, grotendeels zonder sporen… | |
|
AWS kondigt AI aan die kwaadaardige domeinen kan opsporen 08-'24 - Amazon Web Services heeft een AI aangekondigd die kwaadaardige domeinen kan opsporen. De dienst, genaamd Mithra, dient uitsluitend voor intern gebruik en wordt niet commercieel… | |
|
'WhatsApp toont geen waarschuwing bij openen Python- en PHP-bijlagen' 07-'24 - BleepingComputer schrijft dat WhatsApp voor Windows geen waarschuwing toont als gebruikers een Python- of PHP-bijlage openen via een chatgesprek. De bijlagen worden rechtstreeks geopend… | |
|
Google Chrome past waarschuwingen voor mogelijk malafide downloads aan 07-'24 - Google Chrome gaat meer context geven bij zijn waarschuwingen voor mogelijk malafide bestanden die gebruikers downloaden. De Safe Browsing-functionaliteit maakt voortaan onderscheid… | |
|
Docker ontdekt dat vijf jaar oude fix voor kritiek lek ontbreekt in software 07-'24 - Docker heeft ontdekt dat een beveiligingsupdate voor een vijf jaar oude kwetsbaarheid niet standaard wordt meegeleverd in nieuwere versies van de software. Via de kwetsbaarheid kunnen… | |
|
Forum Standaardisatie: veel overheidsdomeinen voldoen niet aan beveiligingseisen 07-'24 - Veel overheidsdomeinen voldeden in februari van dit jaar niet aan de afgesproken veiligheidsstandaarden. Dat blijkt uit de recentste inventarisatie van het Forum Standaardisatie. De… | |
|
Ransomwarebende lekt 380GB aan patiëntendata van Engelse zorgorganisatie 06-'24 - De ransomwarebende Qilin heeft 380GB aan gevoelige patiëntengegevens gepubliceerd. De data is afkomstig van Synnovis, een pathologiedienst die samenwerkt met de Britse National Health… | |
|
Bug in UEFI-firmware Phoenix treft meerdere generaties Intel-cpu’s 06-'24 - Cybersecuritybedrijf Eclypsium heeft een beveiligingslek ontdekt in de SecureCore-UEFI-firmware van Phoenix. Een aanvaller kan deze kwetsbaarheid gebruiken om malafide code uit te… | |
|
Microsoft-topman Brad Smith erkent gemaakte fouten rondom beveiliging 06-'24 - Brad Smith, de president van Microsoft, heeft toegegeven dat Microsoft fouten heeft gemaakt rondom de beveiliging van zijn producten. Dat zei hij tijdens een hoorzitting van de… | |
|
CISA waarschuwt voor misbruik van Windows-lek bij ransomwareaanvallen 06-'24 - De Amerikaanse Cybersecurity and Infrastructure Security Agency waarschuwt voor misbruik van een beveiligingslek in Windows. Een aanvaller kan deze kwetsbaarheid gebruiken bij… | |
|
Provincie Zuid-Holland moet actieplan maken om cybersecurity te verbeteren 06-'24 - De Nederlandse provincie Zuid-Holland moet een actieplan opstellen over hoe de cybersecurity binnen de provincie verbeterd kan worden. Een motie daartoe van JA21 werd unaniem aangenomen… | |
|
Microsoft dicht eenvoudig te misbruiken kwetsbaarheid in Outlook 06-'24 - Microsoft heeft in zijn Patch Tuesday-update van juni onder meer een kritieke kwetsbaarheid in Outlook gedicht. De remotecode-executionfout kan misbruikt worden zonder dat hier… | |
|
Oekraïense politie arresteert hacker die VDL in 2021 platlegde 06-'24 - De politie in Oekraïne heeft een 28-jarige man gearresteerd die verdacht wordt van een cyberaanval op het Nederlandse VDL in 2021. De aanval zorgde destijds voor miljoenen euro's aan… | |
|
FBI neemt website en Telegram-kanaal BreachForums in beslag 05-'24 - De FBI en een coalitie van internationale handhavingsinstanties hebben de website en het Telegram-kanaal van datalekforum BreachForums in beslag genomen. Op BreachForums worden gestolen… | |
|
AWS, Google en tientallen andere bedrijven beloven veiligere producten te maken 05-'24 - 68 softwarebedrijven hebben de zogeheten Secure by Design Pledge van de Amerikaanse Cybersecurity and Infrastructure Security Agency ondertekend. Daarmee beloven ze veiligere producten… | |
|
Aanvallers kunnen vpn-verkeer afluisteren met TunnelVision-aanval 05-'24 - Een nieuwe aanval genaamd TunnelVision laat aanvallers niet-versleuteld verkeer afluisteren, terwijl het voor de gebruiker lijkt alsof er gebruik wordt gemaakt van een veilige… | |
|
'Datalek zorgbedrijf VS mogelijk gemaakt via gestolen Citrix-login' 05-'24 - Het datalek bij het Amerikaanse zorgbedrijf Change Healthcare kon plaatsvinden door gestolen inloggegevens voor een Citrix-portaal. Dat zegt Andrew Witty, ceo van moederbedrijf… | |
|
Gps-trackingapp iSharing lekt locatiegegevens van miljoenen gebruikers 04-'24 - De locatiegegevens en persoonsgegevens van de ruim 35 miljoen gebruikers van gps-trackingdienst iSharing waren tijdelijk voor alle gebruikers inzichtelijk. De fout waarmee dit mogelijk… | |
|
Cisco-firewalls werden maandenlang misbruikt voor spionage 04-'24 - Cisco en het Nederlandse NCSC waarschuwen voor kritieke kwetsbaarheden in firewallsystemen van Cisco. Via de kwetsbaarheden wisten onbekende cybercriminelen malware in te zetten voor… | |
|
Computest: een op de drie zakelijke webapplicaties bevat ernstige kwetsbaarheid 04-'24 - Bijna een op de drie zakelijke webapplicaties bevat een belangrijke of kritieke kwetsbaarheid die directe aandacht vereist. Dat blijkt uit onderzoek van beveiligingsbedrijf Computest… | |
|
Mandiant: spionnen vallen steeds vaker 'edge'-tools zoals firewalls en vpn's aan 04-'24 - Chinese en Russische cybercriminelen die proberen te spioneren, vallen steeds vaker software op edge-apparaten aan, zoals firewalls en vpn's. Dat stelt beveiligingsbedrijf Mandiant in… | |
|
Tweede Kamer: AIVD moet bedrijven sneller kunnen waarschuwen over aanval 04-'24 - De Nederlandse geheime dienst AIVD moet bedrijven eerder kunnen waarschuwen voor een mogelijke cyberaanval. Dat staat in een voorstel dat een meerderheid van de Tweede Kamer steunt. | |
|
Telenet en Ziggo halen BabyTV uit aanbod na tweede hack met Russische propaganda 04-'24 - Het Belgische Telenet en Nederlandse Ziggo halen de zender BabyTV tijdelijk uit hun aanbod. De zender werd in korte tijd twee keer overgenomen door criminelen, die Russische propaganda… | |
|
Geheime codes van duizenden alarmsystemen waren jaar lang online te vinden 04-'24 - De afmeldcodes van duizenden alarmsystemen waren een jaar lang online te vinden door een lek in software van Carrier Global. Alarmsystemen konden daardoor op afstand worden afgemeld. | |
|
Google dicht nog een op Pwn2Own ontdekte zeroday in Chrome 04-'24 - Google heeft opnieuw een zeroday in Chrome gefixt. Beveiligingsonderzoekers ontdekten de fout tijdens de hackwedstrijd Pwn2Own. Vorige week dichtte Google ook al twee zerodays die… | |
|
Canonical stelt bètarelease van Ubuntu 24.04 week uit wegens malware in XZ 04-'24 - Canonical stelt de release van de bèta van Ubuntu 24.04, ook bekend onder codenaam Noble Numbat, met een week uit. Aanleiding is een ernstige kwetsbaarheid in de veelgebruikte… | |
|
Politie: vijf miljoen Nederlandse e-mailadressen op lijst cybercriminelen 03-'24 - Cybercriminelen verhandelden lijsten met 7,3 miljoen unieke e-mailadressen. De Nederlandse politie trof de lijsten aan tijdens een onderzoek, nadat zes verdachten eind januari waren… | |
|
Google: 50 procent meer zerodays actief misbruikt in 2023 dan in 2022 03-'24 - Het aantal actief misbruikte zerodays is in 2023 flink gestegen ten opzichte van 2022. Dat stellen Googles Threat Analysis Group en beveiligingsbedrijf Mandiant in een nieuw rapport. In… | |
|
Ransomwarebende dreigt 3TB aan patiëntendata van Schotse NHS te lekken 03-'24 - De ransomwarebende INC Ransom claimt 3TB aan data te hebben gestolen van de Schotse National Health Service, of NHS. De bende dreigt de data online te publiceren, tenzij de Schotse… | |
|
Ivanti waarschuwt voor kritieke bugs in Standalone Sentry en Neurons for ITSM 03-'24 - Ivanti waarschuwt gebruikers voor twee kritieke kwetsbaarheden in zijn software. Eén bug, die door het securitycentrum van de NAVO werd ontdekt, zit in Ivanti Standalone Sentry. De… | |
|
GitHub repareert automatisch kwetsbaarheden in code met AI-tool 03-'24 - GitHub brengt een nieuwe AI-tool uit die automatisch kwetsbaarheden in code kan repareren. De tool genaamd code scanning autofix is als publieke bèta beschikbaar voor alle gebruikers… | |
|
Respawn voert updates door na hack Apex Legends-finale 03-'24 - Respawn Entertainment heeft de eerste reeks van een 'gelaagde serie updates' uitgerold naar Apex Legends. Afgelopen zondag werd de finale van Apex Legends uitgesteld, nadat diverse… | |
|
Fortinet waarschuwt voor kritieke kwetsbaarheden in FortiOS en FortiProxy 03-'24 - Fortinet waarschuwt zijn klanten voor kritieke fouten in FortiOS en FortiProxy. Kwaadwillenden met toegang tot de captive portal kunnen via de fouten willekeurige code uitvoeren. Het… | |
|
Data van 20 miljoen gebruikers van AI-beeldgenerator Cutout.Pro gelekt 02-'24 - AI-beeldgenerator Cutout.Pro is het slachtoffer geworden van een datalek. Bij een aanval eerder deze week werden de gegevens van bijna 20 miljoen accounts gestolen, melden… | |
|
Driekwart van gemeentewebsites voldoet niet aan verplichte beveiligingseisen 02-'24 - Bijna driekwart van de websites van gemeenten voldoet niet aan verplichte beveiligingsstandaarden, blijkt uit cijfers van het Digital Insights Platform. Gemeenten zijn gezamenlijk… | |
|
GitHub overspoeld met malafide repository's 02-'24 - GitHub wordt al maanden overspoeld met malafide repository's als onderdeel van een zogeheten dependencyconfusionaanval, stellen securityonderzoekers van beveiligingsbedrijf Apiiro. | |
|
Telefoons van subcommissie van Europees Parlement bevatten spyware 02-'24 - Op twee telefoons van leden van een subcommissie van het Europees Parlement zijn sporen van spyware gevonden. Andere leden van dezelfde subcommissie is gevraagd om hun telefoons te… |