-
Adobe dicht dozijn kritieke ColdFusion-lekken: ‘Zo snel mogelijk updaten’
Lees verder…: Adobe dicht dozijn kritieke ColdFusion-lekken: ‘Zo snel mogelijk updaten’Adobe heeft een belangrijke update voor een dozijn kritieke kwetsbaarheden in ColdFusion uitgebracht en roept organisaties op … Dit bericht is oorspronkelijk op security.nl gepubliceerd.
-
Cisco waarschuwt voor actief misbruik van dos-lek in vpn-service firewalls
Lees verder…: Cisco waarschuwt voor actief misbruik van dos-lek in vpn-service firewallsCisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor … Dit bericht is oorspronkelijk op security.nl gepubliceerd.
-
Microsoft’s Patch Tuesday Deluge Continues With August Updates
Lees verder…: Microsoft’s Patch Tuesday Deluge Continues With August UpdatesSecurity experts say prioritization should be the main focus for the August updates, not the massive CVE volume. Dit bericht is oorspronkelijk op darkreading.com gepubliceerd.
-
Microsoft Plugs Nearly 400 Security Holes
Lees verder…: Microsoft Plugs Nearly 400 Security HolesMicrosoft today released updates to remedy at least 398 security vulnerabilities in its Windows operating systems and supported software, including one weakness that is already…
-
Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFA
Lees verder…: Gunra Ransomware Gang Exploits Fortinet Flaws, Bypasses MFAThe ransomware-as-a-service operation is finding success against critical infrastructure targets with leaked Conti code and old flaws in firewalls and VPN appliances. Dit bericht is…
-
Zoom-beveiligingslek laat aanvaller systeem van gebruikers overnemen
Lees verder…: Zoom-beveiligingslek laat aanvaller systeem van gebruikers overnemenTwee kwetsbaarheden in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te … Dit bericht is oorspronkelijk op security.nl gepubliceerd.
-
Canadian Man Pleads Guilty in Snowflake Extortions
Lees verder…: Canadian Man Pleads Guilty in Snowflake ExtortionsA 26-year-old Canadian man once described as one of the most consequential cybercrime threat actors of 2024 has pleaded guilty to computer fraud and conspiracy…
-
Kwetsbaarheden in Adobe Campaign Classic
Lees verder…: Kwetsbaarheden in Adobe Campaign ClassicOrganisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden…
-
Kwetsbaarheid in SolarWinds Web Help Desk: update nu
Lees verder…: Kwetsbaarheid in SolarWinds Web Help Desk: update nuEr is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML…
-
Kritieke kwetsbaarheden in Adobe Campaign Classic
Lees verder…: Kritieke kwetsbaarheden in Adobe Campaign ClassicOrganisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden…
-
Read This Before You Buy That TV Streaming Stick
Lees verder…: Read This Before You Buy That TV Streaming StickSecurity experts have been sounding the alarm for years about the risks of using generic TV boxes that promise unlimited content streaming for a one-time…
-
Het nieuwe Trojaanse paard zit in je dependencies
Lees verder…: Het nieuwe Trojaanse paard zit in je dependenciesWanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie…
-
Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk
Lees verder…: Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijkEr zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig…
-
Kritieke kwetsbaarheid in SQLite 3.41 met risico op misbruik: update onmiddellijk
Lees verder…: Kritieke kwetsbaarheid in SQLite 3.41 met risico op misbruik: update onmiddellijkEr is een ernstige kwetsbaarheid gevonden in SQLite versie 3.41, aangeduid als CVE-2026-51302, met een maximale CVSS-score van 10.0. Er zijn momenteel geen signalen van…
-
Apple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijk
Lees verder…: Apple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijkApple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39868…
-
Meerdere kwetsbaarheden in Apple iOS en iPadOS: update je apparaten zo snel mogelijk
Lees verder…: Meerdere kwetsbaarheden in Apple iOS en iPadOS: update je apparaten zo snel mogelijkApple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in iOS en iPadOS, waaronder CVE-2026-3783, CVE-2026-3784 en CVE-2026-43723. De kwetsbaarheden hebben CVSS-scores tot 7.8 en zijn beoordeeld…
-
AI legt de vinger op de kwetsbare plek
Lees verder…: AI legt de vinger op de kwetsbare plekDeze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen…
-
Vernieuwd NCSC klaar voor de toekomst
Lees verder…: Vernieuwd NCSC klaar voor de toekomstHet Nationaal Cyber Security Centrum (NCSC) heeft een beslissende stap gezet om beter te voldoen aan de groeiende maatschappelijke behoefte aan digitale weerbaarheid. Met een…
-
Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden
Lees verder…: Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarhedenEr zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder…
-
LG to Ban Residential Proxies from Smart TV Apps
Lees verder…: LG to Ban Residential Proxies from Smart TV AppsThe home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one’s television…
-
Ernstige kwetsbaarheden in WordPress Core: installeer updates
Lees verder…: Ernstige kwetsbaarheden in WordPress Core: installeer updatesIn WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie…
-
Installeer updates voor kwetsbaarheden in Microsoft Office
Lees verder…: Installeer updates voor kwetsbaarheden in Microsoft OfficeEr zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze…
-
Microsoft Patches a Record 570 Security Flaws
Lees verder…: Microsoft Patches a Record 570 Security FlawsMicrosoft Corp. today released software updates to plug at least 570 security holes in its Windows operating systems and other software, almost triple the number…
-
Lessons Learned from CISA’s Recent GitHub Leak
Lees verder…: Lessons Learned from CISA’s Recent GitHub LeakThe Cybersecurity and Infrastructure Security Agency (CISA) has issued a postmortem on a recent data leak in which a contractor published dozens of internal CISA…
-
Dora Horjus programmamanager House of Cyber bij NCSC
Lees verder…: Dora Horjus programmamanager House of Cyber bij NCSCHet Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een…
-
Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen
Lees verder…: Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomenRussische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van…
-
Felons, Fraudsters Flog Offensive Cybersecurity Startup
Lees verder…: Felons, Fraudsters Flog Offensive Cybersecurity StartupA cybersecurity startup dangling millions of dollars to acquire zero-day security vulnerabilities in popular software is run by a pair of far-right conspiracy theorists and…
-
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
Lees verder…: Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van krachtDe Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap…
-
Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1
Lees verder…: Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is…
-
Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid
Lees verder…: Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheidVanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de ‘Pas toe of leg uit’-lijst. Dit betekent dat Nederlandse gemeenten,…
-
FBI Seizes NetNut Proxy Platform, Popa Botnet
Lees verder…: FBI Seizes NetNut Proxy Platform, Popa BotnetThe Federal Bureau of Investigation (FBI) said today it worked with industry partners to seize hundreds of domains associated with NetNut, a sprawling residential proxy…
-
De Cyberbeveiligingswet in laatste fase van vaststelling
Lees verder…: De Cyberbeveiligingswet in laatste fase van vaststellingOp 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de…
-
Scattered Spider Hackers Plead Guilty on Day 1 of Trial
Lees verder…: Scattered Spider Hackers Plead Guilty on Day 1 of TrialTwo men pleaded guilty in the United Kingdom this week to criminal charges stemming from an August 2024 cyberattack that crippled Transport for London, the…
-
‘Popa’ Botnet Linked to Publicly-Traded Israeli Firm
Lees verder…: ‘Popa’ Botnet Linked to Publicly-Traded Israeli FirmFor the past four years, a sprawling Android-based botnet called Popa has forced millions of consumer TV boxes to relay Internet traffic linked to advertising…
-
FortiBleed: duizenden Fortinetsystemen mogelijk geraakt
Lees verder…: FortiBleed: duizenden Fortinetsystemen mogelijk geraaktWereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private…
-
WordPress-sites doelwit van botnet: bezoekers ook geraakt
Lees verder…: WordPress-sites doelwit van botnet: bezoekers ook geraaktCybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo’n update…
-
Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN
Lees verder…: Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPNDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
-
Terugblik op NCSC Community Event: risico’s en incidenten beheersen
Lees verder…: Terugblik op NCSC Community Event: risico’s en incidenten beheersenTijdens de eerste editie van het Community event onder de vlag van het NCSC deelden bezoekers hun ideeën en ervaringen over de belangrijkste vraagstukken in…
-
Ontwikkeling in Ivanti Sentry kwetsbaarheid
Lees verder…: Ontwikkeling in Ivanti Sentry kwetsbaarheidDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
-
Who Runs the Ransomware Group ‘The Gentlemen?’
Lees verder…: Who Runs the Ransomware Group ‘The Gentlemen?’A cybercrime group known as The Gentlemen has emerged as the second most active ransomware gang by victim count, rapidly attracting a talented pool of…
