Beveiligingsadvies NCSC-2024-0240 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Google heeft kwetsbaarheden verholpen in Android. De kwetsbaarheden stellen een kwaadwillende in staat om zich verhoogde rechten toe te kennen, een Denial-of-Service te veroorzaken of toegang te krijgen tot gevoelige gegevens. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide link te openen, of een malafide app te installeren en draaien. In deze

Beveiligingsadvies NCSC-2024-0241 [1.00] [M/H] Kwetsbaarheden verholpen in FortiNet FortiWebManager

FortiNet heeft kwetsbaarheden verholpen in FortiWebManager. Een kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen en mogelijk handelingen uit te voeren waartoe de kwaadwillende aanvankelijk niet is geautoriseerd. Voor succesvol misbruik moet de kwaadwillende minimaal leesrechten hebben op het kwetsbare systeem. NCSC-2024-0241 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en

Beveiligingsadvies NCSC-2024-0239 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform

Solarwinds heeft kwetsbaarheden verholpen in Solarwinds Platform. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, een command-injection uit te voeren, of om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende voorafgaande authenticatie hebben.

Hotel check-in kiosk kan door enkele invoer fout gastgegevens lekken

Kwetsbaarheid in Check-In Kiosk Kwetsbaarheid Ontdekt in Check-In Kiosk van Ariane Systems Onderzoekers hebben een aanzienlijke kwetsbaarheid ontdekt in een veelgebruikte check-in kiosk, vervaardigd door Ariane Systems. Deze kwetsbaarheid stelt aanvallers in staat om gevoelige gastgegevens te achterhalen. Hoewel Ariane Systems heeft verklaard dat het probleem inmiddels is verholpen, zijn er geen specifieke details gegeven

Privacystichting dient klacht in tegen Microsoft over Microsoft 365 Education

Privacyklachten over Microsoft 365 Education door noyb De privacystichting noyb heeft verschillende privacyklachten ingediend bij de Oostenrijkse privacytoezichthouder met betrekking tot het gebruik van Microsoft 365 Education. Volgens noyb schendt Microsoft de privacy van kinderen. De klachten richten zich voornamelijk op de manier waarop Microsoft verantwoordelijkheden afschuift naar scholen en het gebrek aan transparantie in

GroenLinks-PvdA wil het gebruik van Amerikaanse cloudservices door de overheid beperken

Waarom Nederlandse Overheidsdata Weg bij Amerikaanse Clouddiensten Moet Het gebruik van Amerikaanse clouddiensten door de Nederlandse Rijksoverheid is een heet hangijzer. GroenLinks-PvdA-Kamerlid Barbara Kathmann benadrukt het belang van soevereiniteit en vertrouwelijkheid voor Nederland. Zij uitte haar bezorgdheid tegenover BNR, en pleit voor een debat in de Tweede Kamer over deze kwestie. Risico voor Nationale Veiligheid

Thunderbird bijna gereed met ingebouwde ondersteuning voor Microsoft Exchange

Ingebouwde Support voor Microsoft Exchange in Thunderbird De ontwikkelaars van Thunderbird hebben de ingebouwde support voor Microsoft Exchange voltooid, zoals ze aangeven in een update. Dit markeert een mijlpaal in het 20-jarig bestaan van Thunderbird, aangezien dit de eerste keer is dat een nieuw e-mailprotocol aan de e-mailclient wordt toegevoegd. Hoewel het momenteel mogelijk is

Beveiligingsadvies NCSC-2024-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point VPN producten

Check Point heeft een kwetsbaarheid verholpen in Quantum Gateway VPN systemen. Check Point meldt actieve pogingen tot misbruik waar te nemen. Door een path-traversal-bug kan een kwaadwillende toegang krijgen tot de username- en password-gegevens van lokale accounts op het VPN-systeem. Indien deze lokale accounts, password-only zijn en geautoriseerd om een VPN-verbinding op te bouwen, kan