Privacystichting dient klacht in tegen Microsoft over Microsoft 365 Education

Privacyklachten over Microsoft 365 Education door noyb De privacystichting noyb heeft verschillende privacyklachten ingediend bij de Oostenrijkse privacytoezichthouder met betrekking tot het gebruik van Microsoft 365 Education. Volgens noyb schendt Microsoft de privacy van kinderen. De klachten richten zich voornamelijk op de manier waarop Microsoft verantwoordelijkheden afschuift naar scholen en het gebrek aan transparantie in

GroenLinks-PvdA wil het gebruik van Amerikaanse cloudservices door de overheid beperken

Waarom Nederlandse Overheidsdata Weg bij Amerikaanse Clouddiensten Moet Het gebruik van Amerikaanse clouddiensten door de Nederlandse Rijksoverheid is een heet hangijzer. GroenLinks-PvdA-Kamerlid Barbara Kathmann benadrukt het belang van soevereiniteit en vertrouwelijkheid voor Nederland. Zij uitte haar bezorgdheid tegenover BNR, en pleit voor een debat in de Tweede Kamer over deze kwestie. Risico voor Nationale Veiligheid

Beveiligingsadvies NCSC-2024-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point VPN producten

Check Point heeft een kwetsbaarheid verholpen in Quantum Gateway VPN systemen. Check Point meldt actieve pogingen tot misbruik waar te nemen. Door een path-traversal-bug kan een kwaadwillende toegang krijgen tot de username- en password-gegevens van lokale accounts op het VPN-systeem. Indien deze lokale accounts, password-only zijn en geautoriseerd om een VPN-verbinding op te bouwen, kan

KeePassXC biedt Debian-gebruikers optie voor ‘volledige’ of ‘minimale’ versie

Wachtwoordmanager KeePassXC laat Debian-gebruikers binnenkort kiezen tussen de ‘volledige’ en ‘minimale’ versie, zo heeft de maintainer bekendgemaakt. KeePassXC is een opensource wachtwoordmanager die beschikbaar is voor Linux, macOS en Windows. Het is een ‘fork’ van KeePassX, wat op zijn beurt weer een port is van de wachtwoordmanager KeePass. Onlangs ontstond er veel ophef nadat de

Beveiligingsadvies NCSC-2024-0237 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

GitLab heeft kwetsbaarheden verholpen in Enterprise Edition (EE) en Community Edition (CE). | Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service (DoS) te veroorzaken, of via een Cross-Site-Scripting-aanval (XSS) gevoelige gegevens te verzamelen om accounts over te nemen. NCSC-2024-0237 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog]

Beveiligingsadvies NCSC-2024-0236 [1.01] [M/H] Kwetsbaarheden verholpen in Ivanti Endpoint Manager

Ivanti heeft kwetsbaarheden verholpen in Endpoint Manager. | Een kwaadwillende kan de kwetsbaarheden misbruiken om middels SQL Injection willekeurige code uit te voeren op het systeem. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de lokale infrastructuur waar het EPM systeem is geïmplementeerd. NCSC-2024-0236 [1.01] [De kans op misbruik van deze kwetsbaarheid is gemiddeld