Nieuws Jobs in Security
Security.NL maakt Nederland veilig Security.NL maakt Nederland veilig
- Autoriteit Persoonsgegevens geeft Uber boete van 825 miljoen euroon 21 augustus 2026 at 14:17
De Autoriteit Persoonsgegevens (AP) heeft taxi-app Uber een boete van 825 miljoen euro gegeven. Reden is het opheffen van de …
- Britse politie lekt gevoelige data van duizenden mensen via gehackte websiteon 21 augustus 2026 at 13:27
De Britse politie heeft de gevoelige gegevens van duizenden mensen gelekt doordat een aanvaller toegang wist te krijgen tot een …
- Schotse politiewaakhond pleit voor live gezichtsherkenning in voetbalstadionson 21 augustus 2026 at 12:43
De Schots politiewaakhond HMICS pleit voor live gezichtsherkenning in voetbalstadions om zo mensen met een stadionverbod te …
- Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheidon 21 augustus 2026 at 11:23
Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van …
- Reverse image search website ClarityCheck lekt foto’s van miljoenen mensenon 21 augustus 2026 at 11:11
Reverse image search website ClarityCheck heeft de foto’s van miljoenen mensen gelekt, zo stelt beveiligingsonderzoeker …
- Universitair docent: Deurbelcamera’s vormen surveillance-infrastructuuron 21 augustus 2026 at 09:58
Doordat steeds meer mensen een deurbelcamera gebruiken wordt in feite een surveillance-infrastructuur opgezet, zo stelt …
- Google dicht kritiek beveiligingslek in remote desktop protocol Chromeon 21 augustus 2026 at 09:08
Google heeft een beveiligingsupdate voor Chrome uitgebracht die meerdere kwetsbaarheden verhelpt, waaronder een kritiek …
- VS waarschuwt bedrijven voor gebruik van privédata voor hogere prijzenon 21 augustus 2026 at 08:24
De Amerikaanse toezichthouder FTC heeft bedrijven gewaarschuwd voor het gebruik van persoonlijke data van particulieren om hen …
- Leidse studenten krijgen studiepunten voor hacken van universiteiton 21 augustus 2026 at 07:28
Studenten van de Universiteit Leiden krijgen studiepunten voor het hacken van de eigen universiteit, zo laat de universiteit …
- Ruim 12.000 Dahua ip-camera’s gehackt via bruteforce-aanvalon 20 augustus 2026 at 15:03
Aanvallers zijn erin geslaagd om in een periode van iets meer dan een maand ruim 12.000 Dahua ip-camera’s door middel van …
- WordPress-sites via Elementor Pro upload-lek volledig over te nemenon 20 augustus 2026 at 14:24
Een kritieke kwetsbaarheid in de populaire WordPress-plug-in Elementor Pro maakt het mogelijk voor ongeauthenticeerde …
- Kritiek Citrix NetScaler-lek kan aanvaller toegang tot systeem gevenon 20 augustus 2026 at 13:52
Een kritieke kwetsbaarheid in Citrix NetScaler ADC en Citrix NetScaler Gateway kan ongeauthenticeerde aanvallers toegang tot …
- Belgische overheid meldt golf van telefonische oplichting van Android-gebruikerson 20 augustus 2026 at 13:22
In België vindt een golf van telefonische oplichting plaats waarbij Android-gebruikers het doelwit zijn, zo meldt Safeonweb, …
- Organisaties vrezen dat Britse politie gezichtsherkenning tegen kinderen inzeton 20 augustus 2026 at 12:41
Meerdere privacyorganisaties en burgerrechtenbewegingen vrezen dat de Britse politie live gezichtsherkenning zal inzetten tegen …
- Kritiek beveiligingslek in AI-platform MLflow misbruikt bij aanvallen, meldt VSon 20 augustus 2026 at 12:00
Een kritieke kwetsbaarheid in AI-platform MLflow wordt misbruikt bij aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. …
NCSC Security Advisories Security Advisories van het NCSC
- NCSC-2026-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Secure Workloadon 21 augustus 2026 at 08:23
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Secure Workload. De kwetsbaarheden betreffen onder andere improper neutralization of special elements (CWE-74), improper access control (CWE-284), improper authentication (CWE-287), improper input validation (CWE-20) en buffer management problemen (CWE-119). Deze kwetsbaarheden zijn intern ontdekt tijdens een uitgebreide security review door het engineering team van Cisco Secure Workload. Een aanvaller kan mogelijk misbruik maken van deze kwetsbaarheden afhankelijk van de specifieke aard van de fout, zoals het omzeilen van toegangscontroles, authenticatiefouten, of het veroorzaken van onjuiste verwerking van invoer. De kwetsbaarheden zijn opgelost door middel van software hardening updates.
- NCSC-2026-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise door Splunkon 21 augustus 2026 at 08:16
Splunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, specifiek in versies vóór 10.4.2, 10.2.6, 10.0.9 en 9.4.14. De kwetsbaarheden in Splunk Enterprise betreffen onder andere: – Onvoldoende handhaving van authenticatie- en autorisatiecontroles in REST API’s, waardoor niet-bevoegde gebruikers toegang kunnen krijgen tot gevoelige data, configuraties en kunnen leiden tot het uitvoeren van willekeurige SPL-commando’s met verhoogde privileges. – Meerdere kwetsbaarheden die Cross-Site Scripting (XSS) mogelijk maken, waarbij kwaadwillenden via speciaal vervaardigde links of content JavaScript kunnen injecteren en uitvoeren in de context van andere gebruikers. – Verder kunnen niet-geauthenticeerde of laaggeprivilegieerde gebruikers via diverse componenten zoals Dataset Explorer, Dashboard Studio, Search Head Cluster, en andere interfaces, commando’s uitvoeren, bestanden manipuleren, of configuraties wijzigen. – Sommige kwetsbaarheden maken het mogelijk om sessiegegevens te benaderen, authenticatietokens te onderscheppen, of administratieve sessies te forceren. Exploitatie kan plaatsvinden via phishing, het openen van kwaadaardige links, of misbruik van onvoldoende beveiligde API-eindpunten. De kwetsbaarheden beïnvloeden verschillende onderdelen zoals de REST API, Splunk Web Manager, Dashboard Studio, federated search, en de Edge Processor component. De impact omvat ongeautoriseerde toegang tot data, manipulatie van systeemconfiguraties, uitvoering van code met verhoogde rechten, en mogelijke verstoring van de beschikbaarheid van de dienst. Naast de genoemde kwetsbaarheden heeft Splunk ook updates uitgebracht om kwetsbaarheden in Third-Party producten waarvan Splunk gebruik maakt verholpen. Van deze kwetsbaarheden zijn eerder updates uitgebracht die Splunk nu verwerkt heeft in de eigen software stack.
- NCSC-2026-0321 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in IBM AIX en IBM PowerVM VIOSon 21 augustus 2026 at 08:13
IBM heeft kwetsbaarheden verholpen in AIX en PowerVM VIOS. Ook heeft IBM eerdere kwetsbaarheden in, onder andere, DB2, WebSphere, Oracle producten als Java en GraalVM, PostgreSQL, OpenSSH en Perl verholpen voor de producten geproduceerd voor AIX. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: – Denial-of-Service – Omzeilen van een beveiligingsmaatregel – Uitvoer van willekeurige code (root/admin-rechten) – Uitvoer van willekeurige code (gebruikersrechten) – Toegang tot gevoelige gegevens – Manipulatie van gegevens – Verhogen van privileges
- NCSC-2026-0320 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbixon 20 augustus 2026 at 08:47
Zabbix SIA heeft meerdere kwetsbaarheden verholpen in Zabbix, inclusief de API, Frontend, script item en preprocessing componenten, en de Windows Agent installer. De kwetsbaarheden betreffen verschillende onderdelen van Zabbix. – Een probleem in het login lockout mechanisme zorgt ervoor dat meerdere gelijktijdige mislukte inlogpogingen niet correct worden geteld, waardoor een aanvaller de lockout kan omzeilen en meer wachtwoordpogingen kan doen dan bedoeld. – In de OAuth-configuratie voor e-mailmedia kan een Super Admin via aanpassingen aan de ‘Token endpoint’ het client secret onthullen en wijzigen. – Prototype pollution in de searchParamsToObject() functie leidt tot persistente cross-site scripting (XSS) via onveilige URL-parameterverwerking en jQuery elementcreatie. – De Frontend webserver bevat een actie (popup.testtriggerexpr) die door niet-geauthenticeerde gebruikers kan worden misbruikt om een denial of service (DoS) te veroorzaken door overmatige CPU-belasting. – Geauthenticeerde gebruikers kunnen via de validate.api.exists actie plaintext user macro waarden uitlezen, wat gevoelige informatie blootlegt. In Zabbix 7.4 is een cryptografische sleutel voor het ondertekenen van Frontend sessies onjuist opgeslagen in de database seed, waardoor sessiecookies kunnen worden vervalst bij gebruik van SAML authenticatie en gastgebruikers. De validate.api.exists actie kan ook leiden tot DoS door excessief CPU-gebruik bij speciaal samengestelde verzoeken. – In de script item en preprocessing JavaScript HttpRequest logica kan een administrator geheugen buiten de bedoelde grenzen uitlezen, wat kan leiden tot informatielekken. – De API host.get actie maakt het mogelijk voor geauthenticeerde gebruikers om de pre-shared key (PSK) van een host te achterhalen, wat de vertrouwelijkheid en integriteit van gegevens ondermijnt. – Een authenticeerde administrator kan via speciaal samengestelde JavaScript scripts in preprocessing of script items een DoS veroorzaken door server- of proxycrashes, specifiek in community packages voor Fedora en EPEL. – De Windows Agent installer detecteert nu onveilige installatiepaden die kwetsbaar zijn voor DLL sideloading en vraagt expliciete bevestiging van de gebruiker voordat de installatie doorgaat.
- NCSC-2026-0319 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOSon 20 augustus 2026 at 06:59
Apple heeft meerdere kwetsbaarheden verholpen in iOS en iPadOS. De kwetsbaarheden betreffen onder andere onjuist geheugenbeheer zoals use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows, race conditions, en onvoldoende inputvalidatie. Deze fouten kunnen leiden tot onverwachte crashes, geheugenbeschadiging, het lekken van gevoelige gegevens zoals OAuth2 tokens en kernel geheugen, het omzeilen van sandboxbeperkingen, en in sommige gevallen het uitvoeren van arbitraire code. Bij libcurl kunnen OAuth2 bearer tokens bijvoorbeeld gelekt worden naar een tweede host tijdens HTTP(S) redirects in combinatie met .netrc bestand gebruik. In WebKitGTK kunnen kwaadaardig opgemaakte webcontent en bestanden leiden tot procescrashes, sandbox escapes, en datalekken. Diverse Apple besturingssystemen zijn getroffen door kwetsbaarheden die het mogelijk maken dat applicaties zonder juiste autorisatie toegang krijgen tot gevoelige gebruikersdata, contactinformatie, of systeembronnen. Er zijn ook problemen opgelost die het mogelijk maakten dat applicaties bestanden buiten hun sandbox konden lezen of verwijderen. De updates verbeteren de validatie van invoer, geheugenbeheer, en beveiligingscontroles om deze risico’s te mitigeren.
Nationaal Cyber Security Centrum – Nieuwsberichten Nieuwsberichten op Nationaal Cyber Security Centrum
- Meerdere kwetsbaarheden in Apple macOS Tahoeby Nationaal Cyber Security Centrum on 20 augustus 2026 at 09:05
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als ‘medium’ en de mogelijke schade als ‘hoog’. Installeer de update van Apple om de risico’s te beperken.
- Ernstige kwetsbaarheden in Apple iOS en iPadOSby Nationaal Cyber Security Centrum on 20 augustus 2026 at 08:10
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misbruik en hoog qua mogelijke schade. Het advies is om de updates van Apple zo snel mogelijk te installeren om risico’s te beperken.
- Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nuby Nationaal Cyber Security Centrum on 18 augustus 2026 at 13:25
Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE) met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.
- Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijkby Nationaal Cyber Security Centrum on 18 augustus 2026 at 13:20
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de mogelijke schade als hoog. De kwetsbaarheid bevindt zich in meerdere versies van GeoTools en wordt momenteel actief gescand door kwaadwillenden. Het advies is om de door de leverancier uitgebrachte updates zo snel mogelijk te installeren.
- Meerdere kwetsbaarheden in Adobe Commerce: update onmiddellijkby Nationaal Cyber Security Centrum on 18 augustus 2026 at 13:10
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Onder de kwetsbaarheden is er één met een CVSS-score van 9.1. Deze heeft het kenmerk CVE-2026-71362. Er is momenteel geen melding van actief misbruik, maar misbruik zou onder andere kunnen leiden tot: het lekken van klant- en bedrijfsgegevens en verstoring van webshop en accounts. Het is daarom belangrijk om de beschikbare updates zo snel mogelijk te (laten) installeren om misbruik te voorkomen.
Oh, Behaav! Podcast Welkom op de enige Nederlandse podcast over Security awareness en veilig gedrag, waarin twee Nederlandse ondernemers informeel ontwikkelingen bespreken op het gebied van security awareness en gedrag. Je vindt hier interessante onderzoeken, nieuwsartikelen, belangrijke en minder belangrijke onderwerpen.
LET OP: Alle Cyber Ready podcast afleveringen zijn verplaatst naar een aparte podcast. Zoek op Cyber Ready in je favoriete speler, abonneer je en blijf op de hoogte!
LET OP: Alle Cyber Ready podcast afleveringen zijn verplaatst naar een aparte podcast. Zoek op Cyber Ready in je favoriete speler, abonneer je en blijf op de hoogte!
- #21 Ranadeep Sarkar about what drives behavourial changeby Behaav on 15 oktober 2025 at 14:00
In this episode, we sit down with Ranadeep, Global ISO at Schoeller Allibert, to explore what security awareness programs really need to make people care. What should you do when employees ignore your training or don’t understand it at all?From choosing the right tools for your audience to using behavioural insights to strengthen your program, we unpack why traditional awareness training sometimes fails to create real change – and what to do instead.Ranadeep shares insights and talks about the hurdles he had to overcome on the way to running a successful security awareness program.➡️ Follow Ranadeep on LinkedIn👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #20: Hannan Ouhlous van Eneco over impact maken & mensen activerenon 29 oktober 2024 at 07:00
In deze eerste aflevering van ons nieuwe seizoen hebben we Hannan Ouhlous te gast. Hoe zorgt deze alleskunner met 15 jaar ervaring bij energiegigant Eneco ervoor dat zij impact maakt op het gedrag van medewerkers – die doorgaans helemaal niets met security te maken hebben? Zo werkt het ‘activeren’ van mensen volgens haar niet op één manier. Met haar moeder als grote inspiratiebron vertelt Hannan hoe dit haar heeft gevormd tot de persoon die ze nu is – én wat voor effect dit heeft gehad op die mensen die zij vandaag de dag zelf inspireert. Wil je als eerste op de hoogte gebracht worden van nieuwe afleveringen? Vergeet dan niet te abonneren op deze podcast. Luister je graag naar onze podcast en wil je ons steunen? Laat dan een 5-sterren review achter via Spotify of Apple Podcasts. Zo kunnen we nog meer mensen bereiken & inspireren. Onze dank is groot!Gast worden in onze podcast? Mail naar podcast@behaav.com🎙️ ShownotesGeïnspireerd worden door Hannan? Check haar LinkedIn-profiel:https://www.linkedin.com/in/hannan-ouhlous-8292bb2bWebsite Security Awareness Nederland:https://www.securityawareness.network/LinkedIn-groep Security Awareness Nederland:https://www.linkedin.com/groups/8406432/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #19: CISO Sam van Rooij over de parallellen tussen kunst en cybersecurityby Behaav on 16 juli 2024 at 05:00
In de laatste podcastaflevering voor de zomerstop hebben we Sam van Rooij te gast. Hij is CISO bij een van de grootste familiebedrijven van Nederland; VolkerWessels. Sam vertelt over de uitdagingen van informatiebeveiliging in de bouw- en infrasector en hoe zijn passie voor kunst zijn werk als CISO beïnvloedt. Naast zijn baan als CISO heeft Sam namelijk verregaande interesse in kunst en de aankoop daarvan. Wat zijn de parellellen te tussen de (digitale) kunst- en cybersecuritywereld? Je hoort het in deze aflevering. Wil je onze podcast steunen? We waarderen het als je een review via Spotify of Apple Podcasts achterlaat. Onze dank is groot!Heb je een vraag of wil je feedback geven? Mail naar podcast@behaav.com🎙️ ShownotesWebsite VolkerWesselshttps://www.volkerwessels.com/nlLinkedIn-profiel Sam van Rooijhttps://www.linkedin.com/in/samvanrooij/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #18: Vincent Meijer over duurzaamheid en informatiebeveiligingby Behaav on 8 januari 2024 at 07:00
Voor Vincent draaide het vanaf jonge leeftijd al om techniek, IT en nieuwsgierigheid. Met computerspelletjes verloor hij van zijn vader en daarom dook Vincent de code in om zijn scores aan te passen. Daaruit ontstond de nieuwsgierigheid voor cybersecurity en computers.Nu is hij CISO en Director Cybersecurity & Sustainability bij het Belgische concern Cronos, waarbij lobbyen, organiseren en verbinden cruciaal zijn om succesvol te zijn als CISO.Duurzaamheid in de brede zin is bij Vincent niet begonnen bij de ecologische factor zoals het terugbrengen de Carbon footprint. Bij Vincent is het gestart toen hij ondernemer werd. Vincent studeerde aan Harvard Business School, waar de focus ligt op hoe duurzame organisaties van de toekomst eruit zien. Toen al zag Vincent dat cybersecurity en data privacy een grote rol zullen spelen bij vraagstukken over duurzaamheid. Kunnen echt duurzame organisaties überhaupt wel zonder informatiebeveiliging? Je hoort het in deze podcast.🎙️ ShownotesWebsite Cronoshttps://cronos-groep.be/LinkedIn-profiel Vincent Meijer (volg hem voor meer informatie over events)https://www.linkedin.com/in/vpmeijer/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #17: Robert Vroon over zijn rol als CISO in de luchtvaartindustrieby Behaav on 29 november 2023 at 07:00
In deze aflevering spreken we met Robert Vroon, werkzaam bij Transavia. Hij doet een boekje open over zijn rol als CISO in de luchtvaartindustrie en deelt daarbij de belangrijkste elementen van informatiebeveiliging in de luchtvaartsector. Wat voor rol speelt de mens daarin?Met een sterke focus op samenwerking en wetende wat het belang is van een hackers mindset zet Robert zijn kennis en ervaring in om Transavia veiliger te maken – en te houden. 👍 Volg ons op LinkedIn🌐 Bezoek onze website





