#overheid

30 artikelen over dit onderwerp

DreigingenOpenAI-agenten braken in bij Australisch Medicare-portaal tijdens onderzoeksprojectOpenAI liet AI-agenten publieke databronnen testen; een agent buitte een lek in een Australisch overheidsportaal voor Medicare-statistieken uit.DreigingenChinese hackers combineren WordPress- en Zyxel-lekken bij diefstal overheidsdataChinese dreigingsgroep buit lekken in WordPress en Zyxel GS1900-switches uit en steelt data van bijna duizend apparaten en tientallen overheidsinstanties.DreigingenChinese hackers vallen Latijns-Amerikaanse overheden aan met nieuwe SparroWocky-backdoorOnderzoekers van ESET ontdekten dat de Chinese spionagegroep FamousSparrow acht Latijns-Amerikaanse overheden infiltreerde met de backdoor SparroWocky.NieuwsFlorida bevestigt datalek bij DMV na diefstal politie-accountHackersgroep ShinyHunters brak in bij de Florida DMV-database DAVID via gestolen inloggegevens van een politieagent uit Plant City.NieuwsShinyHunters claimt inbraak bij Florida DMV-database DAVIDShinyHunters claimt diefstal van ruim 200.000 bestuurdersgegevens uit het DAVID-systeem van de Florida DMV via een wachtwoord-resetfout.DreigingenNCSC waarschuwt voor drie kwetsbaarheden in metadatacatalogus GeoNetworkNCSC-advies over drie kwetsbaarheden in GeoNetwork: reflected XSS, RCE via onveilige XSLT-verwerking en een onbeveiligd API-endpoint.DreigingenCisco verhelpt kritieke kwetsbaarheden in Nexus 9000, IOS XR en Secure EmailCisco dicht een ongeauthenticeerde root-RCE in Nexus 9000 en zeven IOS XR-lekken; Secure Email kent nog onopgeloste S/MIME-kwetsbaarheden.DreigingenNCSC bevestigt kritieke authenticatiebypass in JFrog ArtifactoryHet NCSC bevestigt CVE-2026-82329, een kritieke authenticatiebypass (CVSS 9.8) in JFrog Artifactory die al actief werd misbruikt.DreigingenZero-day-kwetsbaarheden verholpen in SMA1000-appliance van SonicWallSonicWall verhelpt twee actief misbruikte zero-days in SMA1000: een pre-auth SSRF (CVSS 10.0) en een post-auth command injection (CVSS 7.8).DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.NieuwsBerlijn weigert losgeld te betalen na diefstal van 5,79 terabyte aan overheidsdataRansomwaregroep Rhysida eist losgeld van de Berlijnse deelstaatregering na een inbraak in augustus waarbij data van 12.076 personen werd buitgemaakt. Berlijn betaalt niet.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenNCSC bevestigt: PaperCut-zeroday heeft twee CVE-nummers en is een aanvalsketenHet NCSC publiceerde een officiële advisory voor de actief misbruikte PaperCut-zeroday: CVE-2026-82078 en CVE-2026-81578, die achtereenvolgens misbruikt worden om een omgeving over te nemen.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.MKBApple verhelpt tientallen kwetsbaarheden in macOS TahoeApple heeft met macOS Tahoe 26.6.2 28 kwetsbaarheden gedicht die geheugenbeschadiging, crashes en het lekken van gevoelige gegevens konden veroorzaken.MKBCitrix dicht twee kwetsbaarheden in NetScaler ADC en GatewayCitrix heeft een geheugenoverloop en een authenticatie-omzeiling verholpen in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19489 en CVE-2026-19490.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.NieuwsChinese hackgroep Jewelbug brak in bij 15 overheidsmailservers naast cryptofraudeDe Chinese spionagegroep Jewelbug compromitteerde webmail van 15 overheidsinstanties in het Midden-Oosten, en runde vanuit hetzelfde controlepaneel een cryptofraude-operatie met duizenden nepsites.