Cybersecuritynieuws, pagina 142
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 142

Gogs lost kritieke zero-day kwetsbaarheid voor remote code execution
Gogs heeft een kritieke zero-day kwetsbaarheid gepatcht die aanvallers met gebruikersrechten in staat stelt om code op afstand uit te voeren en toegang te krijgen tot privé repositories.

Aantal privacyklachten bij Autoriteit Persoonsgegevens stijgt fors
De Autoriteit Persoonsgegevens ontving in 2025 ruim 13.500 klachten, vooral over inzageverzoeken, datalekken en cameratoezicht op de werkvloer.

Check Point ontdekt kritieke VPN-authenticatiefout in IKEv1-protocol
Check Point Research meldt een kwetsbaarheid in VPN’s met IKEv1, waardoor aanvallers zonder wachtwoord kunnen inloggen en Qilin-ransomware betrokken is.

Kwetsbaarheden in Check Point VPN-producten verholpen
Check Point heeft beveiligingslekken in Remote en Mobile Access VPN-producten opgelost, meldt het NCSC.

Check Point waarschuwt voor actief misbruik kritisch VPN-lek
Check Point meldt actieve aanvallen op kritieke kwetsbaarheid in Remote Access VPN, waarbij aanvallers zonder wachtwoord toegang krijgen en ransomware inzetten.

Hacker ontdekt 258 financiële dossiers via verlopen domeinen bewindvoerders
Een hacker vond 258 financiële dossiers doordat domeinnamen van bewindvoerders waren verlopen en opnieuw geregistreerd konden worden.

WhatsApp onderschept NSO spyware-aanval ondanks gerechtelijk verbod
WhatsApp ontdekte en stopte een spear-phishing aanval van spywarebedrijf NSO, dat een gerechtelijk verbod op hacken van WhatsApp-gebruikers negeert.

Check Point koppelt VPN zero-day aan Qilin ransomwarebende
Check Point brengt zero-day kwetsbaarheid in VPN’s in verband met Qilin ransomwaregroep en adviseert directe patching van IKEv1-configuraties.

Kwetsbaarheden in protobuf.js brengen softwareketens in gevaar
Onderzoekers ontdekken zes kwetsbaarheden in protobuf.js, waaronder een code-injectieprobleem dat leidt tot remote code execution.

Kritieke kwetsbaarheid in Everest Forms Pro misbruikt voor WordPress hacks
Een ernstige kwetsbaarheid in de Everest Forms Pro plugin wordt al maanden actief misbruikt om WordPress-sites over te nemen via PHP-code-injectie.

Botnet infecteert DD-WRT-routers via oud beveiligingslek
Een botnet genaamd C0XMO infecteert DD-WRT-routers via een vijf jaar oude kwetsbaarheid en gebruikt ze voor ddos-aanvallen.

174.000 personen getroffen door datalek Lansing Community College
Lansing Community College meldt dat meer dan 174.000 personen getroffen zijn door een datalek waarbij persoonlijke gegevens werden ingezien.

Oxford University meldt datalek na hack CareerConnect-platform
Oxford University maakte een datalek bekend na een hack op het CareerConnect-carrièreplatform, waarbij gebruikersgegevens werden buitgemaakt.

Silent Ransom Group gebruikt DNS Fast Flux bij aanvallen
De Silent Ransom Group verbergt haar infrastructuur met een fast flux-netwerk van geïnfecteerde apparaten om ransomware-aanvallen uit te voeren.

VerdantBamboo zet BSD-variant van BRICKSTORM in op Linux-apparaten
De cyberspionagegroep VerdantBamboo gebruikt een BSD-variant van BRICKSTORM en andere malware om Linux-systemen te compromitteren via kwetsbaarheden en MSP-aanvallen.









