Cybersecuritynieuws, pagina 186
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 186

AI governance cruciaal voor succesvolle inzet en compliance
Veel AI-initiatieven stranden door gebrek aan governance, terwijl regelgeving zoals de Europese AI Act strenge eisen stelt aan risicomanagement en transparantie.

38 kwetsbaarheden ontdekt in OpenEMR medische software
In OpenEMR, een wereldwijd gebruikt open source medisch dossierplatform, zijn 38 kwetsbaarheden gevonden, waaronder kritieke SQL-injectieproblemen.

AWS zet eerdere innovaties in tegen AI- en kwantumdreigingen
Amazon Web Services gebruikt drie belangrijke beveiligingsinnovaties om toekomstige AI- en kwantumdreigingen het hoofd te bieden.

Google repareert opnieuw kritieke RCE-kwetsbaarheden in Chrome
Google heeft een nieuwe update uitgebracht voor Chrome die vier kritieke remote code execution kwetsbaarheden dicht.

Chrome 147 en Firefox 150 brengen belangrijke beveiligingsupdates
Google en Mozilla rollen updates uit voor Chrome 147 en Firefox 150 met fixes voor meerdere kritieke geheugenveiligheidsproblemen.

Wat nodig is om CSO-rol te bemachtigen
CSO- en CISO-rollen vragen diepgaande expertise, brede kennis en een focus op risicobeheersing én bedrijfscontinuïteit.

Google brengt update uit voor kritieke RCE-kwetsbaarheden in Chrome
Google heeft een nieuwe update voor Chrome uitgebracht die meerdere kritieke kwetsbaarheden voor remote code execution dicht.

CISA voegt actief misbruikte kwetsbaarheden ConnectWise en Windows toe aan KEV
CISA heeft twee actief misbruikte kwetsbaarheden in ConnectWise ScreenConnect en Microsoft Windows toegevoegd aan het KEV-catalogus.

Europese Commissie dringt aan op snelle invoering leeftijdsapp
De Europese Commissie adviseert lidstaten om voor het einde van het jaar de EU-leeftijdsverificatieapp te implementeren ter bescherming van kinderen online.

Kwetsbaarheden in Apache Camel verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Apache Camel zijn verholpen om mogelijke exploits te voorkomen.

Kritieke LiteLLM SQL-injectie binnen 36 uur actief misbruikt
Een kritieke SQL-injectie in LiteLLM werd binnen 36 uur na openbaarmaking actief misbruikt om proxy-databases te manipuleren.

Rivaliserende ransomwaregroepen lekken elkaars data
De ransomwaregroepen 0APT en KryBit lekten per ongeluk elkaars infrastructuur- en operationele gegevens, wat inzicht geeft in hun werkwijze.

Vidar neemt leidende positie in op chaotische infostealer-markt
De malware Vidar vult de leegte op de infostealer-markt die ontstond na de opsporing van Lumma en Rhadamanthys.

Vimeo bevestigt dat Anodot-lek gebruikersdata blootstelde
Vimeo meldt dat na een datalek bij Anodot onbevoegden toegang kregen tot klantgegevens, waaronder e-mailadressen en technische metadata.

Cyberverzekeringsdata helpt CISOs bij budgetbesprekingen
Cyberverzekeringsdata maakt financiële risico’s van ransomware en MFA-fouten inzichtelijk, wat helpt bij het verkrijgen van cybersecuritybudget.









