kwetsbaarheid
  • CVE-financiering op het laatste moment: EU zet toch alternatief online

    Op 16 april 2025 zag het er nog steeds naar uit dat het CVE-programma, kort voor Common Vulnerabilities and Exposures, geen financiering zou krijgen. Het contract met het Amerikaanse Ministerie van Binnenlandse Veiligheid (DHS) liep die dag af en werd niet verlengd. Een groot aantal initiatieven en organisaties zag zijn kans schoon en ging aan de slag om kortetermijnalternatieven te creëren voor de potentiële mislukking van het... [meer]


  • CCC waarschuwt: Windows 11 BitLocker-beveiliging eenvoudig te kraken

    Een lek in Windows 11 maakt het voor hackers mogelijk om de BitLocker-encryptie te omzeilen. Tijdens de presentatie “Windows Bitlocker: Screwed without a Screwdriver” van beveiligingsonderzoeker Thomas Lambertz op de Chaos Communication Congress (38C3) werd gedemonstreerd hoe een eerder gepatcht beveiligingslek opnieuw kan worden misbruikt. Hoewel de kwetsbaarheid CVE-2023-21563 al is gefixt, kan een downgrade ervoor zorgen dat deze alsnog... [meer]


  • Geen fix voor ernstige kwetsbaarheid die duizenden oude D-Link-NAS'en treft, gebruikers moeten maar nieuwe kopen

    D-Link gaat geen fix uitbrengen voor een ernstige kwetsbaarheid in zijn nas-apparaten die de end-of-life/service-datum hebben overschreden. Het zou om meer dan 60.000 exemplaren gaan die blootgesteld zijn. De Taiwanese fabrikant raadt op zijn website aan dat gebruikers de toestellen in kwestie buiten dienst stellen en vervangen. De bug, die de code CVE-2024-10914 heeft gekregen, heeft een kritieke beveiligingsscore van 9,2 gekregen. Malafide... [meer]


  • Niet alle AMD Ryzen-processors krijgen fix voor Sinkclose-kwetsbaarheid

    Niet lang na de bekendmaking van de Sinkclose-kwetsbaarheid heeft AMD meer informatie gedeeld op zijn website. Onder meer de getroffen processors komen aan bod, alsook de maatregelen die het bedrijf gaat ondernemen om het lek te dichten. Hieruit blijkt echter dat niet alle kwetsbare modellen een fix krijgen. Het cybersecuritybedrijf IOActive heeft afgelopen week aangegeven dat het beveiligingslek nagenoeg alle AMD-processors vanaf 2006 treft... [meer].


  • QNAP brengt fix uit voor ernstige kwetsbaarheiden in NAS-software

    QNAP heeft beveiligingsupdates uitgebracht die drie verschillende kwetsbaarheden in zijn nas-software moeten verhelpen. De fabrikant categoriseert deze bugs als kritiek en raadt klanten daarom aan om compatibele nas-apparaten te updaten. Specifiek gaat het om de bugs met code CVE-2024-21899, CVE-2024-21900 en CVE-2024-21901. 21899 en 21900 hebben impact op verschillende QNAP-besturingssystemen, terwijl 21901 myQNAPcloud treft. In alle gevallen... [meer]