Security nieuwsop één plek.
Relevante updates en belangrijke meldingen uit Microsoft, Fortinet en Tweakers, zodat je sneller ziet wat er speelt rondom beveiliging, kwetsbaarheden en updates.
Bronnen en laatste update
Fortinet PSIRT
Laatst verwerkt: 19-06-2026 17:22 UTC
Fortinet Threat Research
Laatst verwerkt: 11-06-2026 13:00 UTC
Microsoft Security Update Guide
Laatst verwerkt: 31-05-2026 01:41 UTC
Tweakers Security
Laatst verwerkt: 25-06-2026 17:33 UTC
Actuele meldingen
Windows 10-gebruikers krijgen jaar langer beveiligingsupdates: tot oktober 2027
Microsoft geeft Windows 10 onverwacht nog een jaar extra gratis ondersteuning. Het oude besturingssysteem krijgt nu tot oktober 2027 updates voor beveiligingsgaten. Microsoft wilâ¦
'Alibaba trainde eigen AI-model stiekem via 28,8 miljoen Claude-gesprekken'
Anthropic claimt dat Alibaba aan een eigen Mythos-model werkt op basis van Claude-output. Mythos is een model dat kwetsbaarheden kan vinden in software. Anthropic uitte de beschuldigingâ¦
'Alibaba trainde eigen AI-model stiekem via 28,8 miljoen Mythos-gesprekken'
Anthropic claimt dat Alibaba aan een eigen Mythos-model werkt op basis van Claude-output. Mythos is een model dat kwetsbaarheden kan vinden in software. Anthropic uitte de beschuldigingâ¦
'Alibaba traint eigen AI-model op basis van Anthropics Mythos'
Anthropic claimt dat Alibaba aan een eigen Mythos-model werkt op basis van Claude-output. Mythos is een model dat kwetsbaarheden kan vinden in software. Anthropic uitte de beschuldigingâ¦
Politiediensten halen infostealers offline die miljoenen gegevens stalen
Bij een internationale actie genaamd Operatie Endgame zijn opnieuw twee infostealers offline gehaald. Verschillende politiediensten, waaronder die uit Nederland, namen samen meer danâ¦
Twee grote gaten in beveiligingsbibliotheek libssh2 geven malware- en dos-gevaar
De opensourcebibliotheek libssh2 heeft twee ernstige kwetsbaarheden in alle versies van deze software voor beveiligde verbindingen. Aanvallers kunnen hiermee malware installeren ofâ¦
Tienduizenden geheime bestanden Apple en Tesla verschijnen op darkweb na hack
Er zijn naar verluidt tienduizenden geheime documenten van Apple en Tesla verschenen op het darkweb na een hack bij de Indiase fabrikant Tata Electronics. Tata bevestigt een incident.
Twee grote gaten in beveiligingsbibliotheek libssh2 geven malware- en dosgevaar
De opensourcebibliotheek libssh2 heeft twee ernstige kwetsbaarheden in alle versies van deze software voor beveiligde verbindingen. Aanvallers kunnen hiermee malware installeren ofâ¦
OpenAI helpt opensourceprojecten door kwetsbaarheden te patchen
OpenAI start het project Patch the Planet in samenwerking met Trail of Bits. De twee bedrijven willen met AI-tools en beveiligingsexperts beveiligingslekken in opensourcesoftwareâ¦
LastPass meldt datalek via populaire Klue-integratie met Salesforce
LastPass laat klanten weten dat het slachtoffer is van een datalek via Klue, een marktanalyseplatform. Die tool is via het Salesforce-platform geïntegreerd. De cyberaanval trof via dezeâ¦
'Ivanti-lek trof Belgische Staatsveiligheid, criminelen stalen persoonsgegevens'
De Belgische Staatsveiligheid is getroffen door een cyberaanval, schrijft de Franstalige omroep RTBF. Daarbij zouden gegevens als namen en telefoonnummers van personeelsleden zijnâ¦
Analysis of Reported Credential Compromise of FortiGate Devices
What you need to know about “FortiBleed”
Internationale actie tegen WordPress-malware schoont bijna 15.000 websites op
Bij een internationale actie genaamd Operatie Endgame zijn meer dan honderd servers en domeinen offline gehaald die iets met de SocGholish-malware te maken hebben. Ook de Nederlandseâ¦
NCSC waarschuwt voor grootschalig misbruik Fortinet-kwetsbaarheid - update
Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor grootschalig misbruik van een Fortinet-kwetsbaarheid. De campagne heeft de bijnaam 'FortiBleed'. Volgens deâ¦
Kwetsbaarhedenscanner CodeQL van GitHub kost vanaf juli maandbedrag en credits
GitHub maakt zijn codekwetsbaarhedenscanner CodeQL volgende maand algemeen beschikbaar en rekent gebruikers dan 10 dollar per maand per gebruiker plus gebruikskosten. Dat laatsteâ¦
Lekken maakten diefstal zakelijke mails mogelijk met klik op link Microsoft.com
Een serie van drie beveiligingslekken maakte het mogelijk om zakelijke mails in te zien door gebruikers te laten klikken op een link die leidt naar Microsoft.com. De exploit gebruikt deâ¦
Lek maakte overnemen streams WK Voetbal mogelijk zonder authenticatie
Het streamingplatform van de FIFA voor het WK Voetbal voor mannen 2026 maakte het mogelijk de streams te bekijken en over te nemen zonder authenticatie op de server. Eenâ¦
1Password neemt Apono over om toegang AI-agents in toom te houden
De wachtwoorddienst 1Password neemt het Israëlische cyberbeveiligingsbedrijf Apono over voor een onbekend bedrag. Apono maakt just-in-timesoftware. Hiermee kunnen gebruikers enâ¦
VS blokkeert Anthropic Claude Fable 5 en Mythos 5 vanwege zorgen jailbreak
Anthropic heeft Claude Mythos 5 en spin-off Fable 5 wereldwijd offline gehaald vanwege een blokkade door de Amerikaanse overheid. Volgens de VS is er een manier om beperkingen van hetâ¦
Threat Actors Weaponize AI Hype to Deliver AsyncRAT
FortiGuard Labs analyzes a multi-stage malware campaign that uses fake AI-themed documents, hidden PowerShell scripts, AutoHotkey loaders, and process injection to deploy AsyncRAT and maintain remote access.
Boze bughunter onthult zeroday in Windows, net na Microsofts patchronde
De securityonderzoeker die recent zerodaygaten in Windows onthulde, openbaart een nieuwe zeroday, compleet met exploitcode. De anonieme bughunter heeft een openlijke vete met Microsoftâ¦
GitHub haalt snel tientallen repo's van Microsoft offline door wormaanval
GitHub haalde onlangs 73 repository's van Microsoft offline na een vermeende wormaanval. Het zou gaan om de Miasma-supplychainaanval. Het is niet bekend hoeveel slachtoffers deâ¦
Hacker claimt scrapen van 650.000 berichten uit Franse overheidschatapp Tchap
Een hacker zegt bijna 650.000 berichten van de Franse overheidschatapp Tchap te hebben gescrapet. De Franse overheid bevestigt dat er 'een veiligheidsincident' heeft plaatsgevonden. Deâ¦
GitHub haalt snel tientallen repo's van Microsoft offline vanwege wormaanval
GitHub haalde onlangs 73 repository's van Microsoft offline na een vermeende wormaanval. Het zou gaan om de Miasma-supplychainaanval. Het is niet bekend hoeveel slachtoffers deâ¦
NSO Group lapt rechtbankverbod aan zijn laars met nieuwe WhatsApp-aanval
Het Israëlische spionagebedrijf NSO Group heeft WhatsApp-gebruikers weer geprobeerd te infecteren met spyware, meldt Meta. De techreus heeft NSO Group daarom opnieuw aangeklaagd. Vorigâ¦
ChatGPT's lockdownmodus beperkt webfuncties en voorkomt promptinjectionaanvallen
ChatGPT krijgt een Lockdown Mode die bepaalde internetfuncties van de chatbot uitschakelt of beperkt. Zo zijn gebruikers minder vatbaar voor promptinjectionaanvallen, waarbij hackersâ¦
Meta: hackers konden tienduizenden Instagram-accounts overnemen met Meta AI
Meta's eigen AI-chatbot heeft hackers geholpen bij het overnemen van meer dan 20.000 Instagram-accounts. De kwetsbaarheid werd eerder deze week bekend, maar nu zegt Meta hoeveelâ¦
Epe kon worden gehackt doordat een noodtoegangsaccount slecht was beveiligd
Het datalek bij de Nederlandse gemeente Epe eerder dit jaar kon plaatsvinden nadat aanvallers een noodtoegangsaccount konden misbruiken. Ze wisten een beheerderswachtwoord te kraken,â¦
Epe kon worden gehackt doordat een noodtoegangaccount slecht was beveiligd
Het datalek bij de Nederlandse gemeente Epe eerder dit jaar kon plaatsvinden nadat aanvallers een noodtoegangsaccount konden misbruiken. Ze wisten een beheerderswachtwoord te kraken,â¦
Cybercriminals Are Targeting the FIFA World Cup 2026
FortiGuard Labs research shows how cybercriminals are exploiting the demand for the FIFA World Cup 2026 through phishing, fake tickets, malware, impersonation, and credential theft.
Inside the Cross-Platform Propagation of a New Gafgyt Variant C0XMO
FortiGuard Labs analyzes C0XMO, a new Gafgyt variant leveraging DD-WRT exploitation and multi-architecture propagation to expand IoT botnet infections.
Hackers namen Instagram-accounts over door Meta AI nieuw wachtwoord te vragen
Hackers konden afgelopen maanden de Instagram-accounts van veel gebruikers overnemen door een nieuw wachtwoord te vragen aan Meta AI. Meta zegt dat het de aanval via de AI-chatbot heeftâ¦
Dashlane-accounts waren tijdelijk geschorst door bruteforceaanval
Dashlane heeft een probleem opgelost waardoor sommige accounts waren geschorst. Dat kwam volgens de wachtwoordmanager door een 'bruteforceaanval van een externe partij'.
Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Information published.
Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Information published.
Type Confusion in V8 in Google Chrome prior to 142.0.7444.59 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
Information published.
Websites kunnen zien welke apps en sites gebruikers openen via ssd-activiteit
Oostenrijkse onderzoekers zeggen dat ze het surfgedrag en geopende apps van gebruikers kunnen tracken via de activiteit van de ssd. Dit was al bekend, maar de Oostenrijkse onderzoekersâ¦
Microsoft haalt uit naar onderzoekers die 'verkeerd' kwetsbaarheden melden
Microsoft haalt uit naar beveiligingsonderzoekers en hackers die niet op de juiste manier kwetsbaarheden bij het bedrijf melden. Recente kritieke kwetsbaarheden in Windows werdenâ¦
Nederlandse politie haalt servers offline van botnet met 17 miljoen apparaten
De Nederlandse politie en het Nationaal Cyber Security Centrum hebben een 'groot botnet' offline gehaald. Het NCSC vond de tweehonderd hostingservers, waarna de politie een deel hiervanâ¦
Inspectie: meeste ggz-instellingen hebben databeveiliging niet op orde
Een meerderheid van de grotere Nederlandse geestelijkegezondheidszorginstellingen voldoet niet aan de wettelijke eisen voor informatiebeveiliging. Dat meldt de Inspectie Gezondheidszorgâ¦
Probleem met inloggen DigiD op oude Android-telefoons komt door certificaten
Gebruikers van DigiD op smartphones met een oudere versie van Android of iOS hebben mogelijk inlogproblemen. Logius laat aan Tweakers weten dat dit veroorzaakt wordt door bepaaldeâ¦
DigiD lost inlogprobleem met certificaat oude Android-telefoons op - update
Gebruikers van DigiD op smartphones met een oudere versie van Android of iOS hebben mogelijk inlogproblemen. Logius laat aan Tweakers weten dat dit veroorzaakt wordt door bepaaldeâ¦
Phishing Campaign Deploys JavaScript-Driven PureLogs Variant to Steal Sensitive Data
FortiGuard Labs analyzed a new phishing campaign that uses obfuscated JavaScript, PowerShell, process hollowing, and PureLogs to steal sensitive data
Politie houdt 35-jarige man aan voor inbraak op computersystemen Ajax
De Nederlandse politie heeft een 35-jarige man aangehouden voor computervredebreuk bij Ajax. Vermoedelijk gaat het om de hacker die een kwetsbaarheid bij de Amsterdamse voetbalclub inâ¦
HP onderzoekt crashes bij premium laptops door biosupdate via Windows Update
HP stelt onderzoek in naar meldingen dat een biosupdate zorgt voor problemen op enkele luxe laptopmodellen. De kritieke update komt via Windows Update binnen op pc's en wordtâ¦
Kwetsbaarheid bij Trump Mobile legt mogelijk data van 27.000 klanten bloot
Trump Mobile onderzoekt een kwetsbaarheid in de website waardoor mogelijk de gegevens van 27.000 potentiële klanten zijn uitgelekt. Voor zover bekend gaat het om persoonsgegevens alsâ¦
Proton zet postquantumversleuteling tijdelijk stop na synchronisatieproblemen
Proton heeft de release van postquantumversleuteling tijdelijk uitgeschakeld. De functionaliteit leverde problemen op, onder andere met synchronisatie met Windows. Het is nog nietâ¦
Anthropics Mythos heeft al 1600 bugs ontdekt en komt binnenkort toch beschikbaar
Anthropics Mythos-model heeft zo'n 1600 kwetsbaarheden in 281 coderepo's openbaar gemaakt sinds het in februari beschikbaar werd. Anthropic schrijft dat in een bijgewerkt dashboardâ¦
Chromecasts krijgen geen beveiligingsondersteuning meer, maar werken nog wel
Google lijkt de beveiligingsondersteuning van alle Chromecast-modellen op een na stop te hebben gezet. Dat betekent dat de apparaten voorlopig wel blijven werken, maar mogelijk nietâ¦
Misconfigured, Enrolled and Dormant: Anatomy of a P2Pinfect Kubernetes Compromise
FortiGuard Labs analyzed several P2PInfect compromises in GKE clusters, showing how exposed Redis instances can enable persistent botnet enrollment, dormancy, and cloud runtime risk.
Waar deze pagina voor bedoeld is
- Overzicht houden op actuele security-ontwikkelingen
- Sneller zien of een update relevant is voor jouw omgeving
- Belangrijke meldingen op één centrale plek verzamelen
Wil je dat wij meekijken?
Zie je een melding waarvan je wilt weten of die impact heeft op jouw bedrijf? Neem contact op, dan kijken we praktisch met je mee.
Stuur een WhatsApp →