Een SQL Injection-kwetsbaarheid in Roundcube wordt misbruikt bij aanvallen. Dat laat het Canadese Centrum voor Cybersecurity weten. Roundcube is opensource-webmailsoftware en wordt door allerlei organisaties wereldwijd gebruikt. De software is vaker het doelwit van aanvallers. Via het beveiligingslek (CVE-2026-48842) kan een ongeauthenticeerde aanvaller toegang tot de Roundcube-database krijgen. Er is geen interactie van gebruikers vereist…
Het kabinet wil nog geen onderzoek doen naar een verbod op het dragen van camerabrillen in de openbare ruimte. Dat heeft staatssecretaris Van Bruggen van Justitie en Veiligheid laten weten in een reactie op Kamervragen van het CDA. CDA-Kamerleden Zwinkels en Straatman wilden van de bewindsvrouw weten of ze een verbod op het dragen van…
Aanvallers maken actief misbruik van een kritieke path traversal-kwetsbaarheid in WordPress waardoor websites zijn over te nemen, zo meldt het Nationaal Cyber Security Centrum (NCSC). Er is een update beschikbaar om het probleem (CVE-2026-87902) te verhelpen en het NCSC roept beheerders op om die nu te installeren. Via het beveiligingslek kan een ongeauthenticeerde aanvaller willekeurige…