De criminelen achter de Clop-ransomware hebben meerdere bedrijven afgeperst, waarbij ze beweren allerlei vertrouwelijke data te hebben gestolen. Als de ondernemingen niet betalen dreigen de criminelen de buitgemaakte gegevens te zullen publiceren. Voor het stelen van de data zou gebruik zijn gemaakt van een kritieke kwetsbaarheid (CVE-2026-12569) in PTC Windchill en FlexPLM. Windchill en FlexPLM…
Gebruikers van Zimbra-webmail zijn het doelwit van cross-site scripting (XSS)-aanvallen waarbij wordt geprobeerd om e-mails en andere informatie te stelen, zo waarschuwen de AIVD, MIVD en inlichtingendiensten en cyberagentschappen uit meer dan vijftien verschillende landen. Een beveiligingsupdate voor het gebruikte XSS-lek is al sinds november vorig jaar beschikbaar. Het CVE-nummer werd begin dit jaar gepubliceerd.…
De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, heeft twee jaar lang via de publieke RDAP-dienst teveel registratiegegevens van domeinhouders gepubliceerd. Dat heeft SIDN zelf vandaag bekendgemaakt. Het probleem is inmiddels verholpen en gemeld bij de Autoriteit Persoonsgegevens (AP). Bij de registratie van een domeinnaam registreert SIDN allerlei gegevens van de…