Een datalek is niet automatisch een overtreding van de AVG, zo stelt staatssecretaris Van Bruggen van Justitie en Veiligheid. De bewindsvrouw reageerde op Kamervragen van D66 over de datalekken bij Basic-Fit en Booking.com. D66 wilde van de staatssecretaris weten of er sprake was van structurele tekortkomingen in de beveiliging van persoonsgegevens bij deze bedrijven. “Ik…
Op Magento gebaseerde webwinkels worden aangevallen via een kritieke kwetsbaarheid in Mirasvit Full Page Cache Warmer. Via het beveiligingslek kan een ongeauthenticeerde aanvaller willekeurige code op de onderliggende server uitvoeren. Mirasvit Full Page Cache Warmer is een extensie voor webwinkelsoftware Magento die ervoor zorgt dat pagina’s van webshops sneller worden geladen. Een “PHP object injection”…
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor datalekken die het gevolg zijn van misconfiguraties. De overheidsinstantie stelt dat steeds meer organisaties hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen zetten. “Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan…