Aanvallers maken actief misbruik van een cross-site scripting (XSS) kwetsbaarheid in Roundcube Webmail, zo laat het Amerikaanse cyberagentschap CISA weten. Eind vorig jaar verschenen er beveiligingsupdates voor het probleem. Roundcube is opensource-webmailsoftware en wordt door allerlei organisaties wereldwijd gebruikt. Een beveiligingslek in de software (CVE-2025-68461) maakt cross-site scripting mogelijk. Het probleem zorgt ervoor dat een…
In de Tweede Kamer zijn vragen gesteld over de aanpak van door AI-gegenereerde stemwijzers voor de komende gemeenteraadsverkiezingen. Aanleiding voor de Kamervragen van de ChristenUnie aan minister Heerma van Binnenlandse Zaken is berichtgeving dat deze stemwijzers onjuiste informatie verstrekken. Zo worden bijvoorbeeld partijen getoond die niet aan de gemeenteraadsverkiezingen deelnemen. “Kunt u deze stemhulpen aansprakelijk…
Autoverkoopsite CarGurus heeft de persoonlijke gegevens van 12,5 miljoen gebruikers gelekt. Het gaat om e-mailadressen, ip-adressen, namen, telefoonnummers, adresgegevens en uitkomsten van financieringsaanvragen die door een groep criminelen genaamd ShinyHunters werden gestolen. De criminelen eisten losgeld, maar CarGurus wilde dat niet betalen, waarna de aanvallers de gestolen data via hun eigen website openbaar maakten. CarGurus…