|
Proof-of-concept verschijnt voor simpel te misbruiken, al gepatchte Windows-bug 08-'24 - Een beveiligingsonderzoeker heeft een proof-of-concept uitgebracht om een kwetsbaarheid uit te buiten die Microsoft eerder deze maand heeft gepatcht. De bug maakt het mogelijk om op… | |
|
Microsoft Sway wordt misbruikt in grootschalige phishingcampagne met QR-codes 08-'24 - Cybercriminelen zetten Microsoft Sway in bij een grootschalige phishingcampagne met QR-codes. De cloudgebaseerde tool wordt ingezet om websites te maken waar Microsoft 365-gebruikers… | |
|
Microsoft lost bug Exchange Online op waarbij plaatjes als malware gezien werden 08-'24 - Microsoft heeft een bug verholpen in Exchange Online waardoor e-mails met plaatjes voor sommige gebruikers als malware gezien werden. In de meeste gevallen zijn de hierdoor geblokkeerde… | |
|
Meta blokkeert Iraanse hackersgroepering die actief was op WhatsApp 08-'24 - Meta heeft een groep Iraanse staatshackers op WhatsApp geblokkeerd. De hackers zouden zich hebben voorgedaan als helpdeskmedewerkers van Amerikaanse techbedrijven, maar zouden nog geen… | |
|
Microsoft organiseert conferentie om CrowdStrike-problemen te bespreken 08-'24 - Microsoft gaat een conferentie organiseren waar beveiligings- en ict-bedrijven kunnen leren over hoe ze om moeten gaan met situaties zoals de grote CrowdStrike-storing. CrowdStrike is… | |
|
SolarWinds repareert bug waarbij hardcoded credentials in broncode stonden 08-'24 - SolarWinds heeft een bugfix doorgevoerd voor zijn Web Help Desk waarmee het voor aanvallers mogelijk was in te loggen op het systeem via inloggegevens die hardcoded in de software… | |
|
Kabinet-Schoof verbiedt smartphones en laptops in bepaalde vergaderingen 08-'24 - Het Nederlandse kabinet onder leiding van Dick Schoof verbiedt slimme tech tijdens bepaalde kabinetsvergaderingen. Bewindslieden moeten onder meer smartphones en laptops in een kluis… | |
|
AMD voorziet ook Ryzen 3000-chips van patch voor Sinkclose-kwetsbaarheid 08-'24 - De Ryzen 3000-processors van AMD krijgen toch een patch tegen de onlangs ontdekte Sinkclose-kwetsbaarheid. Via deze bug kunnen hackers malware installeren, grotendeels zonder sporen… | |
|
Gegevens van 3,2 miljoen Belgische WhatsApp-gebruikers zijn te koop op darkweb 08-'24 - De WhatsApp-gegevens van zo'n 3,2 miljoen Belgen worden op het darkweb te koop aangeboden. Het gaat om WhatsApp-nummers en gebruikers-ID's. Gebruikers wordt geadviseerd alert te zijn op… | |
|
Toyota bevestigt cyberaanval waarbij 240GB aan data is buitgemaakt 08-'24 - Toyota bevestigt dat het is getroffen door een cyberaanval waarbij 240GB aan interne data is buitgemaakt. De Japanse autofabrikant laat niets weten over de inhoud van de gegevens. | |
|
FBI: Iran voerde cyberoperaties uit om verkiezingen VS te beïnvloeden 08-'24 - Iran heeft cyberoperaties uitgevoerd tegen de campagnes van zowel Donald Trump als Kamala Harris voor de komende Amerikaanse presidentsverkiezingen. Dat melden verschillende Amerikaanse… | |
|
Cisco: Microsoft-apps voor macOS zijn kwetsbaar voor misbruik van permissies 08-'24 - Cisco Talos heeft een beveiligingsprobleem ontdekt in verschillende Microsoft-applicaties voor macOS. Een kwaadwillende partij kan misbruik maken van de toegekende permissies aan deze… | |
|
VS meldt actief misbruik van kritieke SolarWinds-kwetsbaarheid 08-'24 - Het Amerikaanse cybersecuritycentrum CISA heeft een nieuwe kwetsbaarheid toegevoegd aan zijn catalogus van actief geëxploiteerde beveiligingslekken. Het gaat om een ernstig lek in… | |
|
Windows 11-bèta bevat patch waardoor TPM 2.0-workaround niet meer werkt 08-'24 - Microsoft heeft een nieuwe bètaversie van Windows 11 uitgerold. De update bevat enkele verbeteringen, maar vermoedelijk ook een patch waardoor gebruikers de TPM 2.0-vereiste niet meer… | |
|
FlightAware meldt datalek waarbij onder meer wachtwoorden mogelijk zijn gelekt 08-'24 - FlightAware meldt een datalek waarbij onder meer de namen, e-mailadressen, wachtwoorden, telefoonnummers en laatste vier cijfers van creditcardnummers van gebruikers zijn blootgesteld. | |
|
NIST stelt encryptiealgoritmes vast die bestand zijn tegen quantumcomputers 08-'24 - Het NIST heeft drie nieuwe algoritmestandaarden voor postquantumcomputing vastgesteld. De algoritmes zijn bedoeld voor algemene versleuteling en digitale handtekeningen. De standaarden… | |
|
'In 2024 werd al 460 miljoen dollar ransomwarelosgeld betaald, mogelijk record' 08-'24 - In de eerste zes maanden van 2024 hebben criminelen al bijna 460 miljoen dollar aan ransomwarelosgeld ontvangen, zegt blockchainanalist Chainalysis. Dat is iets meer dan een jaar… | |
|
Google Pixel-telefoons bevatten kwetsbaarheid door verborgen Android-app 08-'24 - Google Pixel-telefoons die sinds september 2017 zijn verkocht, bevatten standaard een inactieve app met 'buitensporige systeemrechten'. Dat meldt securitybedrijf iVerify. De app kan… | |
|
Organisaties waarschuwen voor phishingcampagne via gemailde pdf-bestanden 08-'24 - Cybercriminelen proberen de inloggegevens voor Proton- en Google-accounts te stelen via een spearphishingaanval met zogenaamd versleutelde of beveiligde pdf-bestanden. Daarvoor… | |
|
Microsoft repareert tien zerodays tijdens Patch Tuesday, waarvan zes misbruikte 08-'24 - Microsoft heeft tijdens Patch Tuesday 89 kwetsbaarheden gerepareerd. Daarvan werden er zes al actief uitgebuit en van nog eens drie waren details bekend. Acht van de kwetsbaarheden… | |
|
Politiediensten halen servers en domeinnamen van Radar-ransomwaregroep offline 08-'24 - Verschillende politiediensten hebben de servers van ransomwaregroep Radar offline gehaald. Dat melden de FBI en Duitse autoriteiten. Met die ransomware, ook bekend als Dispossessor,… | |
|
1Password verhelpt kwetsbaarheid Mac-versie die gegevensdiefstal mogelijk maakt 08-'24 - Door een kwetsbaarheid in 1Password 8 for Mac kunnen kwaadwillenden toegang krijgen tot inloggegevens en andere opgeslagen data uit de kluizen van de wachtwoordmanager. Moederbedrijf… | |
|
Onderzoekers konden beheer Enphase-zonnepanelen overnemen via zes kwetsbaarheden 08-'24 - Onderzoekers van het DIVD hebben zes zerodaykwetsbaarheden in zonnepanelen van het Amerikaanse Enphase ontdekt. Ze waren hierdoor in staat om op afstand de zonnepaneelsystemen van… | |
|
Kwetsbaarheid in Sonos-speakers maakte het mogelijk om audio af te luisteren 08-'24 - Onderzoekers hebben een kwetsbaarheid in Sonos-speakers ontdekt waarmee het mogelijk was om van afstand de microfoon te activeren en audio-opnames te ontfutselen. De fabrikant heeft het… | |
|
AMD-cpu's bevatten kwetsbaarheid waardoor malware heimelijk geplaatst kan worden 08-'24 - Onderzoekers waarschuwen voor een kwetsbaarheid in AMD-processors waardoor hackers, grotendeels zonder sporen achter te laten, malware kunnen installeren. De bug is volgens de… | |
|
GhostWrite-bug in veelgebruikte RISC-V-cpu maakt volledige overname mogelijk 08-'24 - Beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt in een veelgebruikte RISC-V-cpu. De bug maakt het mogelijk om volledige controle over de XuanTie C910 en de C920 te krijgen,… | |
|
Zes bedrijven gered van ransomware door kwetsbaarheden in websites hackers 08-'24 - Beveiligingsonderzoeker Vangelis Stykas heeft zes bedrijven gered van ransomwarebendes. De chief technology officer van Atropos.ai kon dit doen door simpele beveiligingslekken in de… | |
|
Nederlandse onderzoekers vinden bluetoothkwetsbaarheden in drie EV-laders 08-'24 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden gevonden in laders voor elektrische voertuigen. Ze konden daardoor zonder authenticatie code uitvoeren op de laders. | |
|
Onderzoeker vindt downgradekwetsbaarheid in Windows Update 08-'24 - Een beveiligingsonderzoeker van SafeBreach heeft een kwetsbaarheid gevonden in Windows Update, waardoor delen van het besturingssysteem gedowngraded kunnen worden. Zo kunnen… | |
|
MacOS Sequoia kan niet-ondertekende apps niet meer openen via rechtermuisknop 08-'24 - Apple past de werking van Gatekeeper in macOS Sequoia aan. Hierdoor wordt het onmogelijk om niet-ondertekende apps via het contextmenu van de rechtermuisknop te openen. Gebruikers die… | |
|
CrowdStrike publiceert eindrapport onderzoek naar bug achter Windows-storing 08-'24 - De codevalidator die CrowdStrike gebruikte tijdens de grote storing in juli, kon niet goed omgaan met een nieuw templateformaat dat het bedrijf gebruikte. Dat schrijft het bedrijf na… | |
|
Onderzoekers ontdekken grote kwetsbaarheid in Linux-kernel 08-'24 - Onderzoekers aan de Universiteit van Graz in Oostenrijk hebben een grote kwetsbaarheid ontdekt in de Linux-kernel. De aanvalstechniek, bekend als een cross-cacheaanval, geeft aanvallers… | |
|
Fox-IT-moederbedrijf NCC Group verkoopt Fox Crypto aan Zweeds securitybedrijf 08-'24 - Fox-IT-moederbedrijf NCC Group doet Fox Crypto van de hand. De losstaande bv wordt verkocht aan investeringsmaatschappij CR Group voor een bedrag van 77 miljoen. Fox Crypto is het… | |
|
Britse autoriteiten halen netwerk offline dat telefoonspoofingsoftware aanbood 08-'24 - Britse autoriteiten hebben een crimineel netwerk offline gehaald dat tools aanbood om telefonische spoofing mogelijk te maken. Russian Coms opereerde wereldwijd en maakte het mogelijk… | |
|
Duitsland beschuldigt China van cyberspionage op overheidsinstantie 08-'24 - Duitsland beschuldigt China ervan een overheidsorganisatie die kaart- en locatiedata verzamelt te hebben gehackt. Chinese staatshackers zouden apparaten van andere eindgebruikers hebben… | |
|
Microsoft: ransomware wordt verspreid via gerepareerde bug in ESXi-hypervisor 08-'24 - Microsoft waarschuwt dat een kwetsbaarheid in de ESXi-hypervisor wordt misbruikt om ransomware te verspreiden. Met de bug is het mogelijk om volledige adminrechten te krijgen op… | |
|
DigiCert trekt meer dan 80.000 certificaten in na DNS-validatiefout 08-'24 - Certificaatuitgever DigiCert moet meer dan 80.000 certificaten intrekken vanwege een fout in de manier waarop domeinnamen worden gevalideerd. Het bedrijf zegt dat het daarom verplicht… | |
|
Swift krijgt module voor homomorfe encryptie voor analyses op versleutelde data 07-'24 - Apple voegt een module voor homomorfe encryptie toe aan programmeertaal Swift. Daarmee kunnen berekeningen en analyses worden uitgevoerd op versleutelde data zonder die eerst te hoeven… | |
|
Nederlandse Fraudehelpdesk ontving in eerste helft 2024 een derde meer meldingen 07-'24 - De Nederlandse Fraudehelpdesk heeft in de eerste helft van 2024 bijna 30.000 fraudemeldingen ontvangen, een stijging van 38 procent ten opzichte van dezelfde periode vorig jaar. In… | |
|
Onderzoekers ontdekken 3000 nepaccounts op GitHub die malware verspreiden 07-'24 - Onderzoekers van Check Point hebben een netwerk van 3000 kwaadaardige GitHub-accounts ontdekt dat malware verspreidt. De eerste accounts die deel uitmaken van dit 'Stargazers Ghost… |