|
AMD-cpu's bevatten kwetsbaarheid waardoor malware heimelijk geplaatst kan worden 08-'24 - Onderzoekers waarschuwen voor een kwetsbaarheid in AMD-processors waardoor hackers, grotendeels zonder sporen achter te laten, malware kunnen installeren. De bug is volgens de… | |
|
GhostWrite-bug in veelgebruikte RISC-V-cpu maakt volledige overname mogelijk 08-'24 - Beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt in een veelgebruikte RISC-V-cpu. De bug maakt het mogelijk om volledige controle over de XuanTie C910 en de C920 te krijgen,… | |
|
Zes bedrijven gered van ransomware door kwetsbaarheden in websites hackers 08-'24 - Beveiligingsonderzoeker Vangelis Stykas heeft zes bedrijven gered van ransomwarebendes. De chief technology officer van Atropos.ai kon dit doen door simpele beveiligingslekken in de… | |
|
Nederlandse onderzoekers vinden bluetoothkwetsbaarheden in drie EV-laders 08-'24 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden gevonden in laders voor elektrische voertuigen. Ze konden daardoor zonder authenticatie code uitvoeren op de laders. | |
|
Onderzoeker vindt downgradekwetsbaarheid in Windows Update 08-'24 - Een beveiligingsonderzoeker van SafeBreach heeft een kwetsbaarheid gevonden in Windows Update, waardoor delen van het besturingssysteem gedowngraded kunnen worden. Zo kunnen… | |
|
MacOS Sequoia kan niet-ondertekende apps niet meer openen via rechtermuisknop 08-'24 - Apple past de werking van Gatekeeper in macOS Sequoia aan. Hierdoor wordt het onmogelijk om niet-ondertekende apps via het contextmenu van de rechtermuisknop te openen. Gebruikers die… | |
|
CrowdStrike publiceert eindrapport onderzoek naar bug achter Windows-storing 08-'24 - De codevalidator die CrowdStrike gebruikte tijdens de grote storing in juli, kon niet goed omgaan met een nieuw templateformaat dat het bedrijf gebruikte. Dat schrijft het bedrijf na… | |
|
Onderzoekers ontdekken grote kwetsbaarheid in Linux-kernel 08-'24 - Onderzoekers aan de Universiteit van Graz in Oostenrijk hebben een grote kwetsbaarheid ontdekt in de Linux-kernel. De aanvalstechniek, bekend als een cross-cacheaanval, geeft aanvallers… | |
|
Fox-IT-moederbedrijf NCC Group verkoopt Fox Crypto aan Zweeds securitybedrijf 08-'24 - Fox-IT-moederbedrijf NCC Group doet Fox Crypto van de hand. De losstaande bv wordt verkocht aan investeringsmaatschappij CR Group voor een bedrag van 77 miljoen. Fox Crypto is het… | |
|
Britse autoriteiten halen netwerk offline dat telefoonspoofingsoftware aanbood 08-'24 - Britse autoriteiten hebben een crimineel netwerk offline gehaald dat tools aanbood om telefonische spoofing mogelijk te maken. Russian Coms opereerde wereldwijd en maakte het mogelijk… | |
|
Duitsland beschuldigt China van cyberspionage op overheidsinstantie 08-'24 - Duitsland beschuldigt China ervan een overheidsorganisatie die kaart- en locatiedata verzamelt te hebben gehackt. Chinese staatshackers zouden apparaten van andere eindgebruikers hebben… | |
|
Microsoft: ransomware wordt verspreid via gerepareerde bug in ESXi-hypervisor 08-'24 - Microsoft waarschuwt dat een kwetsbaarheid in de ESXi-hypervisor wordt misbruikt om ransomware te verspreiden. Met de bug is het mogelijk om volledige adminrechten te krijgen op… | |
|
DigiCert trekt meer dan 80.000 certificaten in na DNS-validatiefout 08-'24 - Certificaatuitgever DigiCert moet meer dan 80.000 certificaten intrekken vanwege een fout in de manier waarop domeinnamen worden gevalideerd. Het bedrijf zegt dat het daarom verplicht… | |
|
Swift krijgt module voor homomorfe encryptie voor analyses op versleutelde data 07-'24 - Apple voegt een module voor homomorfe encryptie toe aan programmeertaal Swift. Daarmee kunnen berekeningen en analyses worden uitgevoerd op versleutelde data zonder die eerst te hoeven… | |
|
Nederlandse Fraudehelpdesk ontving in eerste helft 2024 een derde meer meldingen 07-'24 - De Nederlandse Fraudehelpdesk heeft in de eerste helft van 2024 bijna 30.000 fraudemeldingen ontvangen, een stijging van 38 procent ten opzichte van dezelfde periode vorig jaar. In… | |
|
Onderzoekers ontdekken 3000 nepaccounts op GitHub die malware verspreiden 07-'24 - Onderzoekers van Check Point hebben een netwerk van 3000 kwaadaardige GitHub-accounts ontdekt dat malware verspreidt. De eerste accounts die deel uitmaken van dit 'Stargazers Ghost… | |
|
Google fixt kwetsbaarheid in e-mailverificatiesysteem Google Workspace 07-'24 - Google heeft een actief misbruikte kwetsbaarheid in het e-mailverificatiesysteem van Google Workspace gefixt. Dankzij de kwetsbaarheid konden kwaadwilligen een e-mailadres met custom… | |
|
'WhatsApp toont geen waarschuwing bij openen Python- en PHP-bijlagen' 07-'24 - BleepingComputer schrijft dat WhatsApp voor Windows geen waarschuwing toont als gebruikers een Python- of PHP-bijlage openen via een chatgesprek. De bijlagen worden rechtstreeks geopend… | |
|
Kwetsbaarheid door standaardkey maakt Secure Boot op honderden pc-typen onveilig 07-'24 - Honderden laptopmodellen van verschillende merken gebruiken een onveilige Secure Boot-key. Daardoor is het op minstens 900 modellen van bekende merken zoals Acer en Dell mogelijk om… | |
|
CrowdStrike-storing kwam door 'bug in codevalidator' 07-'24 - De grote storing in Windows-computers die eerder deze week door een CrowdStrike-update werd veroorzaakt, gebeurde omdat de software niet goed werd gevalideerd door de… | |
|
Nederlandse maker van 'multifunctionele phishingtool' krijgt 3 jaar celstraf 07-'24 - Een 26-jarige man uit het Drentse Assen heeft een celstraf van drie jaar gekregen omdat hij een 'multifunctionele phishingtool' maakte waarmee hij geld en producten stal. Een jaar van… | |
|
NCA en FBI halen 'een van de grootste ddos-diensten' offline 07-'24 - De National Crime Agency haalt in samenwerking met de FBI en een Noord-Ierse politiedienst het domein digitalstress.su van de gelijknamige ddos-dienst offline. Het zou om een van de… | |
|
Cybercriminelen misbruiken CrowdStrike-incident om malware te verspreiden 07-'24 - Cybercriminelen maken misbruik van het CrowdStrike-incident waarbij een update vorige week storingen veroorzaakte in Windows-systemen over de hele wereld. Er zijn diverse neptools in… | |
|
Britse politie arresteert 17-jarige wegens ransomwareaanval MGM-casino's in 2023 07-'24 - De Britse politie heeft een 17-jarige verdachte gearresteerd die mogelijk betrokken was bij de ransomwareaanval op de Amerikaanse hotel- en casinoketen MGM Resorts International in… | |
|
Microsoft introduceert hersteltool voor CrowdStrike-bug 07-'24 - Microsoft heeft een hersteltool uitgebracht die de CrowdStrike-bug op Windows-pc’s moet verhelpen. De tool, die via het Microsoft Download Center te downloaden is, biedt twee opties aan… | |
|
Minister van Justitie: we moeten plannen maken voor als IT-systemen uitvallen 07-'24 - De Nederlandse minister van Justitie en Veiligheid David van Weel vindt het belangrijk om plannen te maken voor wanneer IT-systemen uitvallen. De minister verwijst naar de… | |
|
Exchange Online krijgt ondersteuning voor inbound-SMTP DANE en Dnssec 07-'24 - Exchange Online krijgt ondersteuning voor inbound-SMTP DANE en Dnssec. Ontwikkelaar Microsoft stelt een publieke preview beschikbaar voor die twee beveiligingsstandaarden in de online… | |
|
Londens stadsdeel werd ransomwareslachtoffer door standaardwachtwoord 07-'24 - Een stadsdeel van Londen werd in 2020 door een ransomwareaanval getroffen doordat het de standaard gebruikersnaam-wachtwoordcombinatie van een applicatie niet had veranderd. De overheid… | |
|
Documenten tonen dat Cellebrite bepaalde iPhones en Pixels niet kan ontgrendelen 07-'24 - Documenten uit april laten zien dat Cellebrite, de bekendste kraakmethode voor politiekorpsen, nieuwere iPhones en sommige Android-telefoons niet kan ontgrendelen. Ondersteuning… | |
|
Kaspersky trekt zich terug van Amerikaanse markt na verkoopverbod 07-'24 - Het Russische bedrijf achter de antivirussoftware Kaspersky vertrekt van de Amerikaanse markt. Het is volgens het bedrijf niet langer rendabel om actief te blijven in de VS sinds de… | |
|
AT&T betaalde hacker 370.000 dollar om onlangs gestolen data te wissen 07-'24 - AT&T heeft een hacker 370.000 dollar betaald om onlangs gestolen klantendata te wissen. De provider werd pas getroffen door een cyberaanval van de hackersgroep ShinyHunters. Deze groep… | |
|
Hackersgroep claimt Slack-omgeving van Disney te hebben gehackt 07-'24 - Hackersgroepering NullBulge claimt de Slack van Disney te hebben gehackt. De groep zou ongeveer 1,2TB aan data hebben buitgemaakt, waaronder details van onaangekondigde projecten. | |
|
Microsoft maakt zakelijke cloudbeveiligingsdienst Entra Suite breed beschikbaar 07-'24 - Microsoft heeft de Microsoft Entra Suite breed beschikbaar gemaakt. Deze cloudbeveiligingsdienst helpt zakelijke gebruikers om veilig toegang te krijgen tot virtuele werkomgevingen. Het… | |
|
Bel- en sms-logs van 'bijna alle' AT&T-klanten zijn gestolen in groot datalek 07-'24 - Amerikaanse telecomprovider AT&T meldt dat de bel- en sms-logs van 'bijna alle' mobiele klanten zijn gestolen bij een cyberaanval. Ook de logs van andere providers die gebruikmaken van… | |
|
Proton Pass krijgt beveiligde links voor het gemakkelijk delen van wachtwoorden 07-'24 - Proton Pass krijgt een nieuwe functie voor betalende klanten. Deze laat gebruikers wachtwoorden delen met anderen via tijdelijke links. Deze links kunnen ook worden gedeeld met personen… | |
|
NAVO gaat cybersecurityhub openen in Belgische stad Bergen 07-'24 - De NAVO-lidstaten zijn van plan om het NATO Integrated Cyber Defence Centre, ofwel NICC, te openen in de Belgische stad Bergen. Het centrum moet bijdragen aan een betere bescherming… | |
|
Overheidsinstanties en politie oefenen cyberaanval op Noord-Hollandse gemeenten 07-'24 - Het Openbaar Ministerie, de politie en 32 gemeenten en verschillende veiligheidsregio’s in Noord-Holland hebben woensdag een grote cyberaanvaloefening uitgevoerd. Daarin werden… | |
|
Apple waarschuwt iPhone-gebruikers in 98 landen voor mogelijke spyware-infecties 07-'24 - Apple heeft gebruikers in 98 landen gewaarschuwd dat ze slachtoffer waren van spyware. Het is niet duidelijk om hoeveel gebruikers het gaat en om welke spyware; mogelijk heeft Apple een… | |
|
Onderzoekers vinden MD5-collisionbug in populair Radius-authenticatieprotocol 07-'24 - Onderzoekers hebben een kwetsbaarheid ontdekt in het veelgebruikte Radius-authenticatieprotocol. Daarin zit een collisionbug die het mogelijk maakt een man-in-the-middle-aanval uit te… | |
|
Nederland haalt Nederlandse server offline die Russische trolls maakte 07-'24 - De Nederlandse inlichtingendiensten en politie hebben een Nederlandse server offline gehaald die werd gebruikt om Russische trolls te maken voor op X. Die trolls werden gebruikt om het… |