|
Google dicht nog een op Pwn2Own ontdekte zeroday in Chrome 04-'24 - Google heeft opnieuw een zeroday in Chrome gefixt. Beveiligingsonderzoekers ontdekten de fout tijdens de hackwedstrijd Pwn2Own. Vorige week dichtte Google ook al twee zerodays die… | |
|
Rapport VS: Microsoft had e-mailhack door Chinezen kunnen voorkomen 04-'24 - Microsoft had de cyberaanval waarbij Chinese hackers inbraken in de e-mailaccounts van verschillende bedrijven en West-Europese overheden kunnen voorkomen. Dat stelt de Amerikaanse… | |
|
Canonical stelt bètarelease van Ubuntu 24.04 week uit wegens malware in XZ 04-'24 - Canonical stelt de release van de bèta van Ubuntu 24.04, ook bekend onder codenaam Noble Numbat, met een week uit. Aanleiding is een ernstige kwetsbaarheid in de veelgebruikte… | |
|
Enquêtewebsite SurveyLama lekt gegevens van 4,4 miljoen gebruikers 04-'24 - Bij enquêtewebsite SurveyLama zijn er in februari 4,4 miljoen gegevens van klanten gelekt. Het gaat naar verluidt om namen, ip-adressen, adresgegevens, geboortedata, telefoonnummers en… | |
|
Google Chrome experimenteert met alternatief voor authenticatiecookies 04-'24 - Google Chrome experimenteert met Device Bound Session Credentials, sessiesleutels die de huidige authenticatiecookies mogelijk kunnen vervangen. De huidige cookies zijn vatbaar voor… | |
|
5 vragen over de malware in compressietool xz: was dit een achterdeur? 03-'24 - Onderzoekers hebben een opvallende bug gevonden in compressietool xz. Daarmee kon potentieel veel schade worden aangericht in veel Linux-distro's. Het nieuws kwam vlak voor het weekend… | |
|
GitHub haalt repository van xz offline na vinden van malware 03-'24 - GitHub heeft de centrale repo van xz offline gehaald. Volgens het platform overtrad xz de algemene voorwaarden. Eerder deze week bleek er malware te worden verstuurd met de… | |
|
Microsoft lost zeroday in Edge op en zegt dat Google van misbruik wist 03-'24 - Microsoft heeft meerdere kwetsbaarheden in Edge gerepareerd, waaronder een voor een bug die in het wild werd uitgebuit. Volgens het bedrijf zit die kwetsbaarheid ook in alle… | |
|
Compressietool xz lijkt malware te bevatten, Linux-distro's waarschuwen 03-'24 - De ontwikkelaars van meerdere Linux-distributies waarschuwen voor een ernstige kwetsbaarheid in de veelgebruikte compressietool xz en bijbehorende libraries. In versies 5.6.0 en 5.6.1… | |
|
Politie: vijf miljoen Nederlandse e-mailadressen op lijst cybercriminelen 03-'24 - Cybercriminelen verhandelden lijsten met 7,3 miljoen unieke e-mailadressen. De Nederlandse politie trof de lijsten aan tijdens een onderzoek, nadat zes verdachten eind januari waren… | |
|
Google: 50 procent meer zerodays actief misbruikt in 2023 dan in 2022 03-'24 - Het aantal actief misbruikte zerodays is in 2023 flink gestegen ten opzichte van 2022. Dat stellen Googles Threat Analysis Group en beveiligingsbedrijf Mandiant in een nieuw rapport. In… | |
|
Ransomwarebende dreigt 3TB aan patiëntendata van Schotse NHS te lekken 03-'24 - De ransomwarebende INC Ransom claimt 3TB aan data te hebben gestolen van de Schotse National Health Service, of NHS. De bende dreigt de data online te publiceren, tenzij de Schotse… | |
|
Apps uit Google Play Store konden Android-toestellen aan proxynetwerk toevoegen 03-'24 - Securitybedrijf Human Threat Intelligence heeft ontdekt dat de Google Play Store onlangs 28 apps heeft geherbergd die in staat waren om Android-toestellen als proxynode aan een… | |
|
Overheid VK: China zit achter cyberaanvallen op democratische instellingen 03-'24 - De Britse overheid claimt dat Chinese overheidsorganisaties en individuen in 2021 en 2022 cyberaanvallen in het VK hebben uitgevoerd. Zij hadden het op democratische instellingen en… | |
|
Apple brengt macOS 14 Sonoma-update uit die Java-crashes moet verhelpen 03-'24 - Apple heeft maandag macOS Sonoma 14.4.1 uitgebracht. De update lost een aantal bugs met macOS Sonoma 14.4 op, waaronder een bug die Java-apps laat crashen. Ook voor macOS Ventura is een… | |
|
Fortinet waarschuwt voor zeroday waarmee SQL-injectie op FortiClient mogelijk is 03-'24 - Fortinet heeft een patch uitgebracht voor diverse kwetsbaarheden in uiteenlopende software. Een van de bugs maakt het mogelijk om een SQL-injectie uit te voeren op FortiClient-EMS. | |
|
VS waarschuwt staten voor cyberaanvallen op waterbedrijven 03-'24 - Het Witte Huis waarschuwt Amerikaanse staten voor recente aanwijzingen dat staatshackers waterbedrijven willen aanvallen. De federale overheid roept staten op om waakzaam te zijn en de… | |
|
Respawn stelt Apex Legends-finale uit na vermeende hack van de pc's van pro's 03-'24 - Respawn Enterainment heeft het e-sportsevenement North American Finals van Apex Legends uitgesteld nadat diverse professionele spelers mogelijk slachtoffer waren geworden van een… | |
|
Belgische overheid komt met eigen beveiligd communicatiesysteem voor politici 03-'24 - De Belgische overheid is akkoord met een nieuw communicatiesysteem voor politici. Dat is een beveiligd systeem met in België ontworpen componenten waarbij de data in het land bewaard… | |
|
Chrome gaat gehashte URL's in real time scannen op malware 03-'24 - Google komt met een nieuwe vorm van Safe Browsing in Chrome. Het gaat om een nieuwe variant waarbij URL's niet meer lokaal worden geanalyseerd, maar geanonimiseerd naar Google worden… | |
|
Microsoft maakt securityanalyseversie van Copilot op 1 april breed beschikbaar 03-'24 - Microsoft brengt in april een securityeditie van AI-assistent Copilot uit. Copilot for Security is bedoeld voor beveiligingsonderzoekers en -professionals en is in feite een chatbot die… | |
|
Franse privacytoezichthouder geeft AVG-boetes voor SHA-1- en TLS 1.0-gebruik 03-'24 - De Franse privacytoezichthouder CNIL heeft in 2024 meerdere organisatie AVG-boetes gegeven omdat die verouderde encryptie- en verbindingsprotocollen gebruikten om data te beschermen. De… | |
|
Microsoft repareert tijdens Patch Tuesday 60 kwetsbaarheden, waarvan 2 ernstige 03-'24 - Microsoft heeft tijdens Patch Tuesday zestig kwetsbaarheden verholpen in Windows, Office, Edge en andere producten. In twee gevallen ging het om bugs met een kritieke classificatie. | |
|
Cybersecuritywaarschuwingen van DTC stegen in 2023 van 35.000 naar 156.000 03-'24 - Het Nederlandse Digital Trust Center waarschuwde in 2023 140.000 keer een bedrijf voor een mogelijke kwetsbaarheid. Sinds juni 2021 gebeurde dat al 156.000 keer. De organisatie zegt dat… | |
|
Edpnet schakelt klantinlogsystemen uit na cyberaanval, geen data gestolen 03-'24 - De Belgische provider edpnet waarschuwt klanten voor een cyberaanval. De impact daarvan is nog onduidelijk. Klanten kunnen niet inloggen, maar edpnet maakt geen melding van… | |
|
Onderzoek: cybercriminelen worden zelden opgespoord en vervolgd 03-'24 - Weinig zaken over cybercriminaliteit leiden tot de opsporing, vervolging en berechting van daders. Dat blijkt uit onderzoek van het Nederlands Studiecentrum Criminaliteit en… | |
|
The North Face-moederbedrijf licht klanten in over datalek persoonsgegevens 03-'24 - Kledingmerk The North Face meldt in een mail naar klanten details over het datalek van afgelopen december. Bij een cyberaanval op moederbedrijf VF Corporation werden uiteenlopende… | |
|
Hackerskamp What Hackers Yearn vindt in 2025 plaats tussen 8 en 12 augustus 03-'24 - De volgende editie van het Nederlandse hackersevenement dat vorige keer May Contain Hackers heette, vindt in 2025 tussen 8 en 12 augustus plaats in Alkmaar. Het evenement krijgt volgend… | |
|
QNAP waarschuwt klanten voor kwetsbaarheden in NAS-besturingssystemen 03-'24 - Het Taiwanese QNAP Systems waarschuwt zijn klanten voor kritieke kwetsbaarheden in de besturingssystemen van zijn NAS-apparaten. De kwetsbaarheden zijn volgens het bedrijf opgelost en… | |
|
ChatGPT krijgt ondersteuning voor tweetrapsauthenticatie 03-'24 - OpenAI voegt tweetrapsauthenticatie toe aan ChatGPT. Gebruikers kunnen een totp-code toevoegen aan hun account en api-toegang. | |
|
Russische staatshackers hebben na eerdere hack opnieuw toegeslagen bij Microsoft 03-'24 - De Russische staatshackers die eerder dit jaar bij Microsoft inbraken, hebben dat opnieuw gedaan. De groep Midnight Blizzard heeft bij een nieuwe aanval mogelijk broncode van het… | |
|
Belgische koffieproducent Beyers is getroffen door ransomware 03-'24 - De Belgische koffieproducent Beyers is getroffen door ransomware. Het is niet bekend om welke ransomware het gaat en of er een link is met de eerdere ransomwareaanval die brouwerij… | |
|
Hackersgroep eist aanval op Belgische bierbrouwerij Duvel op 03-'24 - De hackersgroep Stormous heeft de aanval op de Belgische bierbrouwer Duvel Moortgat opgeëist, zo meldt VRT News. Het collectief zegt over twee weken de gestolen gegevens vrij te gaan… | |
|
Belgische bierbrouwer Duvel Moortgat staakt brouwen na hack 03-'24 - De Belgische bierbrouwer Duvel Moortgat is gehackt en heeft daarom de brouwerij stilgelegd. De hack treft de productie van Duvel, De Koninck, La Chouffe, Maredsous en Liefmans. Het… | |
|
Gerucht: FBI neemt website BlackCat-ransomware in beslag 03-'24 - De Amerikaanse Federal Bureau of Investigation heeft naar verluidt een website offline gehaald die door de BlackCat-ransomwaregroep, ook wel bekend als Alphv, werd gebruikt. Hierdoor… | |
|
Duitse politie haalt grootste illegale handelsplatform van het land offline 03-'24 - De Duitse politie is erin geslaagd om de illegale marktplaats Crimemarket te sluiten. De politie hield het platform vier jaar lang in de gaten, deed eind februari een honderdtal… | |
|
Proton maakt Proton Pass-wachtwoordmanager beschikbaar voor Windows 03-'24 - Proton heeft zijn eigen wachtwoordmanager als app voor Windows uitgebracht. De wachtwoordmanager, Proton Pass, bestaat sinds vorig jaar, maar voorheen alleen als extensie of mobiele… | |
|
Evernote voegt wachtwoordcontrole toe via Have I Been Pwned-database 03-'24 - Evernote gaat gebruikers waarschuwen als ze inloggen met een wachtwoord dat eerder is uitgelekt in andere datalekken. | |
|
GitHub schakelt scannen op secrets standaard in voor alle gebruikers 03-'24 - GitHub gaat 'push protection' automatisch inschakelen voor alle openbare repository's. Daarmee is het mogelijk om repo's vooraf te scannen op de aanwezigheid van 'secrets' of… | |
|
Carpetright waarschuwt dat gehashte wachtwoorden mogelijk zijn gestolen 02-'24 - Carpetright waarschuwt klanten voor een potentieel datalek. Het bedrijf heeft te maken gehad met een incident, waarbij mogelijk gehashte wachtwoorden zijn gestolen. De vloerenverkoper… |