|
ASUS patcht drie routers die kwetsbaar zijn voor remote code execution 09-'23 - ASUS heeft patches uitgebracht voor verschillende kritieke lekken in drie van zijn routers. Deze kwetsbaarheden maken remote code execution mogelijk. Het betreffen de ASUS RT-AX55,… | |
|
Microsoft waarschuwt gebruikers opnieuw voor einde van tls 1.0 en 1.1 in Windows 09-'23 - Microsoft waarschuwt gebruikers opnieuw voor het naderende einde van tls 1.0 en 1.1. Die verouderde versies van het Transport Layer Security-protocol worden in de toekomst vervangen… | |
|
123.000 Nederlanders controleerden op gestolen Qakbot-data bij politieportal 09-'23 - 123.000 Nederlanders hebben sinds vorige week gecontroleerd of hun gegevens door de Qakbot-malware zijn gestolen. Dat deden ze via Check Je Hack, een portal van de politie. | |
|
Apple gaat opnieuw iPhones met minder restricties uitdelen aan onderzoekers 09-'23 - Apple gaat opnieuw speciale iPhones aan beveiligingsonderzoekers uitdelen. Die kunnen daarmee kwetsbaarheden vinden in de telefoon en in het besturingssysteem iOS. Het bedrijf verlengt… | |
|
Politie Nederland deed mee met actie tegen botnet dat 700.000 pc's infecteerde 08-'23 - Een samenwerkingsverband van internationale politiediensten, waar ook Nederland aan deelnam, heeft een groot botnet offline gehaald. Qakbot, of Qbot, was een van 's werelds grootste… | |
|
GitHub keerde in 2022 ruim 1,5 miljoen dollar uit aan bugbounty's 08-'23 - Codehostingplatform GitHub betaalde tussen februari van 2022 en 2023 zo'n 1,57 miljoen dollar aan bugbounty's aan ethische hackers en codeurs. In totaal werden 364 gerapporteerde… | |
|
Google brengt Chrome 116 uit, eerste versie in nieuwe wekelijkse patchcyclus 08-'23 - Google heeft Chrome 116 uitgebracht. Daarin zitten enkele beveiligingsupdates, maar vooral opvallend is dat het de eerste versie van de browser is waarbij Google een nieuw updateschema… | |
|
Microsoft brengt patch voor Exchange Server opnieuw uit na eerdere errors 08-'23 - Microsoft heeft de patches voor Exchange Server opnieuw uitgebracht. Die patches kwamen vorige week tijdens Patch Tuesday naar buiten, maar bleken op niet-Engelstalige… | |
|
Proton begint securityprogramma voor accounts die meer beveiliging willen 08-'23 - Proton begint het Sentinel-programma voor gebruikers die 'geavanceerde beveiliging' nodig hebben. Gebruikers die daar gebruik van maken, krijgen sneller melding van verdachte… | |
|
Fox-IT: 1800 systemen met NetScaler ADC bevatten nog backdoor, ook in Benelux 08-'23 - Momenteel hebben er wereldwijd nog ruim 1800 systemen die gebruikmaken van NetScaler ADC of NetScaler Gateway een backdoor als gevolg van de in juli ontdekte kwetsbaarheid, zo… | |
|
Data van 760.000 gebruikers van Discord-invitedienst Discord.io zijn uitgelekt 08-'23 - Hackers hebben gegevens van 760.000 gebruikers van Discord-invitedienst Discord.io online gezet. De dienst liet naast gebruikersnamen en e-mailadressen gehashte wachtwoorden van een… | |
|
Check Point neemt cyberbeveiligingsbedrijf Perimeter 81 over 08-'23 - Cyberbeveiligingsbedrijf Check Point heeft het netwerk- en cloudbeveiligingsbedrijf Perimeter 81 overgenomen voor 490 miljoen dollar, omgerekend zo'n 445 miljoen euro. | |
|
WhatsApp werkt aan ondersteuning voor passkeys 08-'23 - WhatsApp werkt aan ondersteuning voor passkeys voor tweetrapsauthenticatie. De biometrische inlogmethode of cijfercode waarmee gebruikers zich authenticeren, wordt dan op Android… | |
|
Britse kiesraad werd in oktober 2022 gehackt, had geen impact op verkiezingen 08-'23 - De Britse kiesraad is in oktober vorig jaar getroffen door een cyberaanval. Daarbij zijn namen en adresgegevens van veertig miljoen Britse stemmers uitgelekt. De hack heeft geen invloed… | |
|
Digital Trust Center waarschuwt voor naderend einde van OpenSSL 1.1.1 08-'23 - Het Nederlandse Digital Trust Center waarschuwt bedrijven voor het naderende einde van OpenSSL 1.1.1. Dat gebeurt op 11 september. Bedrijven zouden dan moeten overstappen naar versie 3,… | |
|
McAfee ontdekt 43 Android-apps die reclame 'tonen' terwijl scherm uitstaat 08-'23 - Antivirussoftwaremaker McAfee ontdekte 43 Android-apps in de Google Play Store die op de achtergrond advertenties lieten zien, ook als het scherm van een getroffen smartphone uitstond. | |
|
Have I Been Pwned biedt abonnement om domeinen te monitoren op datalekken 08-'23 - Have I Been Pwned komt met een abonnementensysteem waarmee grote bedrijven kunnen controleren of e-maildomeinen bij een datalek betrokken zijn geweest. Er blijft een gratis variant… | |
|
Google: ontwikkelaars voegen achteraf malware toe aan apps uit Play Store 08-'23 - Google stelt dat malafide ontwikkelaars na enige tijd malware aan hun apps uit de Play Store durven toevoegen. Deze praktijk heet versioning en houdt in dat er na het downloaden van de… | |
|
TechCrunch: onderzoekers vinden hack om betaalde functies Tesla te ontgrendelen 08-'23 - Onderzoekers van de Technische Universität Berlin zeggen een manier te hebben gevonden om het infotainmentsysteem van Tesla's met een AMD-cpu te jailbreaken. Op deze manier zouden… | |
|
CBS: zzp'ers zijn het vaakst doelwit van ransomware, maar betalen vrijwel nooit 08-'23 - In 2021 zijn ruim 6000 Nederlandse bedrijven slachtoffer geworden van ransomware, meldt het CBS. Absoluut gezien was ongeveer twee derde van de slachtoffers zzp'er, maar eenmanszaken… | |
|
Bugbountyplatform HackerOne ontslaat 12 procent van werknemers, ook in Nederland 08-'23 - Bugbountyplatform HackerOne ontslaat zo'n twaalf procent van zijn personeelsbestand. Daarbij worden ook Nederlandse werknemers getroffen, maar het is niet bekend hoeveel. Volgens het… | |
|
Rapid7 vindt nieuwe kwetsbaarheid in eerder misbruikte Ivanti-tool MobileIron 08-'23 - Ivanti heeft een nieuwe, ernstige authenticatieomzeilingskwetsbaarheid erkend in MobileIron Core. Die software bleek onlangs al lek te zijn, waardoor Noorse ministeries werden gehackt. | |
|
FBI ontdekt dat eigen contractant verboden NSO-spionagesoftware gebruikte 08-'23 - De Amerikaanse FBI concludeert in een onderzoek indirect de verboden spionagesoftware Landmark van NSO Group te hebben gebruikt. De inlichtingendienst moest uitzoeken wie deze software… | |
|
‘Nederlandse overheid al dertig jaar op de hoogte van zwakke beveiliging Tetra’ 07-'23 - De Nederlandse overheid is al dertig jaar op de hoogte van de kwetsbaarheden in de Tetra-communicatiestandaard. Dat stelt Gert Roelofsen, die medeverantwoordelijk was voor de… | |
|
Google wil dat Android-fabrikanten patches sneller doorvoeren naar eindgebruiker 07-'23 - Google meent dat er een hiaat bestaat tussen verschillende bedrijven die samen een Android-toestel bouwen. Hierdoor zouden patches niet snel genoeg geïmplementeerd worden. Het… | |
|
Belgische regering wil strengere aanbestedingsregels om spionage tegen te gaan 07-'23 - De Belgische regering gaat strengere regels rondom aanbestedingen opstellen waardoor apparaten als scanners en camera's minder snel kunnen worden misbruikt voor spionage of hacks. Het… | |
|
MikroTik repareert privilege-escalationbug die 900.000 routers treft 07-'23 - MikroTik heeft vorige week stilzwijgend een patch uitgebracht voor zijn RouterOS-firmware waarmee een ernstige kwetsbaarheid werd gerepareerd. De privilege-escalationbug trof zo'n… | |
|
Noorse overheid erkent gehackt te zijn via zeroday in Ivanti 07-'23 - De Noorse overheid bevestigt dat hackers via een zeroday in Ivanti-software zijn binnengedrongen bij twaalf ministeries. De bug is een authenticatieomzeiling, maar het is niet bekend… | |
|
Speculative-executionbug Zenbleed kan 30kB/s aan data van Zen 2-cpu afluisteren 07-'23 - Onderzoekers hebben een speculative-executionbug gevonden in AMD-cpu's op basis van Zen 2-architectuur. De bug, Zenbleed, is een use-after-freebug die het mogelijk maakt om tot 30kB/s… | |
|
Mogelijke grootste gebruiker illegale botmarktplaats Genesis Market opgepakt 07-'23 - De politie heeft mogelijk een van de grootste gebruikers van de onlangs offline gehaalde cybercrimetool- en botmarktplaats Genesis Market opgepakt. Het gaat om een 32-jarige Nederlander… | |
|
Onderzoekers vinden kwetsbaarheden in radio-encryptiestandaard van C2000 07-'23 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden ontdekt in een communicatieprotocol dat veel gebruikt wordt door hulpdiensten. Enkele van die kwetsbaarheden treffen… | |
|
Fabrikant van statiegeldautomaten verwacht dat alle machines vrijdag weer werken 07-'23 - Tomra verwacht dat vrijdag alle offline gehaalde statiegeldautomaten weer moeten werken. Het bedrijf heeft een nieuw serverplatform waar de automaten op aangesloten worden. Sommige… | |
|
Nederland stelt 800.000 euro subsidie beschikbaar voor cybersecurityprojecten 07-'23 - Het demissionair kabinet maakt tot het eind van het jaar 800.000 euro subsidie vrij voor cybersecurity. Met de subsidie kunnen nieuwe samenwerkingsverbanden worden opgezet die voor… | |
|
Microsoft maakt cloudlogging gratis voor zakelijke klanten na hackerophef 07-'23 - Microsoft gaat cloudlogs gratis beschikbaar stellen aan zakelijke klanten. Dat doet het bedrijf na ophef eerder deze week, toen Microsoft logs alleen nog beschikbaar stelde aan bepaalde… | |
|
Hacker Kevin Mitnick (59) is overleden 07-'23 - Hacker Kevin Mitnick is overleden. Mitnick werd in de jaren 80 en 90 bekend toen hij werd opgepakt vanwege enkele spraakmakende hacks op bedrijven. Na zijn gevangenisstraf kwam hij in… | |
|
EU-Raad bepaalt standpunt over beveiligingseisen voor digitale producten 07-'23 - EU-lidstaten zijn het eens geworden over hun standpunt rond de Cyber Resilience Act. Dit wetsvoorstel moet cybersecurityeisen stellen aan digitale producten die op de Europese markt… | |
|
Citrix waarschuwt voor kritieke kwetsbaarheid in NetScaler ADC en Gateway 07-'23 - Citrix waarschuwt voor een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Hackers kunnen die kwetsbaarheid gebruiken om op afstand code uit te voeren zonder… | |
|
Tomra: 5 procent van statiegeldautomaten is binnen enkele dagen buiten gebruik 07-'23 - Vijf procent van alle Nederlandse Tomra-statiegeldautomaten zal 'binnen enkele dagen' niet langer te gebruiken zijn. Dit komt neer op honderden statiegeldautomaten. Na een cyberaanval… | |
|
Sommige statiegeldautomaten zijn door cyberaanval bij fabrikant buiten gebruik 07-'23 - Tomra, fabrikant van statiegeldautomaten, heeft na een cyberaanval een deel van de servers offline gehaald. Daardoor werkt 'een beperkt aantal' statiegeldautomaten niet meer. Ook in… | |
|
VirusTotal erkent datalek, personeel inlichtingendiensten geopenbaard 07-'23 - VirusTotal is getroffen door een datalek waarbij enkele gegevens van 5600 klanten geopenbaard werden. Hoewel het om een relatief klein datalek gaat, zijn meerdere getroffenen werknemers… |