|
Hackers stelen Dropbox-prototypes en -beveiligingstools bij phishingaanval 11-'22 - Hackers hebben met een phishingaanval toegang gekregen tot een GitHub-account van Dropbox. Daardoor wisten de criminelen onder meer gemodificeerde third-party libraries, interne… | |
|
OpenSSL patcht ernstige bufferoverflow-kwetsbaarheid 11-'22 - Het OpenSSL Project heeft een patch uitgebracht voor een ernstige kwetsbaarheid in OpenSSL 3.0. Versie 3.0.7 repareert twee kwetsbaarheden die bufferoverflows kunnen veroorzaken. Het… | |
|
Politici 36 landen komen bij elkaar in Washington voor anti-ransomwaretop 11-'22 - Ambtenaren en politici uit 36 landen zijn in Washington D.C. bijeengekomen voor een internationale top over ransomware. Het is de tweede keer dat het Counter Ransomware Initiative bij… | |
|
Apple keerde 20 miljoen aan bugbounty's uit sinds 2019 en vernieuwt platform 10-'22 - Apple heeft tot nu toe bijna twintig miljoen dollar uitbetaald aan beveiligingsonderzoekers via zijn eigen bugbountyprogramma. Dat begon in 2019. Het bedrijf heeft ook het bestaande… | |
|
Google patcht type confusion-bug in Chrome waarvoor exploit bestond 10-'22 - Google heeft een zeroday in Chrome gerepareerd. Een type confusion-bug in de Javascript-engine had al een exploit, al geeft Google weinig details. Het is de zevende keer in 2022 dat er… | |
|
Bug in macOS Ventura staat werking beveiligingsprogramma's in de weg 10-'22 - MacOS Ventura bevat een bug die beveiligingsprogramma's toegang verhindert tot de opslagruimte om scans uit te voeren. Ontwikkelaars van deze programma's kregen hierdoor klachten van… | |
|
Microsoft verhelpt probleem met verouderde driver-blocklist voor Windows 10 10-'22 - Microsoft komt met een fix voor een verouderde blocklist in Windows 10 die moet verhinderen dat kwetsbare drivers kunnen worden geladen. Die lijst was al drie jaar niet meer bijgewerkt. | |
|
Microsoft breidt mfa-app Authenticator uit met number matching en meer context 10-'22 - Microsoft heeft de multi-factorauthenticatieapp Authenticator uitgebreid met number matching en meer context over de inlogpoging. De nieuwe functies zijn bedoeld om te voorkomen dat er… | |
|
OpenSSL kondigt update aan voor kritiek beveiligingslek 10-'22 - OpenSSL brengt op 1 november een patch uit om een kritiek beveiligingslek te dichten. Aangezien het om een kritieke kwetsbaarheid gaat, zijn er geen verdere details bekendgemaakt door… | |
|
Apple brengt iOS 16.1 uit met fix voor zeroday 10-'22 - Apple heeft iOS 16.1 uitgebracht. In het nieuwe mobiele besturingssysteem wordt een zeroday gerepareerd. De out-of-bounds-writebug werd 'mogelijk' actief misbruikt, maar zoals… | |
|
Dashlane maakt onbeperkte wachtwoordopslag mogelijk in gratis abonnement 10-'22 - Wachtwoordmanager Dashlane breidt zijn gratis abonnement uit. Gebruikers die niet betalen, kunnen voortaan een onbeperkt aantal wachtwoorden opslaan. Dat waren er eerst maar 50. De… | |
|
Belgisch leger stelt nieuwe cyberdivisie voor die cyberdreigingen moet afweren 10-'22 - De Belgische defensie heeft een nieuwe Cyber Command-divisie voorgesteld die cyberdreigingen moet afweren. De topman van deze nieuwe divisie stelt dat er de laatste vijf jaar een… | |
|
'Verkeerd geconfigureerde Microsoft-server lekte gegevens van 65.000 bedrijven' 10-'22 - Securitybedrijf SOCRadar heeft een datalek ontdekt op een server van Microsoft. Het bedrijf kreeg toegang tot 2,4TB aan gegevens met daarin data van meer dan 65.000 bedrijven. Microsoft… | |
|
Aantal cyberincidenten bij Nederlandse gemeenten is in een jaar tijd verdubbeld 10-'22 - De Informatiebeveiligingsdienst van de Vereniging Nederlandse gemeenten heeft vorig jaar 300 verzoeken om hulp gekregen bij cyberincidenten. Dat is een verdubbeling ten opzichte van… | |
|
AMD, Google, Microsoft en Nvidia kondigen root-of-trust-alliantie Caliptra aan 10-'22 - AMD, Google, Microsoft en Nvidia starten een gezamenlijke opensource root-of-trust voor de beveiliging van gevoelige processen in soc's, processoren, gpu's, ssd's en andere asic's. De… | |
|
Digital Trust Center begint campagne voor implementatie van security.txt 10-'22 - De Nederlandse overheid begint een bewustwordingscampagne voor bedrijven om een security.txt-file aan te bieden. Dat moet responsibledisclosurebeleid stimuleren. Onder andere het… | |
|
Interpol arresteert tientallen verdachten van 'Nigeriaanse prinsen'-fraude 10-'22 - Interpol heeft tientallen cybercrimeverdachten gearresteerd in verschillende landen. Met name in Afrika werden deelnemers van de beruchte Black Axe-groep opgepakt. Die worden ervan… | |
|
Microsoft brengt bescherming tegen brute-forceaanvallen op adminaccounts uit 10-'22 - Microsoft introduceert een optie om met inlogpogingbeperkingen administratoraccounts te beschermen tegen brute-forceaanvallen. De nieuwe optie is onderdeel van de Oktober-update voor… | |
|
Proton voegt ondersteuning voor beveiligingssleutels toe als extra 2fa-optie 10-'22 - Proton voegt de optie toe om in te loggen met fysieke U2F- en FIDO2-beveiligingssleutels in diensten als Proton Mail, Proton Drive en Proton Calendar. De functie werkt vooralsnog alleen… | |
|
Makers van 0Patch beloven nog tot januari 2025 ondersteuning voor Windows 7 10-'22 - Het team achter 0Patch gaat nog tot zeker begin 2025 onofficiële securitypatches aanleveren voor Windows 7 en Windows 2008 R2. De patches komen ook beschikbaar voor oude versies van… | |
|
Google voegt ondersteuning passkeys toe aan bètaversie Play Services en Chrome 10-'22 - Google heeft ondersteuning voor passkeys toegevoegd aan de Canary-versie van Chrome en de bèta van Google Play Services. Passkey is een implementatie van de FIDO-sign-instandaard… | |
|
Proton brengt nieuw 'stealth' VPN-protocol uit 10-'22 - Proton introduceert een nieuw protocol voor zijn vpn-dienst waarmee gebruikers kunnen verbergen dat ze een vpn-dienst gebruiken. Proton noemt het nieuwe protocol 'stealth' en stealth… | |
|
Internet.nl voegt validatie voor security.txt toe aan domeintest 10-'22 - Internet.nl voegt een test toe voor het controleren van security.txt-bestanden op Nederlandse sites. De dienst controleert of domeinen zo'n document hebben en of dat op de juiste wijze… | |
|
Amerikaanse websites vliegvelden doelwit van Russische hackers 10-'22 - Veertien websites van Amerikaanse vliegvelden zijn maandag getroffen door cyberaanvallen van de Russische hackersgroepering Killnet. Het zou om de publieke websites gaan, waardoor het… | |
|
Intel bevestigt dat uitgelekte broncode Alder Lake-uefi echt is 10-'22 - Intel bevestigt dat de uefi-broncode voor zijn Alder Lake-processors is uitgelekt. Afgelopen weekend verscheen 5,86GB aan biosbestanden en tools om biosimages voor die processors te… | |
|
Vermeende broncode van Intel Alder Lake-bios verschijnt online 10-'22 - De vermeende broncode voor de bios voor Intels Alder Lake-chips is online verschenen. Een onbekende hacker heeft 5,8GB aan materiaal op 4chan gezet en inmiddels is de broncode ook op… | |
|
Ict-leverancier ontkent dat gegevens van Kamerleden zijn gestolen bij aanval 10-'22 - Ict-bedrijf ID-Ware weerspreekt staatssecretaris Van Huffelens claim dat persoonsgegevens van Nederlandse politici en Kamermedewerkers op straat liggen. De staatssecretaris schreef dat… | |
|
Fortinet waarschuwt klanten voor ernstig rce-lek in FortiGate-firewalls 10-'22 - Fortinet waarschuwt klanten voor een ernstige kwetsbaarheid in een aantal FortiGate-firewalls en FortiProxy-webproxies. Het bedrijf heeft een patch uitgebracht voor de bug, waarmee… | |
|
Meta waarschuwt 1 miljoen mogelijke slachtoffers over gestolen inloggegevens 10-'22 - Meta heeft grofweg een miljoen Facebook-gebruikers ingelicht over inloggegevens die mogelijk gestolen zijn. Volgens Meta hebben de slachtoffers kwaadwillende apps via de Apple App Store… | |
|
FIOD: Nederlander opgepakt vanwege leveren chips aan Rusland 10-'22 - Een 55-jarige Nederlander is recent opgepakt voor het leveren van chips aan Rusland. De man wordt ervan verdacht de Sanctiewet te hebben overtreden. Mogelijk wilde de verdachte de… | |
|
Data Nederlandse Kamerleden op straat na hack van leverancier toegangssystemen 10-'22 - De gegevens van Nederlandse Kamerleden liggen op straat na een hack bij ID-ware. Dit bedrijf levert toegangssystemen en toegangspassen voor onder meer de Eerste en Tweede Kamer. De… | |
|
Binance Bridge getroffen door hack, BNB-blockchain inmiddels hervat 10-'22 - De Binance Bridge is getroffen door een hack en daarom is de BNB-blockchain tijdelijk stopgezet. De schade wordt door Binance-ceo Changpeng Zhao geschat op 100 miljoen dollar. Er is… | |
|
FBI: cyberactiviteiten hebben nog nooit verkiezingsproces VS beïnvloed 10-'22 - De FBI en CISA stellen dat cyberaanvallen die Amerikaanse verkiezingen willen beïnvloeden, weinig effect hebben op het verkiezingsprocessen in het land. Volgens de Amerikaanse… | |
|
Bijna helft Nederlandse bevolking maakt zich weinig zorgen om online veiligheid 10-'22 - Ongeveer 45 procent van de Nederlandse bevolking maakt zich weinig zorgen over de online veiligheid in de privésituatie. Bijna driekwart vindt de eigen kennis over online risico’s… | |
|
Duitse overheid acht iOS veilig genoeg voor verwerking overheidsinformatie 10-'22 - De Duitse overheid heeft de beveiligingsfuncties van iOS en iPadOS onderzocht en acht deze besturingssystemen veilig genoeg om gebruikt worden in een overheidscontext. De… | |
|
Kaspersky opent Transparency Center in Utrecht, nodigt Nederlandse overheid uit 10-'22 - De antivirussoftwaremaker Kaspersky opent een zogenoemd Transparency Center in Utrecht. Het kantoor dient als plek waar klanten inzichten kunnen krijgen in de werkzaamheden van het… | |
|
Fox-IT maakt eigen toolset voor incident response open source beschikbaar 10-'22 - Beveiligingsbedrijf Fox-IT maakt een van zijn belangrijkste tools voor incident response open source beschikbaar. Dissect bestaat uit een reeks tools en parsers die het… | |
|
ESET: Lazarus-hackers vielen defensiebedrijf aan door bekende bug in Dell-driver 09-'22 - De Lazarus-hackers die deze zomer een Nederlands defensiebedrijf binnenkwamen, deden dat via een kwetsbaarheid in een Dell-driver. Daarvoor was al een patch beschikbaar, schrijft… | |
|
Microsoft waarschuwt voor actief misbruikte kwetsbaarheden in Exchange Server 09-'22 - Microsoft waarschuwt voor twee kwetsbaarheden in Exchange Server 2013, 2016 en 2019. Deze worden nu actief door criminelen misbruikt. De twee kwetsbaarheden samen laten hackers op… | |
|
Duitse overheid breidt digitaal beveiligingslabel voor iot-apparaten uit 09-'22 - De Duitse overheid heeft het keurmerk dat de beveiliging van iot-apparaten kan weergeven, uitgebreid naar alle 'slimme apparaten'. Voorheen konden alleen bepaalde apparaten, zoals… |