![]() |
Ict-storing bij Openbaar Ministerie is verholpen 03-04 - De ict-storing bij het Nederlandse Openbaar Ministerie is verholpen. Een week geleden werden de ict-systemen van het OM offline gehaald vanwege een hardnekkige verstoring. De problemen… | |
![]() |
Incident bij Openbaar Ministerie was storing en geen hack 29-03 - Het incident waardoor het Nederlands Openbaar Ministerie vrijdag zijn ict-systemen offline moest halen, was geen securityprobleem. Het ging om 'een hardnekkige verstoring', zegt het OM… | |
![]() |
Openbaar Ministerie haalt systemen offline vanwege mogelijk ict-incident 28-03 - Het Nederlandse Openbaar Ministerie heeft zijn volledige ict-omgeving offline gehaald vanwege een mogelijk incident. Het OM bevestigt dat aan Tweakers, maar kan niets zeggen over de… | |
![]() |
Enexis gaat inloggen via Microsoft Entra verplichten voor eindgebruikers 28-03 - Enexis gaat de gebruikersaccounts van Nederlanders omzetten naar een ander systeem. Daarvoor is het in de toekomst verplicht in te loggen met de credentials van een e-mailadres, zoals… | |
![]() |
Fox-IT-moederbedrijf NCC Group rondt verkoop van Fox Crypto af 28-03 - Fox-IT-moederbedrijf NCC Group heeft de verkoop van Fox Crypto aan een Zweeds beveiligingsbedrijf afgerond. CR Group Nordic AB is nu eigenaar van het bedrijf, dat vooral bekend is als… | |
![]() |
'Nummers en wachtwoorden veiligheidstop VS gevonden via uitgelekte databases' 27-03 - De gegevens van een aantal Amerikaanse veiligheidsadviseurs zouden op het internet te vinden zijn. Dat ontdekten journalisten van het Duitse Der Spiegel. Het gaat onder meer om… | |
![]() |
Google dicht Chrome-kwetsbaarheid die mogelijk voor spionage werd gebruikt 27-03 - Google Chrome heeft met een update een actief misbruikte kwetsbaarheid gedicht. Volgens onderzoekers van Kaspersky, die de kwetsbaarheid ontdekten, wordt het probleem mogelijk misbruikt… | |
![]() |
Beveiligingsbedrijven: gelekte Oracle-data lijkt authentiek te zijn 26-03 - De data die een hacker claimt te hebben gestolen van Oracle Cloud lijkt authentiek te zijn. Dat geven twee beveiligingsonderzoekers aan. Oracle ontkende eerder dat er een datalek is… | |
![]() |
Universiteit Maastricht krijgt ransomwarelosgeld na vijf jaar met 'winst' terug 26-03 - De Universiteit Maastricht heeft de cryptovaluta die ze in 2019 betaalde als losgeld bij een ransomwareaanval teruggekregen. Het was al in 2022 bekend dat de universiteit de… | |
![]() |
Mailinglijst blog Have I Been Pwned-oprichter gelekt door phishingmail - update 25-03 - Troy Hunt, de oprichter van datalekzoekmachine Have I Been Pwned, is het slachtoffer geworden van een phishingmail. Hierdoor is een mailinglist van Hunts blog gelekt. De geëxporteerde… | |
![]() |
SIDN: Veel Nederlandse zorginstellingen geen eigenaar van eigen domeinnaam 25-03 - Veel Nederlandse zorginstellingen hebben hun domeinnaambeheer niet op orde. Dat zegt Stichting Internet Domeinregistratie Nederland, ofwel SIDN, op basis van eigen onderzoek. Bijna een… | |
![]() |
DrayTek-routers herstarten door misbruik van kwetsbaarheid waar patch van uit is 25-03 - Verschillende Nederlandse virtuele providers melden problemen met herstartende DrayTek-routers, die volgens de importeur komen doordat er 'wereldwijd misbruik' wordt gemaakt van een… | |
![]() |
Kwetsbaarheid in Kubernetes-Ingress-controller laat hackers clusters overnemen 25-03 - Beveiligingsonderzoekers van Wiz hebben vijf ernstige kwetsbaarheden gevonden in de Ingress NGINX Controller voor Kubernetes. De belangrijkste kwetsbaarheid heeft een CVSS-score van 9.8… | |
![]() |
Oracle ontkent datalek waarbij beveiligingsinformatie gestolen zou zijn 24-03 - Oracle ontkent dat het slachtoffer is geworden van een cyberaanval waarbij beveiligingsinformatie en bepaalde gegevens van klanten via de Oracle Cloud-dienst gestolen zijn. Een hacker… | |
![]() |
Cloudflare gaat HTTP-verbindingen naar api standaard blokkeren 23-03 - Cloudflare blokkeert voortaan alle onversleutelde verbindingen via zijn eigen api. Alleen beveiligde Https-verbindingen worden nog toegestaan via die api, zegt het bedrijf. | |
![]() |
Google vervangt fontverwerker FreeType in Chrome door veiliger Rust-alternatief 21-03 - Google heeft fontverwerker FreeType in Chrome vervangen door een alternatief dat is geschreven in Rust. De nieuwe library, Skrifa, is voornamelijk veiliger op geheugengebied. Ook… | |
![]() |
Graphite-spyware mogelijk ook in Cyprus en Denemarken ingezet 20-03 - De Graphite-spyware van het Israëlische bedrijf Paragon wordt behalve in Italië mogelijk ook in diverse andere landen ingezet, waaronder Cyprus en Denemarken. Dat stelt The Citizen Lab,… | |
![]() |
Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch 20-03 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt… | |
![]() |
OM eist celstraffen voor stelen van ruim 100.000 euro aan cryptovaluta 19-03 - Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere… | |
![]() |
Apple lost bug op waarbij Passwords-app onversleutelde verzoeken stuurde 19-03 - Apples Passwords-app stuurde onversleutelde verzoeken voor logo's en pictogrammen van sites die aan opgeslagen wachtwoorden zijn gekoppeld. Daardoor waren gebruikers kwetsbaar voor… | |
![]() |
Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart 16-03 - De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan… | |
![]() |
GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen 13-03 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's… | |
![]() |
Tarlogic trekt beschuldiging van backdoor in ESP32-chip in 11-03 - Het Spaanse securitybedrijf Tarlogic komt terug op zijn eerdere bewering dat de veelgebruikte ESP32-chip een backdoor zou bevatten. In plaats daarvan spreekt het bedrijf nu over een… | |
![]() |
Nederlands kabinet wil dat RDI controleert of smartphones genoeg updates krijgen 10-03 - De Rijksinspectie Digitale Infrastructuur wordt de Nederlandse toezichthouder voor de Verordening cyberweerbaarheid. Dat meldt het kabinet in een wetsvoorstel. Deze wet verplicht… | |
![]() |
Onderzoekers: ESP32-chip kan door kwetsbaarheid worden misbruikt voor aanvallen 09-03 - Onderzoekers hebben verborgen HCI-commando's gevonden voor de populaire ESP32-microcontroller. Daardoor is het onder meer mogelijk om het ram en flash te modificeren en om… | |
![]() |
Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie 06-03 - Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht… | |
![]() |
Broadcom dicht drie actief misbruikte zerodays in VMware 04-03 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende… | |
![]() |
Google dicht twee actief misbruikte zerodays in Android 04-03 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt… | |
![]() |
Apple fikste bug waarmee ieder bluetoothapparaat via Find My kon worden gevolgd 28-02 - Hackers hebben een exploit gevonden in Apples Find My-netwerk waarmee het mogelijk was ieder apparaat met bluetooth te volgen via dat netwerk. Die exploit, nRootTag, maakte het mogelijk… | |
![]() |
VS: Britse achterdeureis voor iOS schendt mogelijk Cloud-verdrag 28-02 - De Verenigde Staten onderzoeken of het Verenigd Koninkrijk mogelijk een bilateraal verdrag heeft geschonden door Apple te dwingen de encryptie van iCloud te verzwakken. Volgens het… | |
![]() |
Bybit schrijft premie uit om gestolen cryptovaluta terug te halen 27-02 - Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het… | |
![]() |
Gemeente Hof van Twente vangt bot in hoger beroep cyberaanvalzaak 25-02 - De gemeente Hof van Twente kan de schade van een ransomwareaanval in 2020 niet verhalen op IT-bedrijf Switch. Dat heeft het gerechtshof Arnhem-Leeuwarden in hoger beroep bepaald. De… | |
![]() |
Australië verbiedt Kaspersky-software voor overheidsgebruik 24-02 - Australische overheden mogen vanaf 1 april niet langer Kaspersky-software gebruiken. Dat zegt de Australische overheid na onderzoek vanwege 'veiligheidsrisico's'. Vorig jaar werd… | |
![]() |
Google wil stoppen met sms-verificatiecode bij aanmaken Gmail-account 24-02 - Google wil stoppen met het gebruiken van sms-verificatiecodes bij het aanmaken van een Gmail-account. In plaats daarvan zouden gebruikers een QR-code moeten scannen. Het bedrijf wil… | |
![]() |
.Geek - Terug in de tijd #41 - Computeragressie, iPod Photo en malware op Lenovo-laptops 23-02 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In… | |
![]() |
Politie mag langer doen over het oplossen van problemen bij C2000-netwerk 21-02 - De Nederlandse politie krijgt meer tijd om het C2000-communicatienetwerk te verbeteren. De Arbeidsinspectie had eerder een dwangsom opgelegd, maar de datum waarop die verloopt wordt… | |
![]() |
Let's Encrypt heeft voor het eerst TLS-certificaat van zes dagen uitgegeven 21-02 - Let's Encrypt heeft voor het eerst een kortdurend certificaat uitgebracht. Het gaat om een certificaat dat het bedrijf voor zichzelf uitgaf en direct weer introk. Let's Encrypt wil de… | |
![]() |
'Android 16 maakt automatisch inschakelen extra beveiliging mogelijk' 21-02 - Android 16 krijgt een api die apps kan informeren of de gebruiker extra beveiligingsfuncties wil inschakelen of niet. Zo kunnen die apps de extra beveiligingsfuncties meteen… | |
![]() |
Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard 21-02 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het… | |
![]() |
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 18-02 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. |