|
Kwetsbaarheid in Exim-mailservers maakt remote code execution mogelijk 09-'19 - Er zit een groot lek in de mailservers van Exim. Servers waar de populaire e-mailsoftware op draait zijn kwetsbaar voor remote code executions die zelfs met root-toegang konden worden… | |
|
Zerodium-prijs Android-bug is met 2,5 miljoen dollar voor eerst hoger dan iOS 09-'19 - Zerodium verhoogt de bedragen die het betaalt voor lekken in mobiele applicaties en besturingssystemen. Een lek in Android kan dan met de juiste voorwaarden 2,5 miljoen dollar… | |
|
'Amazon test systeem om in winkel af te rekenen met een handpalmscan' 09-'19 - Amazon zou in Amerika zijn begonnen met het testen van een betalingssysteem waarbij de klant afrekent met een handpalmscan. Volgens de New York Post moet de technologie in de komende… | |
|
'AIVD was met infiltratie cruciaal voor Stuxnet-sabotage Iraans kernprogramma' 09-'19 - De AIVD speelde door een infiltratie in een complex bij Natanz een cruciale rol bij het saboteren van het Iraanse kernprogramma. Dat schrijft Huib Modderkolk in een boek dat dinsdag… | |
|
Aanvallen met bestandsloze malware stegen afgelopen half jaar met 265 procent 09-'19 - Het aantal infecties met bestandsloze malware is in het eerste half jaar met 265 procent gestegen ten opzichte van dezelfde periode vorig jaar. Die methode wordt steeds vaker ingezet om… | |
|
'Site met iPhone-hacks viel ook telefoons met Android en pc's met Windows aan' 09-'19 - De sites met daarop hacks om iPhones binnen te dringen bevatten ook exploits voor lekken in Android-telefoons en Windows-pc's. Dat meldt Forbes op basis van anonieme bronnen. De… | |
|
Google gaat betalen voor ontdekken van kwetsbaarheden in apps van derde partijen 08-'19 - Google gaat beveiligingsonderzoekers voortaan ook beloningen uitkeren als zij lekken vinden in apps van derde partijen. Die moeten in de Play Store staan en daar meer dan honderd… | |
|
Gebruikersgegevens van pdf-lezer Foxit zijn gestolen bij datalek 08-'19 - Hackers hebben ingebroken op de servers van de populaire pdf-reader Foxit. Daarbij zijn namen, adressen, e-mails en wachtwoorden buitgemaakt. Veel zaken rondom de hack zijn nog niet… | |
|
VS klaagt hacker aan voor datadiefstal bij Capital One-bank 08-'19 - Het Amerikaanse Ministerie van Justitie heeft de hacker aangeklaagd die informatie van honderd miljoen Amerikanen wist te stelen bij de bank Capital One. De vrouw kan daarvoor maximaal… | |
|
Onderzoekers vinden trojan dropper in pdf-app met honderd miljoen downloads 08-'19 - Onderzoekers van Kasperky hebben malware gevonden in de populaire Android-app CamScanner. De applicatie om pdf's te maken is meer dan honderd miljoen keer gedownload, maar bevatte een… | |
|
'06-nummers T-Mobile zijn na komst e-sim makkelijker over te nemen door hackers' 08-'19 - Mobiele telefoonnummers van T-Mobile zijn door de komst van e-simondersteuning relatief eenvoudig over te nemen. Kwaadwillenden kunnen dat doen door in te breken op het My… | |
|
IBM voorziet tapedrive van beveiliging tegen kraken door quantumcomputers 08-'19 - Amerikaanse en Zwitserse onderzoekers van IBM hebben met hulp van het Centrum Wiskunde & Informatica en de Radboud Universiteit data op tapeopslag beveiligd met algoritmen die moeten… | |
|
Apple repareert lek in iOS 12.4 waarmee jailbreak mogelijk was 08-'19 - Apple heeft een kwetsbaarheid in iOS gerepareerd waarmee het mogelijk was code uit te voeren op een iPhone. De kwetsbaarheid zorgde ervoor dat een jailbreak mogelijk was op iOS 12.4. | |
|
NCSC waarschuwt voor einde ondersteuning Python 2 08-'19 - De National Cyber Security Centres van Nederland en het Verenigd Koninkrijk waarschuwen ontwikkelaars die nog Python 2 gebruiken ervoor dat ze moeten overstappen naar Python 3. Op 1… | |
|
Valve dicht opnieuw zerodaylek in Steam en past regels voor bug bounty aan 08-'19 - Valve heeft voor de tweede keer een zerodaykwetsbaarheid in de Steam-client gedicht. Het bedrijf past de regels voor zijn bugbountyprogramma aan nadat de melder van het lek een ban bij… | |
|
Noorse politie gaat ervan uit dat ict-deskundige Arjen Kamphuis omgekomen is 08-'19 - Volgens de Noorse politie is ict-deskundige en securityexpert Arjen Kamphuis hoogstwaarschijnlijk omgekomen bij een ongeluk tijdens het kajakken. De Nederlander is al meer dan een jaar… | |
|
Maker van Fanatec-racestuurtjes waarschuwt dat klantdata gestolen is 08-'19 - Endor, het Duitse bedrijf achter de Fanatec-controllers voor racesims, waarschuwt klanten dat criminelen zijn systemen wisten binnen te dringen en accountdata in handen kregen. Het… | |
|
Zeroday in Steam is openbaar gemaakt na onenigheid over bugbountyprogramma 08-'19 - Een beveiligingsonderzoeker heeft een zeroday in Steam openbaar gemaakt. Dat deed hij uit onvrede over het beleid van Valve rondom responsible disclosure. De hacker was eerder uit het… | |
|
CA/Browser Forum wil levensduur van ssl-certificaten verlagen naar 13 maanden 08-'19 - Het CA/Browser Forum wil de maximale levensduur van ssl-certificaten inkorten naar iets meer dan een jaar. Het samenwerkingsverbond van browsermakers en certificaatautoriteiten staat… | |
|
Onderzoekers: vrijwel ieder apparaat met Bluetooth kwetsbaar voor nieuw lek 08-'19 - Onderzoekers hebben een grootschalig lek ontdekt in het Bluetooth-protocol. Daarmee kunnen aanvallers in theorie vanaf een afstandje meeluisteren met een apparaat. Er zijn inmiddels een… | |
|
Politie helpt ruim 300 Nederlanders met ontsleutelen van Gandcrab-ransomware 08-'19 - Het No More Ransom-project heeft sinds de oprichting ruim 300 Nederlanders geholpen met het verwijderen van de beruchte Gandcrab-ransomware. Daarmee is naar schatting zo'n 162.000 euro… | |
|
Onderzoekers vinden openbare database met miljoenen vingerafdrukken op internet 08-'19 - Een database met biometrische gegevens als vingerafdrukken en gezichtsscans van ruim een miljoen mensen was openbaar via internet te benaderen. De gegevens werden verzameld als… | |
|
Google start met vingerafdrukauthenticatie bij webdienst voor Android-gebruikers 08-'19 - Android-gebruikers krijgen de mogelijkheid om bij een aantal Google-diensten via de mobiele Chrome-browser in te loggen door middel van de vingerafdrukscanner in plaats van een… | |
|
Broadcom neemt zakelijk bedrijfsonderdeel Symantec over voor 10,7 miljard dollar 08-'19 - Broadcom heeft een overeenstemming bereikt met Symantec over de overname van het zakelijke gedeelte van het beveiligingsbedrijf. Daarvoor betaalt Broadcom 10,7 miljard dollar. De… | |
|
Apple verhoogt maximale bugbountybeloning voor iOS naar miljoen dollar 08-'19 - Apple verhoogt het maximale bedrag in het bugbountyprogramma voor iOS naar een miljoen dollar. Het bedrijf keert dat bedrag uit aan onderzoekers die een serieuze bug in het mobiele… | |
|
Onderzoekers vinden nieuwe Spectre- en Meltdown-achtige cpu-kwetsbaarheid 08-'19 - Onderzoekers van Bitdefender hebben een nieuwe kwetsbaarheid gevonden in cpu's waarbij het speculative memory kan worden afgeluisterd. Er is inmiddels een patch beschikbaar voor de… | |
|
Onderzoekers: zestig slecht beveiligde Nederlandse scada-systemen op internet 08-'19 - Er zijn in Nederland zeker duizend scada-systemen aangesloten op internet, waarvan in ieder geval zestig met bekende kwetsbaarheden. Het gaat veelal om relatief kleine systemen voor… | |
|
Google haalt www en https weg uit adresbalk in Chrome 76 08-'19 - De Chrome-browser toont vanaf de recentste versie geen www of https meer in de adresbalk. Het bedrijf wil daarmee de gebruikersinterface van de browser simpeler maken. Als gebruikers de… | |
|
UWV gaat beleid rond verwerken ziekmeldingen aanpassen na klacht AP 08-'19 - Het UWV gaat strengere eisen opstellen voor het verwerken van ziekmeldingen van mensen met een uitkering. De uitkeringsinstantie kreeg een waarschuwing van de Autoriteit… | |
|
Google biedt Advanced Protection Program aan voor systeembeheerders 08-'19 - Systeembeheerders die met Googles G-Suite werken, kunnen binnenkort bepalen welke gebruikers extra beveiliging kunnen krijgen. Het gaat dan om gebruikers die meer risico lopen om… | |
|
Bugs in iOS maken aanval zonder tussenkomst van gebruiker mogelijk 07-'19 - Beveiligingsonderzoekers van Google hebben vijf bugs gevonden in iOS waarbij een aanvaller een iPhone kon infecteren zonder tussenkomst van de gebruiker. De bugs zijn inmiddels… | |
|
Data van honderd miljoen Amerikanen gestolen via datalek bij Capital One-bank 07-'19 - Via een datalek bij de Amerikaanse bank Capital One zijn gegevens van meer dan honderd miljoen Amerikanen buitgemaakt. Het gaat grotendeels om naw- en inkomensgegevens, maar in sommige… | |
|
'Lek in VLC' blijkt in verouderde externe library te zitten 07-'19 - De kwetsbaarheid in VLC waar beveiligingsonderzoekers onlangs over berichtten, blijkt in een library van een derde partij te zitten. De onderzoekers hebben het 'lek' niet eerst aan de… | |
|
Elektriciteitsbedrijf Johannesburg is getroffen door ransomware 07-'19 - Het bedrijf dat de energievoorziening in Johannesburg in Zuid-Afrika regelt, is getroffen door ransomware. De interne systemen zijn daardoor niet bruikbaar, maar ook burgers hebben… | |
|
Politie blokkeert Russische FaceApp op diensttelefoons wegens gevaar voor lekken 07-'19 - De politie waarschuwt agenten intern dat de controversiële, Russische FaceApp kan worden misbruikt. De applicatie is verwijderd van alle diensttelefoons omdat die 'potentiële lekken… | |
|
Onderzoekers vinden lek in VLC dat remote code execution mogelijk maakt - update 07-'19 - Onderzoekers hebben een lek ontdekt in mediaspeler VLC waarmee van een afstand code kan worden uitgevoerd. Het gaat volgens de ontdekkers om een buffer-overflowlek. VLC werkt inmiddels… | |
|
WizzAir reset wachtwoorden van klanten uit voorzorg na technische problemen 07-'19 - Vliegmaatschappij WizzAir heeft bij alle gebruikersaccounts een wachtwoordreset gedaan. Het bedrijf zegt dat dat gebeurde om technische redenen, en niet omdat het slachtoffer was van… | |
|
Isp's Kazachstan moeten https-verkeer onderscheppen op last van overheid 07-'19 - Burgers in Kazachstan die internet willen gebruiken, krijgen de melding dat ze eerst een root-ssl-certificaat moeten installeren. Met dat certificaat kunnen providers al het… | |
|
Microsoft waarschuwde bijna tienduizend klanten voor aanvallen staatshackers 07-'19 - Microsoft claimt afgelopen jaar bijna tienduizend klanten gewaarschuwd te hebben die doelwit waren van zogenoemde nation-state attacks. Dat zijn online aanvallen waar vermoedelijk… | |
|
Onderzoekers manipuleren WhatsApp-mediabestanden via externe Android-opslag 07-'19 - Onderzoekers van Symantec hebben de externe Android-opslag gebruikt om via WhatsApp of Telegram ontvangen mediabestanden te manipuleren. Het gaat om een bekende kwetsbaarheid op Android… |