|
Onderzoekers: ESP32-chip kan door kwetsbaarheid worden misbruikt voor aanvallen 09-03 - Onderzoekers hebben verborgen HCI-commando's gevonden voor de populaire ESP32-microcontroller. Daardoor is het onder meer mogelijk om het ram en flash te modificeren en om… | |
|
Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie 06-03 - Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht… | |
|
Broadcom dicht drie actief misbruikte zerodays in VMware 03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende… | |
|
Google dicht twee actief misbruikte zerodays in Android 03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt… | |
|
Apple fikste bug waarmee ieder bluetoothapparaat via Find My kon worden gevolgd 02-'25 - Hackers hebben een exploit gevonden in Apples Find My-netwerk waarmee het mogelijk was ieder apparaat met bluetooth te volgen via dat netwerk. Die exploit, nRootTag, maakte het mogelijk… | |
|
VS: Britse achterdeureis voor iOS schendt mogelijk Cloud-verdrag 02-'25 - De Verenigde Staten onderzoeken of het Verenigd Koninkrijk mogelijk een bilateraal verdrag heeft geschonden door Apple te dwingen de encryptie van iCloud te verzwakken. Volgens het… | |
|
Bybit schrijft premie uit om gestolen cryptovaluta terug te halen 02-'25 - Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het… | |
|
Gemeente Hof van Twente vangt bot in hoger beroep cyberaanvalzaak 02-'25 - De gemeente Hof van Twente kan de schade van een ransomwareaanval in 2020 niet verhalen op IT-bedrijf Switch. Dat heeft het gerechtshof Arnhem-Leeuwarden in hoger beroep bepaald. De… | |
|
Australië verbiedt Kaspersky-software voor overheidsgebruik 02-'25 - Australische overheden mogen vanaf 1 april niet langer Kaspersky-software gebruiken. Dat zegt de Australische overheid na onderzoek vanwege 'veiligheidsrisico's'. Vorig jaar werd… | |
|
Google wil stoppen met sms-verificatiecode bij aanmaken Gmail-account 02-'25 - Google wil stoppen met het gebruiken van sms-verificatiecodes bij het aanmaken van een Gmail-account. In plaats daarvan zouden gebruikers een QR-code moeten scannen. Het bedrijf wil… | |
|
.Geek - Terug in de tijd #41 - Computeragressie, iPod Photo en malware op Lenovo-laptops 02-'25 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In… | |
|
Politie mag langer doen over het oplossen van problemen bij C2000-netwerk 02-'25 - De Nederlandse politie krijgt meer tijd om het C2000-communicatienetwerk te verbeteren. De Arbeidsinspectie had eerder een dwangsom opgelegd, maar de datum waarop die verloopt wordt… | |
|
Let's Encrypt heeft voor het eerst TLS-certificaat van zes dagen uitgegeven 02-'25 - Let's Encrypt heeft voor het eerst een kortdurend certificaat uitgebracht. Het gaat om een certificaat dat het bedrijf voor zichzelf uitgaf en direct weer introk. Let's Encrypt wil de… | |
|
'Android 16 maakt automatisch inschakelen extra beveiliging mogelijk' 02-'25 - Android 16 krijgt een api die apps kan informeren of de gebruiker extra beveiligingsfuncties wil inschakelen of niet. Zo kunnen die apps de extra beveiligingsfuncties meteen… | |
|
Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard 02-'25 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het… | |
|
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 02-'25 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. | |
|
Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt 02-'25 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder… | |
|
Digital Trust Center meldt afname van ransomware-incidenten in Nederland 02-'25 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de… | |
|
Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast 02-'25 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er… | |
|
RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald 02-'25 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat… | |
|
TU Delft zegt niet te zijn getroffen door Chinese hackers 02-'25 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen… | |
|
Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren 02-'25 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om… | |
|
Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update 02-'25 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook… | |
|
Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday 02-'25 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3… | |
|
Rusland: Russische datakabel in Oostzee werd beschadigd 02-'25 - Rusland meldt dat er een onderzeese datakabel van de Russische telecomprovider Rostelecom in de Oostzee werd beschadigd. Er was volgens het Russische staatspersbureau sprake van… | |
|
Microsoft waarschuwt voor ViewState-misbruik via openbaar vindbare ASP.NET-keys 02-'25 - Microsoft waarschuwt voor aanvallers die malware verspreiden op machines met behulp van openbare ASP.NET-keys. Het bedrijf zegt dat het al zeker 3000 van zulke sleutels heeft gevonden,… | |
|
Kaspersky treft voor het eerst iOS-app met cryptostealer in App Store aan 02-'25 - Beveiligingsonderzoekers van Kaspersky hebben een nieuwe malwarecampagne aangetroffen, waarbij aanvallers via apps proberen cryptovaluta te stelen. Het is volgens de onderzoekers voor… | |
|
Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen 02-'25 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met… | |
|
Bitwarden gaat tweetrapsauthenticatie via e-mail afdwingen 02-'25 - Bitwarden gaat tweetrapsauthenticatie afdwingen voor gebruikers die dat nog niet ingeschakeld hebben. Die moeten voortaan bij het inloggen op een nieuw apparaat ook hun login verifiëren… | |
|
PyPI laat beheerders Python-packages als gearchiveerd aanmerken 02-'25 - De Python Package Index, PyPI, gaat ontwikkelaars de mogelijkheid bieden om oude projecten te archiveren. Daarmee kunnen ze duidelijk aangeven aan gebruikers dat er geen updates meer… | |
|
WhatsApp: Israëlisch spywarebedrijf probeerde zo'n negentig gebruikers te hacken 01-'25 - WhatsApp heeft afgelopen maand aanvallen gedetecteerd op ongeveer negentig gebruikers, waaronder journalisten. Het sociaal medium heeft aan verschillende kranten gezegd dat het… | |
|
CISA: veelgebruikte medische monitor bevat achterdeur die patiëntdata verstuurt 01-'25 - De Amerikaanse Cybersecurity and Infrastructure Agency waarschuwt dat een veelgebruikt patiëntmonitorsysteem een achterdeur bevat die data doorsluist naar een externe server. Het gaat… | |
|
Aantal DigiD-gebruikers zonder tweetrapsauthenticatie daalde met 75 procent 01-'25 - Het aantal gebruikers van DigiD dat zonder tweetrapsauthenticatie inlogde, daalde vorig jaar met bijna 75 procent. DigiD werd in 2024 550 miljoen keer gebruikt. Dat gebeurt het meest… | |
|
Google verwijderde vorig jaar opnieuw meer apps uit Play Store 01-'25 - Google verwijderde vorig jaar 2,36 miljoen apps uit de Play Store. Ook blokkeerde het bedrijf 158.000 accounts van ontwikkelaars. In 92 procent van de verwijderingen gebruikte Google op… | |
|
Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk 01-'25 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde… | |
|
Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek 01-'25 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en… | |
|
NCSC publiceert Wall of Fame met impactvolste overheidshackers 01-'25 - Het Nederlands Nationaal Cyber Security Centrum heeft een lijst gepubliceerd van ethisch hackers die de waardevolste kwetsbaarheden hebben aangedragen in 2024. In de lijst staan niet de… | |
|
QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten 01-'25 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid… | |
|
Data van Centric verschijnt op site van ransomwarebende 01-'25 - Op de website van ransomwarebende Clop is data van het Nederlandse ict-bedrijf Centric verschenen. Het bevestigt in een verklaring dat er data is gestolen van een testsysteem via een… | |
|
Hackers konden locatie van Subaru-auto's in VS inzien en auto's ontgrendelen 01-'25 - Subaru heeft een beveiligingslek gerepareerd in zijn Starlink-adminpanel. Dit lek maakte het mogelijk om vrijwel alle Subaru-auto's in de VS, Canada en Japan te laten starten en stoppen… |