|
Hackers stelen keys door JavaScript-library van Solana-apps over te nemen 12-'24 - Hackers hebben de veelgebruikte JavaScript-library @solana/web3.js geïnfecteerd met malware en die via de npm-registry verspreid. Daarmee proberen de aanvallers gegevens van… | |
|
Google past fraudedetectie-api Play Integrity aan, mogelijk effect op custom rom 12-'24 - Google is van plan om de Play Integrity-api voor Android-apps 'sneller, betrouwbaarder en meer privé' te maken, wat invloed zou kunnen hebben op custom roms en het sideloaden van apps. | |
|
Apple brengt iCloud Passwords-extensie uit voor macOS-versie van Firefox 12-'24 - Apple heeft een iCloud Passwords-extensie gemaakt voor de Firefox-browser. Dat betekent dat inloggegevens die in de iCloud Keychain staan nu ook toegankelijk zijn in deze browser. De… | |
|
Cameradatabase Nederlandse politie bevat 338.000 camera's op 74.000 locaties 12-'24 - Sinds de start van het project Camera in Beeld van de Nederlandse politie registreerden ruim 338.000 gebruikers hun camera's op in totaal ruim 74.000 locaties in Nederland. De politie… | |
|
Bluesky scherpt beleid rond nepprofielen verder aan 12-'24 - Socialemediaplatform Bluesky heeft zijn beleid rond nepprofielen verder aangescherpt. Gebruikers die andere leden via dergelijke profielen willen imiteren, worden verwijderd. | |
|
ESET ontdekt mogelijk eerste UEFI-bootkit voor Linux 11-'24 - Onderzoekers van beveiligingsbedrijf ESET zeggen de eerste UEFI-bootkit voor Linux te hebben ontdekt. Bootkitty, zoals de malware heet, lijkt een rudimentair proof-of-concept, maar wel… | |
|
Softwareleverancier van Jumbo en HEMA is gehackt, 'geen hinder voor klanten' 11-'24 - Een leverancier van distributiesoftware die zowel HEMA als Jumbo gebruiken, is gehackt. De twee bedrijven zeggen echter dat deze hack geen gevolgen moet hebben voor klanten. De… | |
|
ESET: Russische hackers combineerden Firefox- en Windows-zerodays voor backdoors 11-'24 - De aan Rusland gelieerde hackersgroep RomCom misbruikte twee zerodays in Firefox en Windows, meldt ESET. De twee kwetsbaarheden werden misbruikt om zeroclickbackdoors te installeren. | |
|
Microsoft: VS moet harder optreden tegen cyberaanvallen uit China en Rusland 11-'24 - Microsoft-president Brad Smith vraagt aan de volgende president van de Verenigde Staten om harder op te treden tegen cyberaanvallen uit landen zoals China, Iran en Rusland. Smith meent… | |
|
ESET ontdekt cyberspionagemalware WolfsBane voor Linux 11-'24 - Beveiligingsonderzoekers van ESET hebben malware ontdekt die is bedoeld om informatie te stelen van Linux-systemen. Het zogenaamde WolfsBane lijkt op een port van soortgelijke… | |
|
Nationaal Cyber Security Centrum waarschuwt voor phishingmails uit diens naam 11-'24 - Het Nederlands Nationaal Cyber Security Centrum waarschuwt dat criminelen phishingmails sturen uit naam van die organisatie. Hackers zouden de naam van het NCSC misbruiken om klanten… | |
|
Bug in 'needrestart' maakt uitvoeren van rootcommando's Ubuntu Server mogelijk 11-'24 - Beveiligingsonderzoekers van Qualys hebben vijf kwetsbaarheden gevonden in de needrestart-functionaliteit van Ubuntu Server. Met het uitbuiten van die kwetsbaarheden is het mogelijk om… | |
|
Microsoft neemt 240 websites gelinkt aan doe-het-zelfphishingkits in beslag 11-'24 - Microsoft heeft door middel van een gerechtelijk bevel 240 frauduleuze websites overgenomen. De sites worden gelinkt aan een hacker die ONNX-phishingkits verspreidt. Cybercriminelen… | |
|
Hackers verkopen toegang tot medische gegevens van 1,5 miljoen Fransen 11-'24 - De medische gegevens van 750.000 Fransen zijn door hackers openbaar gemaakt na een cyberaanval op het elektronisch patiëntendossier MediBoard. De hackers zeggen de gegevens van in… | |
|
'Grote ransomwarebende BianLian versleutelt geen data meer, steelt alleen nog' 11-'24 - Amerikaanse en Australische autoriteiten waarschuwen dat meerdere grote ransomwarebendes, waaronder het beruchte BianLian, in hun aanvallen niet meer aan versleuteling doen. Deze bendes… | |
|
'Cross-site scripting' staat bovenaan Mitres top 25 van kwetsbaarheden 11-'24 - Cross-site scripting staat dit jaar bovenaan de top 25 met gevaarlijkste en meestvoorkomende kwetsbaarheden. De lijst wordt jaarlijks opgesteld door Mitre, de organisatie die… | |
|
Microsoft maakt patchen zonder reboot als bèta beschikbaar in Windows Enterprise 11-'24 - Microsoft heeft een bètaversie uitgebracht van hotpatching voor Windows 11 Enterprise. Met die functie is het niet langer nodig om de computer opnieuw op te starten als de patch… | |
|
Twee onderzeese datakabels mogelijk opzettelijk beschadigd in Oostzee 11-'24 - Maandag is schade ontdekt aan twee onderzeese datakabels in de Oostzee. Eén kabel verbindt Finland met Duitsland, terwijl de andere een verbinding vormt tussen Litouwen en het Zweedse… | |
|
Gemeente Eindhoven doet uit voorzorg melding van ZwemApp-datalek bij AP 11-'24 - De gemeente Eindhoven heeft 'uit voorzorg' een datalek gemeld bij de Autoriteit Persoonsgegevens. Die melding draait om de ZwemApp van de gemeente. Er is vooralsnog geen indicatie dat… | |
|
Britse operator toont AI-tool die telefoontjes van oplichters beantwoordt 11-'24 - De Britse telecomoperator O2 introduceert een AI-tool die telefoontjes van oplichters kan beantwoorden. De tool, Daisy, werd in samenwerking met youtuber Jim Browning ontwikkeld en… | |
|
Microsoft pauzeert update voor spoofingkwetsbaarheid in Exchange Server 11-'24 - Microsoft pauzeert de uitrol van beveiligingsupdates voor Exchange Server 2016 en 2019 nadat gebruikers problemen hebben gemeld. De patches, die begin deze week beschikbaar zijn… | |
|
PXA-infostealer steelt opgeslagen browsergegevens door masterkey te ontcijferen 11-'24 - Beveiligingsonderzoekers van Cisco Talos hebben PXA Stealer ontdekt, een nieuwe soort malware. Deze infostealer is in staat om het masterwachtwoord van de browser van een getroffen… | |
|
Bestanden verzonden met SURFfilesender waren inzichtelijk voor onbevoegden 11-'24 - Onbevoegden konden bijna een jaar lang bij bestanden die met SURFfilesender verstuurd werden. De dienst blijkt een beveiligingslek te bevatten, waarschuwen SURF en de Hogeschool… | |
|
Data van 41 Nederlandse politici is uitgelekt op het darkweb 11-'24 - Data van 41 van de 225 leden van de Nederlandse Eerste en Tweede Kamer is op het darkweb uitgelekt. Dat blijkt uit onderzoek van Proton en Constella Intelligence. Het gaat om onder meer… | |
|
Nieuwe AI-functie in Google Pixel-telefoons scant op oplichting 11-'24 - Google heeft een nieuwe AI-functie toegevoegd aan de Pixel-telefoons die gebruikers moet beschermen tegen oplichting via de telefoon. Het zogenaamde Scam Detection zet daar AI voor in… | |
|
'Meeste kwetsbaarheden in 2023 werden aanvankelijk als zerodays uitgebuit' 11-'24 - Kwetsbaarheden in Citrix' NetScaler waren in 2023 de meest uitgebuite kwetsbaarheden. Dat stellen meerdere nationale cybersecurityorganisaties. Veel van die kwetsbaarheden werden… | |
|
Microsoft dicht vier zerodays op Patch Tuesday, waarvan twee actief misbruikt 11-'24 - Microsoft heeft tijdens de Patch Tuesday-updateronde 89 kwetsbaarheden verholpen. Vier daarvan waren zerodays, waarvan er weer twee in het wild werden uitgebuit. Die laatste twee waren… | |
|
Aanvallers gebruiken samengevoegde zipbestanden om malware te verspreiden 11-'24 - Een onderzoek van het securitybedrijf Perception Point heeft een aanvalsmethode aan het licht gebracht waarbij kwaadwillenden gebruikmaken van samengevoegde zipbestanden om malware te… | |
|
Amerikaanse tak van moederbedrijf Albert Heijn meldt 'cybersecurityprobleem' 11-'24 - De Amerikaanse tak van Ahold Delhaize meldt een 'cybersecurityprobleem'. Dit probleem zou gevolgen hebben voor 'bepaalde merken en diensten' in de Verenigde Staten, waaronder apotheken. | |
|
'Apple laat iPhones vanaf iOS 18.1 na vier dagen inactiviteit herstarten' 11-'24 - Apple heeft een beveiligingsfunctie toegevoegd aan iOS 18.1 waarmee iPhones automatisch herstarten als ze een bepaalde periode niet zijn ontgrendeld. Dat stellen… | |
|
Hack op Nederlandse politie vermoedelijk uitgevoerd via gestolen cookies 11-'24 - De hack op de Nederlandse politie van eind september werd vermoedelijk uitgevoerd via een gekaapte inlogsessie. Dat meldt de politie zelf. Bij de cyberaanval van eind september werden… | |
|
Amerikaans bedrijf brengt datalekzoekmachine uit die 17 miljard gegevens bevat 11-'24 - Het Amerikaanse bedrijf Atlas Privacy heeft een eigen datalekzoekmachine gemaakt. Databreach.com is een alternatief voor diensten zoals Have I Been Pwned. Databreach.com zou met 17… | |
|
Algemene Rekenkamer: glasvezelnetwerk Defensie niet voldoende beveiligd 11-'24 - De beveiliging van het glasvezelnetwerk van de Nederlandse Defensie, het Netherlands Armed Forces Integrated Network, is op papier goed geregeld. Toch blijkt het in de praktijk… | |
|
'Verenigd Koninkrijk kon gevangenentransporten niet tracken na cyberaanval' 11-'24 - Het Verenigd Koninkrijk kon vorige week gevangenentransporten niet meer tracken, nadat een toeleverancier van het bedrijf dat deze transporten regelde, is gehackt. De paniekknoppen in… | |
|
Google Cloud gaat multifactorauthenticatie vanaf volgend jaar verplichten 11-'24 - Google Cloud gaat het gebruik van multifactorauthenticatie verplichten. Dat laat het bedrijf deze week weten in een blogpost. De verplichting wordt vanaf volgend jaar geleidelijk… | |
|
Nokia onderzoekt datalek, mogelijk broncode gestolen 11-'24 - Nokia is een onderzoek gestart naar een vermeend datalek via een externe contractpartij. Een hacker, bekend onder de naam IntelBroker, beweert toegang te hebben verkregen tot gevoelige… | |
|
Okta-gebruikers met lange gebruikersnaam konden inloggen zonder wachtwoord 11-'24 - Authentiecatieplatform Okta heeft een kwetsbaarheid in zijn systemen opgelost waardoor gebruikers in specifieke situaties zonder wachtwoord konden inloggen. Het probleem trad op als de… | |
|
QBittorrent krijgt update die veertien jaar oude kwetsbaarheid verhelpt 11-'24 - De ontwikkelaars achter qBittorrent hebben een fix uitgebracht voor een kwetsbaarheid die al sinds 2010 in de torrentclient zit. De bug kan misbruikt worden om… | |
|
Synology dicht ernstige kwetsbaarheid in nasapparaten, ontdekt door Nederlander 11-'24 - Synology heeft updates uitgebracht die een ernstig beveiligingslek in zijn nasapparaten moeten dichten. Het betreft een zeroclickkwetsbaarheid in de component van zijn besturingssysteem… | |
|
Paradox waarschuwt voor potentiële malware in populaire Cities: Skylines II-mod 11-'24 - Paradox Interactive waarschuwt voor malware in een update van de populaire Traffic-mod voor Cities: Skylines II. Deze versie is inmiddels offline gehaald, maar de ontwikkelaar raadt… |