|
Overheid gaat gebruik zero-days door AIVD en MIVD toetsen 03-'18 - De minister heeft zich achter een plan geschaard om een toetsingskader op te stellen voor het gebruik van zerodaykwetsbaarheden door de AIVD en MIVD. Dit moet de werkwijze van de… | |
|
Microsoft start tijdelijk bugbountyprogramma voor lekken als Meltdown en Spectre 03-'18 - Microsoft heeft bekendgemaakt dat het een tijdelijk bugbountyprogramma in het leven roept om beloningen tot een kwart miljoen dollar uit te loven voor de ontdekking van lekken als… | |
|
Bedrijf achter controversieel AMD-rapport reageert op verwarring na publicatie 03-'18 - Het bedrijf, genaamd CTS, dat dinsdag voor verwarring zorgde door onderzoek naar geclaimde kwetsbaarheden in AMD's Ryzen- en Epyc-platformen heeft in een open brief zijn zienswijze… | |
|
Let's Encrypt rondt vernieuwd acme-protocol af en voegt wildcardcertificaten toe 03-'18 - Let's Encrypt heeft bekendgemaakt dat het traject rond wildcardcertificaten is afgerond en dat deze nu ook beschikbaar zijn. Daarnaast heeft de organisatie zijn acme-protocol vernieuwd,… | |
|
Onderzoeker vindt weer ernstige lekken in telsoftware gemeenteraadsverkiezingen 03-'18 - De telsoftware voor de gemeenteraadsverkiezingen bevat ondanks wijzigingen nog steeds beveiligingslekken, volgens de ethische hacker Sijmen Ruwhof. De software heeft onder andere geen… | |
|
Vraagtekens rond 'onthulling' kwetsbaarheden in AMD Ryzen- en Epyc-platformen 03-'18 - Een onderzoeksbureau claimt kwetsbaarheden gevonden te hebben in de Secure Processor van AMD's Ryzen- en Epyc-platformen. Het bureau heeft AMD slechts 24 uur voor publicatie ingelicht. | |
|
Samba dicht lek dat gebruikers wachtwoorden laat wijzigen op AD-domeincontroller 03-'18 - Samba heeft patches uitgebracht voor een lek dat aangemelde gebruikers zonder rechten de wachtwoorden van andere gebruikers laat wijzigen, inclusief beheerders. De kwetsbaarheid doet… | |
|
'Coincheck heeft meer dan 440 miljoen dollar uitgekeerd als schadeloosstelling' 03-'18 - Coincheck, een grote Japanse exchange voor cryptovaluta, heeft bij monde van een woordvoerder laten weten dat het bedrijf omgerekend meer dan 440 miljoen dollar heeft vergoed aan… | |
|
'Zevenhonderd documenten van Klacht.nl-gebruikers waren in te zien via Google' 03-'18 - Bij de site Klacht.nl was sprake van een datalek, waardoor documenten op de site via Google gevonden konden worden. Volgens RTL Nieuws gaat het om ongeveer zevenhonderd documenten van… | |
|
Aantal open memcached-servers daalt door Nederlandse en internationale inzet 03-'18 - Verschillende partijen, waaronder Nederlandse onderzoekers, werken samen om het aantal open memcached-servers op internet terug te dringen. Onderzoeker Victor Gevers zegt dat er… | |
|
FBI treedt op tegen Canadees bedrijf dat cryptophones aan drugskartels leverde 03-'18 - De FBI heeft de eigenaar van het in Canada gevestigde bedrijf Phantom Secure opgepakt. Het bedrijf wordt ervan beschuldigd cryptophones aan criminele organisaties zoals Mexicaanse… | |
|
ABN Amro was van vrijdag op zaterdag onbereikbaar door ddos-aanval - update 2 03-'18 - ABN Amro kampte in de nacht van vrijdag op zaterdag met een ddos-aanval, waardoor internetbankieren, mobiel bankieren, iDeal en de website slecht of niet bereikbaar waren. In de loop… | |
|
'Politie van Indiana koopt iPhone-kraaktool van Amerikaanse start-up' 03-'18 - Volgens documenten die de site Motherboard via het Amerikaanse equivalent van een Wob-verzoek heeft bemachtigd, heeft de politie van de staat Indiana iPhone-kraaktools gekocht van een… | |
|
FBI: combinatie van sterke encryptie en ons toegang geven is mogelijk 03-'18 - De FBI gelooft niet dat het onmogelijk is om aan de ene kant sterke encryptie te hebben en aan de andere kant een manier te krijgen waarmee bedrijven toegang verstrekken tot… | |
|
'Aanvallers CCleaner wilden keylogger en wachtwoorddief installeren' 03-'18 - Volgens Avast waren er drie stadia bij de aanval op CCleaner van vorig jaar. Bij die laatste stap, die de aanvallers niet uitvoerden, zouden de aanvallers via de ShadowPad-tool… | |
|
Cisco waarschuwt voor lek in provisioningsoftware door standaardwachtwoord 03-'18 - Netwerkapparatuurfabrikant Cisco heeft gewaarschuwd voor een kritiek lek in zijn provisioningsoftware, waarmee een lokale aanvaller via een standaardwachtwoord toegang kan krijgen tot… | |
|
Microsoft detecteerde groot aantal aanvallen met coinminingmalware in Rusland 03-'18 - Microsoft heeft bekendgemaakt dat het eerder deze week ongeveer 400.000 infectiepogingen met een trojan heeft gedetecteerd en geblokkeerd, die een coinminer aan boord had voor de… | |
|
Kabinet neemt motie aan om in Europa te pleiten voor certificering iot-apparaten 03-'18 - Staatssecretaris Mona Keijzer van Economische Zaken heeft woensdag een motie overgenomen om op Europees niveau te pleiten voor verplichte certificering van internet-of-things-apparaten. | |
|
Onderzoeker waarschuwt voor 400.000 kwetsbare mailservers door lek in Exim 03-'18 - Een beveiligingsonderzoeker waarschuwt dat 400.000 mailservers kwetsbaar zijn door een lek in de mail transfer agent Exim. Er is al een patch beschikbaar voor het lek dat het op afstand… | |
|
AIVD: steeds complexere spionageaanvallen richten zich op Nederlandse doelwitten 03-'18 - De inlichtingendienst AIVD schrijft in zijn nieuwe jaarverslag van 2017 dat landen steeds complexere 'digitale spionageaanvallen' opzetten, die moeilijk te detecteren zijn. Dat gebeurt… | |
|
Microsoft voegt Kali Linux toe aan Windows Store 03-'18 - Microsoft heeft bekendgemaakt dat Kali Linux inmiddels te downloaden is via de Windows Store. Deze distributie bevat tools om bijvoorbeeld penetration tests uit te voeren. De… | |
|
Spotify gaat gebruikers aanpakken die via gehackte apps restricties omzeilen 03-'18 - Spotify heeft gebruikers die via gehackte apps de restricties bij gratis Spotify-accounts omzeilen, een e-mail gestuurd waarin hen wordt verteld dat de gehackte Spotify-app is… | |
|
'Veertig procent van Nederlanders hergebruikt wachtwoord' - update 03-'18 - Uit onderzoek dat in opdracht van het ministerie van Justitie en Veiligheid is uitgevoerd, blijkt dat veertig procent van de Nederlanders zijn wachtwoord hergebruikt voor verschillende… | |
|
Intel gaat Spectre-lek in Software Guard eXtensions dichten 03-'18 - Onderzoekers hebben een Spectre-sidechannelaanval op Intels Software Guard Extensions beschreven waarmee het geheugen van beschermde SGX-enclaves uitgelezen kan worden. Intel komt met… | |
|
Criminelen gebruiken kwetsbare rTorrent-clients om Monero te minen 03-'18 - Aanvallers richten zich op door een bepaalde configuratie kwetsbare rTorrent-clients om gebruikers heimelijk de cryptovaluta Monero te laten minen. Voor het misbruiken van de clients is… | |
|
GitHub beschrijft ddos-aanval van 1,3Tbit/s via memcached-servers 03-'18 - GitHub was deze week negen minuten onbereikbaar dankzij een omvangrijke ddos-aanval die 1,3Tbit/s aan dataverkeer op de servers afvuurde. Verkeer werd afgewend op Akamai, dat spreekt… | |
|
DigiCert trekt 23.000 certificaten in na ontvangen privésleutels 03-'18 - De Amerikaanse certificaatautoriteit DigiCert heeft besloten 23.000 certificaten in te trekken die toebehoren aan klanten van de reseller Trustico. Deze beslissing was het gevolg van… | |
|
Google: gebruik van Flash in Chrome is gedaald naar acht procent 03-'18 - Google heeft op het recente Network and Distributed System Security-symposium bekendgemaakt dat het percentage Chrome-gebruikers dat dagelijks één of meer pagina's laadt met… | |
|
'Ruim 80.000 open memcached-servers kunnen gebruikt worden voor ddos-aanvallen' 02-'18 - Onder meer Cloudflare waarschuwt dat het ddos-aanvallen heeft waargenomen die gebruikmaken van open memcached-servers voor zogenaamde amplification attacks. Er zouden in totaal 88.000… | |
|
'Opt-in-variant van Coinhive-cryptominer wordt nauwelijks gebruikt' 02-'18 - Beveiligingsbedrijf Malwarebytes claimt op basis van eigen gegevens dat de opt-in-versie van Coinhive, een dienst waarmee sites de cpu van bezoekers kunnen gebruiken voor het… | |
|
Israëlisch bedrijf adverteert met dienst om op iOS 11-toestellen in te breken 02-'18 - Het Israëlische bedrijf Cellebrite adverteert met een dienst om in te breken op iPhones met iOS-versies van 5 tot en met 11. Het is onduidelijk of daarmee alle versies van de nieuwste… | |
|
HaveIBeenPwned voegt inloggegevens van 26 miljoen nieuwe e-mailadressen toe 02-'18 - Beveiligingsonderzoeker Troy Hunt, die de site Have I Been Pwned runt, waar mensen kunnen controleren of hun inloggegevens voorkomen in uitgelekte databases, heeft iets meer dan tachtig… | |
|
Archos komt met fysieke 'portemonnee' voor cryptomunten 02-'18 - Archos heeft de Safe-T mini aangekondigd, een klein apparaatje dat bedoeld is om digitale munten op te slaan. Het werkt met een persoonlijke key die aan het apparaat is gekoppeld, en… | |
|
1Password gaat wachtwoorden controleren via Have I Been Pwned 02-'18 - 1Password is een van de eerste diensten die gebruik gaat maken van de vernieuwde database van Have I Been Pwned, om ingevoerde wachtwoorden te controleren. Voorlopig gaat het nog wel om… | |
|
Politie houdt twee verdachten aan voor chanteren KPN 02-'18 - De politie heeft in de afgelopen week twee Slowaakse mannen aangehouden die ervan verdacht worden KPN gechanteerd te hebben. De mannen claimden bedrijfsgevoelige gegevens van KPN in… | |
|
Intel informeerde pas na geruchten overheid VS over Spectre en Meltdown 02-'18 - Chipontwerper Intel heeft pas na de eerste geruchten over Spectre en Meltdown de Amerikaanse overheidsinstantie US-CERT ingelicht over het bestaan van de lekken. De Amerikaanse… | |
|
Troy Hunt breidt verzameling uitgelekte wachtwoorden uit naar half miljard 02-'18 - Beveiligingsonderzoeker Troy Hunt, bekend van zijn site Have I Been Pwned, heeft zijn bestaande dataset van 306 miljoen uitgelekte wachtwoorden uitgebreid met nog eens 200 miljoen… | |
|
Intel brengt nieuwe Spectre-microcode uit voor Kaby Lake- en Coffee Lake-cpu's 02-'18 - Intel heeft nieuwe en naar eigen zeggen stabiele microcode uitgebracht die de tweede variant van de Spectre-kwetsbaarheid moet tegengaan. Dat deed de chipmaker voor Kaby Lake en Coffee… | |
|
Criminelen misbruikten Tesla-serverinfrastructuur voor cryptomining 02-'18 - Een beveiligingsbedrijf heeft ontdekt dat criminelen toegang hebben verkregen tot Tesla-servers, die ze misbruikten om cryptovaluta te minen. Ook hadden ze toegang tot gegevens in een… | |
|
Kwetsbaarheid in uTorrent-client lijkt na patch nog niet te zijn verholpen 02-'18 - Een door Google gevonden lek in uTorrent dat volgens de ontdekker een website in staat stelt code uit te voeren en waarvoor BitTorrent een patch heeft uitgebracht, lijkt daarmee nog… |