|
Microsoft dicht opnieuw door Google gevonden lek in eigen beveiligingssoftware 05-'17 - Microsoft heeft opnieuw een door Google-onderzoeker Tavis Ormandy gevonden lek in zijn Malware Protection Engine gedicht. Het bedrijf heeft geen security advisory uitgebracht. Dit deed… | |
|
NCSC waarschuwt voor komst exploit ernstig Samba-lek 05-'17 - Het Nationaal Cyber Security Centrum verwacht dat er spoedig een exploit verschijnt voor een recent gedicht lek in Samba omdat er proof-of-concept-code beschikbaar is. Meer dan 100.000… | |
|
Twitter dicht lek dat aanvaller vanaf ander account liet posten 05-'17 - Twitter heeft een lek gedicht, waarmee een aanvaller tweets vanaf een ander account kon plaatsen. De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker die zichzelf Kedrisch… | |
|
1Password introduceert reismodus om wachtwoorden tijdelijk te verwijderen 05-'17 - Het Canadese bedrijf AgileBits heeft onlangs een nieuwe functie aan zijn wachtwoordmanager 1Password toegevoegd. Het gaat om een reismodus, waarmee gebruikers bepaalde wachtwoorden… | |
|
Software als Kodi en VLC is kwetsbaar voor hack via kwaadaardige ondertitels 05-'17 - Beveiligingsonderzoekers zeggen dat het mogelijk is om de controle over apparaten met mediaspelersoftware als Kodi, VLC, Popcorn Time en Stremio volledig over te nemen. Dat doen zij met… | |
|
Gebreken in UvA-Blackboard gaven toegang tot 10.000 accounts 05-'17 - Twee studenten vonden ernstige beveiligingsproblemen in de Blackboard-omgeving van de Universiteit van Amsterdam. Ze konden onder andere tienduizend accounts benaderen waarvan het… | |
|
Chaos Computer Club fopt irisscanner Samsung Galaxy S8 met foto 05-'17 - Hackers van de Duitse Chaos Computer Club hebben aangetoond dat het mogelijk is om een Samsung Galaxy S8-smartphone te ontgrendelen door een foto van een oog voor de irisscanner te… | |
|
Beveiligingsbedrijf vindt meer aanwijzingen voor WannaCry-link met Noord-Korea 05-'17 - Beveiligingsbedrijf Symantec heeft aanvullende informatie gepubliceerd, waaruit zou blijken dat de WannaCry-ransomware in verband staat met de Lazarus-groep, die banden heeft met… | |
|
'Criminelen stalen in Rusland geld met Android-malware en planden uitbreiding' 05-'17 - Het Russische beveiligingsbedrijf Group-IB meldt dat een criminele bende Android-malware gebruikte om geld van Russische bankrekeningen te stelen. De groep zou plannen hebben gehad om… | |
|
Oekraïne kampt met grootschalige uitbraak van ransomware 05-'17 - Opnieuw is er sprake van een grootschalige aanval met ransomware. Na WannaCry gaat het nu om Xdata, al lijkt de infectie zich vooralsnog te beperken tot Oekraïne. Vooralsnog is er geen… | |
|
Vine waarschuwt voor lekken van telefoonnummers en e-mailadressen 05-'17 - Twitter heeft te kennen gegeven dat van Vine-gebruikers mogelijk het telefoonnummer en e-mailadres is blootgesteld. Een fout in de software heeft ervoor gezorgd dat de gegevens kort… | |
|
LastPass voegt back-upfunctie aan app voor tweetrapsauthenticatie toe 05-'17 - Wachtwoordmanager LastPass heeft een back-upfunctie aangekondigd voor zijn tweetrapsauthenticatie-app. Daarmee moet het makkelijker gemaakt worden om gekoppelde accounts te herstellen,… | |
|
Onderzoekers publiceren WannaCry-decryptor voor Windows 7 en andere systemen 05-'17 - Nadat donderdagavond een decryptieprogramma was verschenen voor Windows XP-systemen die zijn geïnfecteerd met de WannaCry-ransomware, is er inmiddels een aanvullende tool verschenen. | |
|
WikiLeaks publiceert CIA-handleiding Athena-malware voor Windows-systemen 05-'17 - WikiLeaks heeft opnieuw CIA-documenten uit de Vault 7-verzameling gepubliceerd. Deze keer gaat het om de zogenaamde Athena-malware, die dienst doet als een beacon en als loader. De tool… | |
|
Examenklacht-site van LAKS lag plat door WannaCry-ransomware 05-'17 - De server van de site Examenklacht van het LAKS werd donderdag gegijzeld door de ransomware WannaCry. De organisatie heeft geen losgeld betaald om de bestanden terug te krijgen, maar… | |
|
Let's Encrypt heeft problemen met uitgifte en vernieuwen certificaten 05-'17 - Let's Encrypt heeft vrijdag last van storing. De dienst heeft de problemen herleid tot responders voor het Online Certificate Status Protocol. Let's Encrypt kan vanwege de problemen… | |
|
Gegevens van 640.000 accounts fontwebsite DaFont liggen op straat 05-'17 - Kwaadwillenden wisten de servers van DaFont.com binnen te dringen en de database met gebruikersgegevens te stelen. Onder andere wachtwoorden kwamen daardoor op straat te liggen. Die… | |
|
Ontwikkelaar maakt WannaCry-decryptor voor Windows XP 05-'17 - Een Franse beveiligingsonderzoeker heeft software ontwikkeld waarmee gebruikers van Windows XP de encryptie van de WannaCry-ransomware ongedaan kunnen maken. Er zijn wel een aantal… | |
|
Joomla dicht sqli-lek in zijn contentmanagementsysteem 05-'17 - Joomla heeft een patch uitgebracht voor zijn contentmanagementsysteem. Daarmee dicht het een lek waarmee een aanvaller via sql-injectie bijvoorbeeld sessies van ingelogde gebruikers kan… | |
|
90 procent van DigiD-gebruikers gebruikt dienst zonder sms-authenticatie -update 05-'17 - Uit een woensdag gepubliceerd rapport van de Rekenkamer blijkt dat negentig procent van het DigiD-gebruik gebeurt zonder tweetrapsauthenticatie. De organisatie constateert verder dat de… | |
|
Wetsvoorstel VS dwingt NSA om overheidsorganen te informeren over zero-days 05-'17 - Het Amerikaanse Congres heeft een nieuwe wetsvoorstel voorgesteld waardoor inlichtingendienst National Security Agency vertegenwoordigers van andere Amerikaanse overheidsagentschappen… | |
|
'NSA meldde kwetsbaarheden aan Microsoft voor Shadowbrokers-publicatie' 05-'17 - De Amerikaanse militaire inlichtingendienst NSA was de partij die Microsoft heeft gewaarschuwd voor de lekken waarvoor de Shadowbrokers onlangs verschillende exploits publiceerden. Op… | |
|
.Geek - Virtuele codemachine voor berichten tussen Hitler en generaals verschijnt online 05-'17 - Het Britse National Museum of Computing heeft een virtuele versie van de Lorenz SZ42-machine online gezet, waarmee in de Tweede Wereldoorlog onder meer berichten tussen Hitler en zijn… | |
|
'BlackBerry werkt met twee autofabrikanten aan antihacktool voor auto's' 05-'17 - BlackBerry zou met ten minste twee autofabrikanten werken aan de ontwikkeling van beveiligingssoftware waarmee auto's op afstand worden gescand op virussen en malware. Bij gevaar zouden… | |
|
'Problemen rond internetbeveiliging zijn op te lossen, we doen het alleen niet' 05-'17 - Daniel Castro van denktank ITIF sprak tijdens de NCSC One-conferentie over de problemen rond internetbeveiliging en stelde dat deze op te lossen zijn, maar dat het huidige beleid faalt. | |
|
Shadowbrokers kondigen abonnement op exploits aan 05-'17 - De groepering met de naam 'Shadowbrokers' heeft een maandelijkse dump van exploits, beveiligingstools en gevoelige informatie over onder andere nucleaire programma's aangekondigd. | |
|
DocuSign waarschuwt voor phishingcampagne met gestolen e-mailadressen 05-'17 - DocuSign, een bedrijf dat diensten aanbiedt op het gebied van digitale handtekeningen, waarschuwt voor een phishingcampagne die malware verspreidt. Het bedrijf maakte maandag bekend dat… | |
|
Onderzoekers vinden mogelijke link met Noord-Korea in WannaCry-malware 05-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben de code van de WannaCry-ransomware gevonden, die overeenkomsten vertoont met code van de Lazarus-groep, die banden met Noord-Korea… | |
|
Microsoft: WannaCry toont gevaren opsparen kwetsbaarheden door overheden 05-'17 - Microsoft levert kritiek op het opsparen van softwarekwetsbaarheden door overheden, na de omvangrijke WannaCry-aanval met ransomware van afgelopen weekend. De aanval zou een wake-up… | |
|
Europol: bezorgdheid om nieuwe aanval ransomware 05-'17 - Politieorganisatie Europol is bang dat de wereldwijde aanval met de zogenaamde WannaCry-ransomware nog grotere vormen gaat aannemen. Beveiligingsonderzoekers zijn bang dat op maandag,… | |
|
Ook Q-park krijgt te maken met aanval van ransomware 05-'17 - De computersystemen van Q-park zijn dit weekend getroffen door ransomware. Onder andere in Nederland kregen de systemen van de parkeergaragebeheerder te maken met de malware, waardoor… | |
|
Beveiligingsonderzoeker vindt per toeval killswitch voor ransomware - update 05-'17 - Een beveiligingsonderzoeker van MalwareTech heeft een killswitch gevonden in de Wana Decrypt0r 2.0-ransomware die op vrijdag zich als een lopend vuurtje over heel de wereld verspreidde. | |
|
Wereldwijde ransomwarecampagne legt Engelse ziekenhuizen plat - update 05-'17 - De Spaanse telecom- en internetprovider Telefónica en meerdere Engelse ziekenhuizen zijn tegelijkertijd schijnbaar door dezelfde ransomware getroffen. De ziekenhuizen hebben tijdelijk… | |
|
Overheidsinstanties VS moeten digitale risico's gaan inschatten na decreet Trump 05-'17 - De Amerikaanse president Donald Trump wil de digitale veiligheid van overheidsinstanties verbeteren door overheidsorganisaties te verplichten gebruik te maken van een framework van… | |
|
Europa komt met certificering als maatregel tegen slechte beveiliging apparaten 05-'17 - De Europese Commissie zal later dit jaar maatregelen aankondigen om de slechte beveiliging van internet-of-things-apparaten, zoals met internet verbonden camera's en digitale… | |
|
Autoriteit Persoonsgegevens krijgt meer meldingen van gemeentelijke datalekken 05-'17 - De Autoriteit Persoonsgegevens lijkt dit jaar meer meldingen te krijgen van datalekken bij Nederlandse gemeenten dan vorig jaar. Dat meldt tv-programma Nieuwsuur. Het ging in de eerste… | |
|
Microsoft dicht drie zero-daylekken die actief misbruikt werden 05-'17 - Microsoft heeft bij een patchronde een groot aantal lekken gedicht, waaronder drie zero-daykwetsbaarheden die volgens beveiligingsbureaus actief misbruikt werden door staatshackers. Het… | |
|
'Rusland speelde een rol bij de e-mailhack van Emmanuel Macron' 05-'17 - Hackers met connecties met de Russische overheid speelden een rol bij de hack waarbij vlak voor de verkiezingsdag e-mails van het campagneteam van de aanstaande Franse president Macron… | |
|
'Grootschalige dataverzameling is mogelijk via ongedocumenteerde WhatsApp-api' 05-'17 - Beveiligingsexpert Loran Kloeze heeft op zijn blog uiteengezet hoe een database kan worden aangelegd met daarin de telefoonnummers, profielfoto's en statusinformatie van bijna alle… | |
|
Intels AMT-kwetsbaarheid in processors blijkt relatief eenvoudig te misbruiken 05-'17 - De kwetsbaarheid in Intels Active Management Technology van zakelijke processors blijkt relatief eenvoudig te misbruiken. Een authenticatiescherm voor beheer op afstand is te omzeilen… |