|
Ontwikkelaars verhelpen oude Linux-kwetsbaarheid die rechten kan verhogen 10-'16 - Er is een exploit verschenen voor een negen jaar oude kwetsbaarheid in Linux, die kwaadwillenden de mogelijkheid geeft hun lokale rechten te verhogen. Ontwikkelaars hebben een… | |
|
'Kabinet wil dat politiehackers zero-days verzwijgen met het oog op hergebruik' 10-'16 - Het kabinet zou een wetsvoorstel willen indienen dat politiehackers toestaat om een eventuele zero-daykwetsbaarheid te verzwijgen tegenover de fabrikant, zodat het beveiligingsgat zo… | |
|
'FBI vindt uitgelekte hacktools in documenten van gearresteerde NSA-medewerker' 10-'16 - De FBI heeft recent uitgelekte NSA-hacktools teruggevonden in de verzameling documenten die in beslag zijn genomen bij de arrestatie van NSA-medewerker Harold Martin. Het is nog… | |
|
LinkedIn: gearresteerde Russische verdachte was betrokken bij hack van 2012 10-'16 - Volgens LinkedIn is een recent gearresteerde verdachte betrokken geweest bij de hack die in 2012 op het bedrijf plaatsvond. De Russische man werd begin deze maand opgepakt in de… | |
|
Onderzoekers omzeilen beveiligingsmaatregel door aanval op cpu 10-'16 - Onderzoekers hebben een methode gepresenteerd om de beveiligingsmaatregel aslr te omzeilen. Dit doen zij door een cpu-onderdeel aan te vallen met een zogenaamde side channel-aanval. Zij… | |
|
Ontwikkelaar brengt Outlook-add-on voor mailversleuteling gpg4o als freeware uit 10-'16 - De Duitse ontwikkelaar van gpg4o, Giegerich & Partner, heeft deze plug-in voor Outlook als freeware voor niet-commercieel gebruik vrijgegeven. De plug-in op basis van opengpg maakt het… | |
|
Ecuador limiteert internettoegang Assange wegens inmenging verkiezingen VS 10-'16 - De Ecuadoraanse regering laat weten dat het op maandag Julian Assange zijn 'toegang tot communicatiesystemen heeft ingeperkt' wegens inmenging in de presidentsverkiezingen van de VS. | |
|
Beveiligingsbedrijf komt met dienst om certificaten voor domeinen te controleren 10-'16 - Het Nederlandse beveiligingsbedrijf Computest introduceert een gratis dienst waarmee domeineigenaren kunnen bijhouden welke certificaten voor hun domeinen worden uitgegeven. Zo moeten… | |
|
VeraCrypt-audit levert acht kritieke kwetsbaarheden op 10-'16 - Ostif, de organisatie die de VeraCrypt-audit organiseerde, meldt dat het bedrijf QuarksLab de controle van de broncode van de encryptiesoftware heeft afgerond. De audit leverde in… | |
|
Antiransomwareproject helpt 2500 personen hun bestanden terug te krijgen 10-'16 - De site van het project 'No more ransom', een initiatief van onder andere de Nederlandse politie, heeft tot nu toe 2500 personen geholpen hun bestanden terug te krijgen. Het project… | |
|
Pretty Easy Privacy-tool voor versleuteld communiceren krijgt eerste audit 10-'16 - De organisatie achter de opensourcetool Pretty Easy Privacy, oftewel p≡p, laat weten dat de eerste audit van de engine is afgerond. Daarbij heeft het Duitse bedrijf SektionEins… | |
|
Shadowbrokers stoppen met veiling van NSA-hacktools 10-'16 - De groepering die bekendstaat als de Shadowbrokers, heeft bekendgemaakt te stoppen met de veiling van NSA-hacktools. In plaats daarvan lijken de Shadowbrokers te suggereren dat ze via… | |
|
Gerucht: CIA bereidt hack op Rusland voor 10-'16 - De CIA zou volgens geruchten bezig zijn om een digitale aanval voor te bereiden op Russische doelen. Daarmee zouden de Verenigde Staten wraak willen nemen op de vermeende Russische… | |
|
'Nalatigheid Foxconn leidt tot aanwezigheid backdoor in twee Android-toestellen' 10-'16 - Beveiligingsonderzoeker Jon Sawyer heeft een backdoor in minstens twee Android-toestellen gevonden, die is ontstaan door nalatigheid van de fabrikant Foxconn. Op deze manier zou… | |
|
'Hackers gebruikten Stuxnet-certificaat om onderzoekers te misleiden' 10-'16 - Hackers ondertekenden hun eigen malware met hetzelfde Realtek-certificaat dat door de makers van de Stuxnet-malware was gestolen. Volgens onderzoekers van Kaspersky gebeurt dit om… | |
|
Oplichter maakte inloggegevens klanten buit via webwinkels die hij zelf maakte 10-'16 - De politie heeft in juli een 35-jarige man aangehouden, omdat hij de inloggegevens van klanten van webshops achterhaalde. Dit deed hij bij webwinkels die hij zelf heeft gebouwd voor… | |
|
'IMessage lekt gevoelige informatie uit door linkpreviews sinds update' 10-'16 - Het Britse beveiligingsbedrijf The Antisocial Engineer meldt dat iMessage sinds een update de links in sms-berichten automatisch laadt met een preview. Hierdoor zou het mogelijk zijn… | |
|
Franse internationale zender TV5 ging bijna ten onder aan cyberaanval in 2015 10-'16 - De hackers die in 2015 de Franstalige, internationale tv-zender TV5Monde tijdelijk uit de lucht haalden, hadden erin kunnen slagen om het bedrijf volledig onderuit te halen, ware het… | |
|
'Brits kabinet verbiedt Apple Watch tijdens zittingen om hackers te weren' 10-'16 - De krant The Telegraph schrijft dat het Britse kabinet heeft besloten om ministers geen Apple Watch meer te laten dragen tijdens zittingen. De maatregel is genomen omdat hackers via de… | |
|
WoSign kondigt herstructurering aan en vervangt ceo na onderzoek Mozilla 10-'16 - Het Chinese bedrijf Qihoo 360, de grootste aandeelhouder van de certificaatautoriteiten WoSign en StartCom, geeft aan een herstructurering van de bedrijven door te voeren. Dit is het… | |
|
FBI heeft opnieuw versleutelde iPhone van terrorist in handen 10-'16 - De FBI heeft opnieuw een versleutelde iPhone van een dode terrorist in handen. Het is niet bekend om welk model het gaat en welke versie van iOS. De opsporingsdienst heeft ook nog niet… | |
|
SURFnet houdt eerste landelijke oefening met gesimuleerde internetaanval 10-'16 - De educatieve ict-dienstverlener SURFnet heeft zijn eerste landelijke 'cybercrisisoefening' gehouden. Daarbij waren in totaal 27 organisaties betrokken. SURFnet zegt tevreden te zijn… | |
|
Datadiefstal bij Britse provider TalkTalk vond plaats via sql-injectie 10-'16 - De hack bij de Britse provider TalkTalk was mogelijk doordat de aanvallers een sql-injectie deden op een oude webpagina. Die oude webpagina hoorde bij de provider door een overname van… | |
|
MasterCard start met betaalmethode die verificatie biedt door gezichtsherkenning 10-'16 - MasterCard is begonnen met de uitrol van de nieuwe verificatiemethode voor betalingen op een smartphone door middel van een vingerafdruk of gezichtsherkenning. Klanten van ABN Amro… | |
|
Medisch bedrijf waarschuwt klanten voor kwetsbaarheid in insulinepomp 10-'16 - Het Amerikaanse bedrijf Johnson & Johnson, dat farmaceutische en medische producten levert, heeft klanten gewaarschuwd voor een kwetsbaarheid in een insulinepomp. Deze kan ervoor zorgen… | |
|
Gratis desktopversie Spotify opent pop-ups met malvertising in browser 10-'16 - De gratis desktopversie van Spotify opent regelmatig links naar advertenties die na meerdere redirects uit kunnen komen op malware. Een grote groep gebruikers maakt sinds een week… | |
|
Clinton Foundation ontkent dat recent gepubliceerde data uit hack voortkomt 10-'16 - De Clinton Foundation, de organisatie achter presidentskandidaat Hillary Clinton, ontkent dat recent gepubliceerde bestanden voortkomen uit een hack. Dinsdag publiceerde 'Guccifer 2.0'… | |
|
Facebook Messenger krijgt end-to-end-encryptie met opt-in per gesprek 10-'16 - Facebook heeft end-to-end-encryptie geïmplementeerd bij zijn Messenger-apps op iOS en Android. Gebruikers moeten per gesprek aangeven dat ze dit willen versleutelen, waarna een nieuw,… | |
|
'Yahoo scande alle e-mails van klanten voor Amerikaanse inlichtingendiensten' 10-'16 - Yahoo heeft vorig jaar software geschreven om alle binnenkomende e-mails van het bedrijf te scannen op bepaalde inhoud, beweren anonieme bronnen van Reuters. Het Amerikaanse bedrijf zou… | |
|
Tweede Kamer stemt voor behoud sterke encryptie 10-'16 - De Tweede Kamer heeft dinsdag ingestemd met een motie tegen het verzwakken van encryptiesoftware. Daarmee blijft het kabinetsstandpunt voor sterke encryptie gehandhaafd. De motie is… | |
|
'Meer dan helft Nederlanders heeft nog nooit van ransomware gehoord' 10-'16 - De organisatie achter de Alert Online-campagne schrijft dat meer dan de helft van de Nederlanders nog nooit van ransomware heeft gehoord. Ten opzichte van vorig jaar is dit aantal… | |
|
Broncode van malware achter iot-botnet Mirai verschijnt online 10-'16 - Een persoon met de naam 'Anna-senpai' heeft de broncode voor de malware achter het internet-of-thingsbotnet 'Mirai' online gezet. Dit werd onlangs onder andere gebruikt om de site van… | |
|
Onderzoekers Radboud beveiligen patiëntdata met zelf ontwikkeld systeem 09-'16 - Onderzoekers van de Nijmeegse Radboud Universiteit zetten een zelf ontwikkeld systeem in om de medische gegevens van Parkinson-patiënten te beveiligen. Dat heet 'Polymorphic Encryption… | |
|
Nationaal Beraad verplicht e-mailbeveiligingsstandaarden voor overheden 09-'16 - Het Nationaal Beraad heeft besloten om de implementatie van twee beveiligingsstandaarden te verplichten bij nieuwe overheidsinvesteringen in e-mail. Daarbij gaat het om de standaarden… | |
|
Dienst voor beheer van verzuimgegevens dicht lek dat toegang gaf tot klantdata 09-'16 - Het bedrijf Verzuimdata heeft een lek in zijn systeem gedicht, waarmee het voor ingelogde gebruikers mogelijk was om de gegevens van andere klanten van het bedrijf in te zien. Daarbij… | |
|
IBM: banken lijken blockchain sneller dan verwacht in te willen voeren 09-'16 - Uit IBM-onderzoek onder 200 banken en evenveel financiële instellingen blijkt dat die veel sneller gebruik willen maken van blockchaintechnologie dan gedacht: 15 procent van de banken… | |
|
Europol: veel mobiele malware net zo geavanceerd als pc-malware 09-'16 - Europol schrijft in zijn rapport met de naam 'Internet Organised Crime Threat Assessment' dat veel malware voor mobiele apparaten inmiddels net zo geavanceerd is als pc-malware. Deze… | |
|
Mozilla gaat certificaatautoriteit WoSign/StartCom straffen 09-'16 - Mozilla wil nieuwe ssl-certificaten van WoSign en StartCom gaan blokkeren. De certificaatautoriteiten hebben de afgelopen tijd tal van fouten gemaakt waardoor Mozilla geen vertrouwen… | |
|
Autoriteit Persoonsgegevens: eID-stelsel vereist meer aandacht voor privacy 09-'16 - De Autoriteit Persoonsgegevens of AP heeft haar zorgen geuit over de ontwikkeling van het eID-stelsel. De AP vindt dat er meer aandacht moet zijn voor de privacyaspecten en het… | |
|
Senator VS wil onderzoek naar verantwoordelijken voor melden Yahoo-hack 09-'16 - Senator Mark Warner wil dat de Securities and Exchange Commission, ofwel de Amerikaanse beurstoezichthouder SEC, onderzoek doet naar de vraag of Yahoo wel juist gehandeld heeft rond het… |