![]() |
Onderzoekers: stop direct met gebruik pgp vanwege lekken - update 05-'18 - Diverse Duitse onderzoekers en de Electronic Frontier Foundation waarschuwen dat gebruikers direct moeten stoppen met het gebruik van pgp. Er zitten kritieke en niet gedichte lekken in… | |
![]() |
'IBM verbiedt gebruik draagbare opslag in hele bedrijf' 05-'18 - IBM verbiedt zijn personeel wereldwijd naar verluidt nog langer draagbare opslag als sd-kaarten, usb-sticks en externe hdd's en ssd's te gebruiken. Volgens het concern is het risico op… | |
![]() |
Microsoft dicht actief aangevallen kritiek lek in nieuwe patchronde 05-'18 - Microsoft heeft bij zijn maandelijkse patchronde, oftewel patch tuesday, in totaal 68 patches uitgebracht, waarvan 21 voor kritieke lekken. Een daarvan wordt actief gebruikt bij… | |
![]() |
Criminelen hadden toegang tot 55.000 identiteitsbewijzen bij Equifax-hack 05-'18 - Criminelen hadden bij de hack van kredietbeoordelaar Equifax toegang tot 55.000 identiteitsbewijzen, zoals paspoorten en rijbewijzen. Dat heeft Equifax bekendgemaakt op verzoek van de… | |
![]() |
Twitter werkt wellicht aan end-to-end-encryptie bij direct messages 05-'18 - Twitter is wellicht bezig met het doorvoeren van end-to-end-encryptie bij de functie van het versturen van directe berichten naar andere gebruikers. De zogeheten 'secret… | |
![]() |
'Intel stelt patches voor nieuwe Spectre-ng-lekken twee weken uit' 05-'18 - Intel heeft de release van patches voor een deel van de zogenaamde Spectre-ng-kwetsbaarheden twee weken uitgesteld, meldt het Duitse Heise op basis van eigen informatie. Eigenlijk… | |
![]() |
Roemenië levert hackers die persoonlijke gegevens stalen uit aan VS 05-'18 - Roemenië heeft twee verdachten van computerinbraak en identiteitsdiefstal uitgeleverd aan de Amerikaanse staat Georgia. De twee worden verdacht van het veroorzaken van miljoenen dollars… | |
![]() |
Google breidt Advanced Protection-programma uit naar standaard iOS-apps 05-'18 - Google heeft zijn Advanced Protection-programma voor gevoelige accounts uitgebreid, zodat ook standaard iOS-apps toegang hebben tot Gmail, de agenda en contacten. Google introduceerde… | |
![]() |
OM eist werkstraf tegen Nederlandse ddos-verdachte van Lizard Squad 05-'18 - Het Openbaar Ministerie heeft een werkstraf van 200 uur en voorwaardelijke jeugddetentie van vier maanden geëist tegen een 21-jarige Leidenaar voor zijn betrokkenheid bij de… | |
![]() |
Twitter sloeg wachtwoorden door bug onversleuteld op 05-'18 - Twitter waarschuwt dat het door een bug wachtwoorden tijdelijk onversleuteld opsloeg in interne logs. Hoewel de dienst geen aanwijzingen heeft dat de logs door onbevoegden zijn… | |
![]() |
AMD heeft patches tegen Masterkey-, Fallout- en Chimera-kwetsbaarheden verstrekt 05-'18 - AMD heeft patches voor kwetsbaarheden die het beveiligingsbedrijf CTS Labs vorige maand bekendmaakte verstrekt aan zijn partners. De chipontwerper meldt dat de updates voor onder andere… | |
![]() |
Onderzoekers tonen Rowhammer-aanval om browser over te nemen op Android-toestel 05-'18 - Onderzoekers van de VUSec-onderzoeksgroep van de Vrije Universiteit in Amsterdam hebben een proof of concept van een Rowhammer-aanval getoond, waarmee ze code binnen de browser op een… | |
![]() |
'Intel maakt patches voor 8 nieuwe Spectre-achtige lekken, waarvan 4 kritiek' 05-'18 - Intel werkt samen met OS-makers aan patches voor acht nieuwe cpu-lekken die lijken op Spectre, meldt het Duitse c't. Van de lekken, die samen Spectre-ng heten, zijn er vier 'kritiek'. | |
![]() |
Wachtwoorden sommige GitHub-gebruikers werden door bug in plaintext opgeslagen 05-'18 - GitHub heeft het wachtwoord van sommige gebruikers gereset, omdat wachtwoorden door een bug via het interne logsysteem in plaintext werden opgeslagen. De wachtwoorden zijn niet in… | |
![]() |
Amerikaanse smartphonemaker Blu schikt met FTC over dataverzameling op telefoons 05-'18 - Het Amerikaanse smartphonebedrijf Blu heeft een schikking getroffen met de toezichthouder FTC. Die had een klacht tegen het bedrijf ingediend, omdat het via een partner toeliet dat deze… | |
![]() |
Bedrijf biedt tot drie miljoen dollar voor zero-days in Android of iOS 04-'18 - Een nieuw bedrijf genaamd Crowdfense zegt een budget van tien miljoen dollar te hebben voor onbekende kwetsbaarheden in Android, iOS, macOS en Windows. Voor een zero-day in iOS of… | |
![]() |
Amazon patcht Alexa nadat onderzoekers speaker continu laten luisteren via skill 04-'18 - Amazon heeft wijzigingen aangebracht in de manier waarop zijn Alexa-assistent naar spraakcommando's luistert, bijvoorbeeld op zijn Echo-speakers. Onderzoekers lieten via een skill een… | |
![]() |
Aanvallers misbruiken kritiek Drupal-lek kort na uitkomen patch 04-'18 - Het team achter contentmanagementsysteem Drupal waarschuwt dat aanvallers misbruik maken van een lek waarvoor woensdagavond een patch uitkwam. De kwetsbaarheid maakt het op afstand… | |
![]() |
Beveiligingsbedrijf vindt methode om masterkey voor hotelsloten te achterhalen 04-'18 - Beveiligingsbedrijf F-Secure heeft een manier gevonden om hotelsloten van VingCard Vision te openen. De onderzoekers hebben jaren aan de exploit gewerkt. Ze maken geen details bekend om… | |
![]() |
Nederlandse politie haalt ddos-dienst Webstresser.org offline 04-'18 - De Nederlandse politie heeft dinsdag in samenwerking met tal van andere landen de ddos-dienst Webstresser.org offline gehaald. Woensdag werden in Nederland ook verschillende gebruikers… | |
![]() |
Dienst achter cryptowallet wijt omleiding naar phishingsite aan dns-hijack 04-'18 - De dienst MyEtherWallet zegt dat een deel van zijn bezoekers dinsdag is omgeleid naar een phishingsite doordat aanvallers een aantal dns-servers hadden gekaapt. Daardoor kwamen sommige… | |
![]() |
Drupal kondigt opnieuw release van kritieke update aan voor versies 7 en 8 04-'18 - Drupal heeft opnieuw gewaarschuwd voor een patch voor een kritiek lek in versie 7 en 8 van zijn contentmanagementsysteem. Die komt op 25 april uit buiten de normale updateplanning. Waar… | |
![]() |
Cyber Security Raad luidt noodklok over tekort aan it-beveiligingsexperts 04-'18 - De Cyber Security Raad uit zijn zorgen over het tekort aan beveiligingsexperts in Nederland. Veel studenten vertrekken volgens de raad naar het buitenland, waar overheden veel meer geld… | |
![]() |
Google publiceert opnieuw details van Windows-lek zonder aanwezige patch 04-'18 - Googles Project Zero-beveiligingsteam heeft opnieuw details van een kwetsbaarheid in Windows naar buiten gebracht, zonder dat Microsoft daar een patch voor heeft ontwikkeld. Google… | |
![]() |
Onderzoekers ontdekken kwetsbaarheden in mediasysteem van Audi en Volkswagen 04-'18 - Medewerkers van het Nederlandse beveiligingsbedrijf Computest hebben kwetsbaarheden ontdekt in de infotainmentsystemen van een Audi A3 Sportback e-tron en een Volkswagen Golf GTE uit… | |
![]() |
Google voegt melding voor tweetrapsauthenticatie toe aan Gmail voor iOS 04-'18 - Google voegt de melding met de vraag of gebruikers op een ander apparaat proberen in te loggen toe aan Gmail voor iOS. Het venster verscheen tot nu toe alleen in de Google-app voor iOS,… | |
![]() |
Microsoft kondigt ondersteuning van FIDO2-hardwaresleutels in Windows Hello aan 04-'18 - Microsoft heeft bekendgemaakt dat het met zijn volgende Windows-update, die momenteel bekendstaat als Redstone 4, ondersteuning zal introduceren voor FIDO2-hardwaresleutels om in te… | |
![]() |
Interview Karsten Nohl: Niemand hackt een Android-toestel via een enkel lek 04-'18 - Op de Hack in the Box-conferentie presenteerde onderzoeker Karsten Nohl samen met een collega zijn onderzoek naar ontbrekende patches op Android-toestellen. Tweakers sprak met Nohl, die… | |
![]() |
.Adv - Exclusief voor Tweakers: ga met 20 procent korting naar de TNW Conference 04-'18 - De nieuwste innovaties, de slimste start-ups en nog veel meer: dat vind je op de TNW Conference, dat op 24 en 25 mei in Amsterdam wordt gehouden. Wil je de diepte in over onderwerpen… | |
![]() |
VS en VK waarschuwen dat Russische staatshackers netwerkapparatuur aanvallen 04-'18 - Het Britse NCSC heeft samen met de Amerikaanse FBI en het ministerie van Binnenlandse Veiligheid een waarschuwing gepubliceerd. Daarin schrijven die diensten dat Russische staatshackers… | |
![]() |
AMD: microcode en OS-updates voor tweede variant van Spectre zijn beschikbaar 04-'18 - AMD heeft bekendgemaakt dat er updates beschikbaar zijn om de Spectre v2-kwetsbaarheid tegen te gaan. Dat gebeurt in de vorm van microcode via moederbordfabrikanten en via een dinsdag… | |
![]() |
VestaCP-hostingpaneel dicht lek dat werd misbruikt voor ddos-aanvallen 04-'18 - Het team achter de VestaCP-software heeft een patch uitgebracht voor een kwetsbaarheid die aanvallers gebruikten om ddos-aanvallen uit te voeren. Het lek zou te maken hebben met de… | |
![]() |
Nederlander wil ook in andere landen aandacht voor wachtwoorden met zoekmachine 04-'18 - De Nederlander die vorige week een zoekmachine voor wachtwoorden online zette maar vervolgens weer onbereikbaar maakte, wil ook in Duitsland en België op deze manier om aandacht voor… | |
![]() |
VS vindt aanwijzingen voor gebruik van nepzendmasten rond Washington D.C. 04-'18 - Het Amerikaanse ministerie van Binnenlandse Veiligheid heeft aanwijzingen gevonden voor het gebruik van nepzendmasten, ook wel imsi-catchers genoemd, rond de hoofdstad Washington D.C. | |
![]() |
.Adv - AI en ethiek: hoe zorgen we ervoor dat technologie de mens ondersteunt 04-'18 - Hoe gaat it-gigant Microsoft om met de ethische dilemma's van big data? Nathan Bijnens en Wesley Backelant zullen dat haarfijn uitleggen tijdens hun presentatie op de Big Data Expo in… | |
![]() |
Google weert alle cryptomining-extensies uit de Chrome Web Store 04-'18 - Google heeft bekendgemaakt dat het met onmiddellijke ingang alle Chrome-extensies uit de Web Store verbant die een component bezitten voor cryptomining. Dat geldt niet voor extensies… | |
![]() |
Sites zien geen toename accountmisbruik door circuleren wachtwoorddatabases 03-'18 - Grote Nederlandse webwinkels en Marktplaats zien geen recente toename van accountmisbruik door de eenvoudige beschikbaarheid van databases met wachtwoorden op internet. Een Nederlander… | |
![]() |
Microsoft brengt tussentijdse patch uit voor Windows 7 en Server 2008 R2 03-'18 - Microsoft heeft een patch uitgebracht die beveiligingslekken in de x64-versies van Windows 7 en Windows Server 2008 R2 verhelpt. Het gaat om de lekken die Microsoft introduceerde in… | |
![]() |
MyFitnessPal vraagt 150 miljoen gebruikers wachtwoord te veranderen na datalek 03-'18 - Fitnessbedrijf Under Armour heeft via een mailing en in-app meldingen aan zijn 150 miljoen gebruikers gevraagd om het wachtwoord te veranderen na een datalek. Het bedrijf heeft… | |
![]() |
MikroTik roept op oud lek te patchen dat wordt misbruikt door botnet 03-'18 - Netwerkapparatuurfabrikant MikroTik heeft gebruikers opgeroepen een oud lek in zijn RouterOS-software te dichten dat wordt misbruikt door een botnet. Dat maakt van een exploit gebruik… |