|
GitLab waarschuwt klein deel van gebruikers voor uitgelekte logins en tokens 03-'18 - GitLab heeft een deel van zijn gebruikers, naar eigen zeggen 0,5 procent, gewaarschuwd dat logins, oftewel third party credentials, en access tokens publiekelijk beschikbaar waren via… | |
|
Europol: Spaanse politie pakt verdachte leider achter Carbanak-bankmalware op 03-'18 - Volgens Europol heeft de Spaanse politie in de stad Alicante een persoon aangehouden die ervan wordt verdacht de leider te zijn van de criminele groepen achter de Carbanak- en… | |
|
Internet Engineering Task Force brengt TLS 1.3 uit 03-'18 - De Internet Engineering Task Force heeft de ontwikkeling aan TLS 1.3 afgerond. De nieuwe versie van het beveiligingsprotocol bevat enkele nieuwe functies en sommige verouderde… | |
|
VS klaagt Iraanse staatshackers aan om diefstal van 31TB aan gegevens 03-'18 - Het Amerikaanse ministerie van Justitie heeft bekendgemaakt dat het negen Iraanse staatshackers heeft aangeklaagd voor het stelen van ongeveer 31,5TB aan gegevens van Amerikaanse en… | |
|
Gerucht: Hacker Democratische partij VS gaf per ongeluk ip-adres in Rusland vrij 03-'18 - De hacker die onder de naam Guccifer 2.0 in 2016 systemen van de Amerikaanse Democratische partij binnendrong, maakte naar verluidt een fout met het activeren van vpn, waardoor zijn… | |
|
Drupal waarschuwt voor ernstig beveiligingslek in Drupal 7 en 8 03-'18 - Het beveiligingsteam van Drupal waarschuwt beheerders van het cms dat het op 28 maart de details van een ernstige kwetsbaarheid bekend gaat maken. Het team denkt dat binnen enkele uren… | |
|
Coinbase betaalt tienduizend dollar voor door Nederlandse student gevonden bug 03-'18 - Coinbase heeft een beloning van 10.000 dollar uitbetaald voor een bug die is gevonden door de Nederlandse student Jesse Lakerveld. De bug maakte het mogelijk om grote hoeveelheden ether… | |
|
Onderzoeker toont fysieke aanval op hardwarewallet om backdoor aan te brengen 03-'18 - Een onderzoeker heeft een kwetsbaarheid in de Nano S-hardwarewallet van Ledger en mogelijk ook de Blue-variant gevonden die verschillende aanvallen mogelijk maakt, zoals het aanbrengen… | |
|
AMD werkt aan updates voor Ryzen- en Epyc-kwetsbaarheden 03-'18 - AMD werkt aan firmware- en biosupdates voor de vorige week gemelde kwetsbaarheden in zijn Ryzen- en Epyc-processors. De chipontwerper tekent aan dat voor misbruik beheerderstoegang tot… | |
|
'Staatshackers voerden phishingaanval uit op Nederlandse vredesorganisatie' 03-'18 - Volgens een onderzoeker van het Japanse beveiligingsbedrijf Trend Micro heeft een groep staatshackers, die bekendstaat als Pawn Storm, in de laatste maanden van vorig jaar een… | |
|
'Firefox gebruikt gebrekkige methode om gebruikerswachtwoorden te versleutelen' 03-'18 - Volgens ontwikkelaar Wladimir Palant gebruikt de Firefox-browser, samen met e-mailclient Thunderbird, een gebrekkige methode om wachtwoorden van gebruikers te beveiligen. Dit probleem… | |
|
Voormalig hacker Adrian Lamo is overleden 03-'18 - Adrian Lamo is op 37-jarige leeftijd overleden. Hij woonde in Wichita, in de Amerikaanse staat Kansas. Lamo verkreeg aan het begin van dit millennium bekendheid met het inbreken op de… | |
|
Firefox, Edge en Safari vallen ten prooi aan Pwn2Own-hackers 03-'18 - Tijdens het Pwn2Own 2018-evenement zijn beveiligingsdeskundigen erin geslaagd nieuwe kwetsbaarheden in de browsers Firefox, Edge en Safari uit te buiten. Daarmee wisten ze 267.000… | |
|
'Computeraanval op Saoedisch petrochemisch bedrijf moest explosie veroorzaken' 03-'18 - In augustus vorig jaar zou een petrochemisch bedrijf in Saoedi-Arabië doelwit zijn geweest van een computeraanval die een explosie moest veroorzaken. Duizenden fabrieken wereldwijd… | |
|
Overheid gaat gebruik zero-days door AIVD en MIVD toetsen 03-'18 - De minister heeft zich achter een plan geschaard om een toetsingskader op te stellen voor het gebruik van zerodaykwetsbaarheden door de AIVD en MIVD. Dit moet de werkwijze van de… | |
|
Microsoft start tijdelijk bugbountyprogramma voor lekken als Meltdown en Spectre 03-'18 - Microsoft heeft bekendgemaakt dat het een tijdelijk bugbountyprogramma in het leven roept om beloningen tot een kwart miljoen dollar uit te loven voor de ontdekking van lekken als… | |
|
Bedrijf achter controversieel AMD-rapport reageert op verwarring na publicatie 03-'18 - Het bedrijf, genaamd CTS, dat dinsdag voor verwarring zorgde door onderzoek naar geclaimde kwetsbaarheden in AMD's Ryzen- en Epyc-platformen heeft in een open brief zijn zienswijze… | |
|
Let's Encrypt rondt vernieuwd acme-protocol af en voegt wildcardcertificaten toe 03-'18 - Let's Encrypt heeft bekendgemaakt dat het traject rond wildcardcertificaten is afgerond en dat deze nu ook beschikbaar zijn. Daarnaast heeft de organisatie zijn acme-protocol vernieuwd,… | |
|
Onderzoeker vindt weer ernstige lekken in telsoftware gemeenteraadsverkiezingen 03-'18 - De telsoftware voor de gemeenteraadsverkiezingen bevat ondanks wijzigingen nog steeds beveiligingslekken, volgens de ethische hacker Sijmen Ruwhof. De software heeft onder andere geen… | |
|
Vraagtekens rond 'onthulling' kwetsbaarheden in AMD Ryzen- en Epyc-platformen 03-'18 - Een onderzoeksbureau claimt kwetsbaarheden gevonden te hebben in de Secure Processor van AMD's Ryzen- en Epyc-platformen. Het bureau heeft AMD slechts 24 uur voor publicatie ingelicht. | |
|
Samba dicht lek dat gebruikers wachtwoorden laat wijzigen op AD-domeincontroller 03-'18 - Samba heeft patches uitgebracht voor een lek dat aangemelde gebruikers zonder rechten de wachtwoorden van andere gebruikers laat wijzigen, inclusief beheerders. De kwetsbaarheid doet… | |
|
'Coincheck heeft meer dan 440 miljoen dollar uitgekeerd als schadeloosstelling' 03-'18 - Coincheck, een grote Japanse exchange voor cryptovaluta, heeft bij monde van een woordvoerder laten weten dat het bedrijf omgerekend meer dan 440 miljoen dollar heeft vergoed aan… | |
|
'Zevenhonderd documenten van Klacht.nl-gebruikers waren in te zien via Google' 03-'18 - Bij de site Klacht.nl was sprake van een datalek, waardoor documenten op de site via Google gevonden konden worden. Volgens RTL Nieuws gaat het om ongeveer zevenhonderd documenten van… | |
|
Aantal open memcached-servers daalt door Nederlandse en internationale inzet 03-'18 - Verschillende partijen, waaronder Nederlandse onderzoekers, werken samen om het aantal open memcached-servers op internet terug te dringen. Onderzoeker Victor Gevers zegt dat er… | |
|
FBI treedt op tegen Canadees bedrijf dat cryptophones aan drugskartels leverde 03-'18 - De FBI heeft de eigenaar van het in Canada gevestigde bedrijf Phantom Secure opgepakt. Het bedrijf wordt ervan beschuldigd cryptophones aan criminele organisaties zoals Mexicaanse… | |
|
ABN Amro was van vrijdag op zaterdag onbereikbaar door ddos-aanval - update 2 03-'18 - ABN Amro kampte in de nacht van vrijdag op zaterdag met een ddos-aanval, waardoor internetbankieren, mobiel bankieren, iDeal en de website slecht of niet bereikbaar waren. In de loop… | |
|
'Politie van Indiana koopt iPhone-kraaktool van Amerikaanse start-up' 03-'18 - Volgens documenten die de site Motherboard via het Amerikaanse equivalent van een Wob-verzoek heeft bemachtigd, heeft de politie van de staat Indiana iPhone-kraaktools gekocht van een… | |
|
FBI: combinatie van sterke encryptie en ons toegang geven is mogelijk 03-'18 - De FBI gelooft niet dat het onmogelijk is om aan de ene kant sterke encryptie te hebben en aan de andere kant een manier te krijgen waarmee bedrijven toegang verstrekken tot… | |
|
'Aanvallers CCleaner wilden keylogger en wachtwoorddief installeren' 03-'18 - Volgens Avast waren er drie stadia bij de aanval op CCleaner van vorig jaar. Bij die laatste stap, die de aanvallers niet uitvoerden, zouden de aanvallers via de ShadowPad-tool… | |
|
Cisco waarschuwt voor lek in provisioningsoftware door standaardwachtwoord 03-'18 - Netwerkapparatuurfabrikant Cisco heeft gewaarschuwd voor een kritiek lek in zijn provisioningsoftware, waarmee een lokale aanvaller via een standaardwachtwoord toegang kan krijgen tot… | |
|
Microsoft detecteerde groot aantal aanvallen met coinminingmalware in Rusland 03-'18 - Microsoft heeft bekendgemaakt dat het eerder deze week ongeveer 400.000 infectiepogingen met een trojan heeft gedetecteerd en geblokkeerd, die een coinminer aan boord had voor de… | |
|
Kabinet neemt motie aan om in Europa te pleiten voor certificering iot-apparaten 03-'18 - Staatssecretaris Mona Keijzer van Economische Zaken heeft woensdag een motie overgenomen om op Europees niveau te pleiten voor verplichte certificering van internet-of-things-apparaten. | |
|
Onderzoeker waarschuwt voor 400.000 kwetsbare mailservers door lek in Exim 03-'18 - Een beveiligingsonderzoeker waarschuwt dat 400.000 mailservers kwetsbaar zijn door een lek in de mail transfer agent Exim. Er is al een patch beschikbaar voor het lek dat het op afstand… | |
|
AIVD: steeds complexere spionageaanvallen richten zich op Nederlandse doelwitten 03-'18 - De inlichtingendienst AIVD schrijft in zijn nieuwe jaarverslag van 2017 dat landen steeds complexere 'digitale spionageaanvallen' opzetten, die moeilijk te detecteren zijn. Dat gebeurt… | |
|
Microsoft voegt Kali Linux toe aan Windows Store 03-'18 - Microsoft heeft bekendgemaakt dat Kali Linux inmiddels te downloaden is via de Windows Store. Deze distributie bevat tools om bijvoorbeeld penetration tests uit te voeren. De… | |
|
Spotify gaat gebruikers aanpakken die via gehackte apps restricties omzeilen 03-'18 - Spotify heeft gebruikers die via gehackte apps de restricties bij gratis Spotify-accounts omzeilen, een e-mail gestuurd waarin hen wordt verteld dat de gehackte Spotify-app is… | |
|
'Veertig procent van Nederlanders hergebruikt wachtwoord' - update 03-'18 - Uit onderzoek dat in opdracht van het ministerie van Justitie en Veiligheid is uitgevoerd, blijkt dat veertig procent van de Nederlanders zijn wachtwoord hergebruikt voor verschillende… | |
|
Intel gaat Spectre-lek in Software Guard eXtensions dichten 03-'18 - Onderzoekers hebben een Spectre-sidechannelaanval op Intels Software Guard Extensions beschreven waarmee het geheugen van beschermde SGX-enclaves uitgelezen kan worden. Intel komt met… | |
|
Criminelen gebruiken kwetsbare rTorrent-clients om Monero te minen 03-'18 - Aanvallers richten zich op door een bepaalde configuratie kwetsbare rTorrent-clients om gebruikers heimelijk de cryptovaluta Monero te laten minen. Voor het misbruiken van de clients is… | |
|
GitHub beschrijft ddos-aanval van 1,3Tbit/s via memcached-servers 03-'18 - GitHub was deze week negen minuten onbereikbaar dankzij een omvangrijke ddos-aanval die 1,3Tbit/s aan dataverkeer op de servers afvuurde. Verkeer werd afgewend op Akamai, dat spreekt… |