![]() |
Apache publiceert beveiligingsupdate voor nieuwe kwetsbaarheid in log4j 12-'21 - Apache Software Foundation heeft een beveiligingsupdate uitgestuurd voor log4j en roept beheerders op te updaten. Een nieuwe kwetsbaarheid in de software maakt arbitrary code execution… | |
![]() |
Cybersecuritycentrum VS: overheidsdiensten moeten log4j-systemen meteen patchen 12-'21 - De Cybersecurity and Infrastructure Security Agency, ofwel CISA, heeft een noodbevel afgekondigd waarmee Amerikaanse civiele overheidsdiensten- en agentschappen worden verplicht… | |
![]() |
Belgisch ministerie van Defensie is aangevallen via log4j-kwetsbaarheid 12-'21 - Het Belgische ministerie van Defensie is afgelopen donderdag aangevallen via een log4j-kwetsbaarheid. Het ministerie geeft weinig details over de aanval; mogelijk is het e-mailverkeer… | |
![]() |
KVK haalt website en diensten dit kerstweekend offline vanwege log4j 12-'21 - Vanwege de log4j-kwetsbaarheid zijn de website en diensten van de Kamer van Koophandel dit weekend niet beschikbaar. De Kamer haalt deze diensten offline vanwege de kwetsbaarheid in… | |
![]() |
Beveiligingsonderzoekers melden opnieuw kwetsbaarheid in log4j-library 12-'21 - Beveiligingsonderzoekers melden opnieuw een kwetsbaarheid te hebben gevonden in Java-feature log4j, die het mogelijk maakt om op afstand code uit te voeren. Volgens de onderzoekers doet… | |
![]() |
Barracuda: log4j-bug wordt vooral ingezet voor botnets en ddos-aanvallen 03-'22 - De Log4Shell-kwetsbaarheid in Java-library log4j wordt in de praktijk vooral gebruikt om apparaten in botnets op te nemen en ddos-aanvallen uit te voeren. Beveiligingsbedrijf Barracuda… | |
![]() |
China bestraft Alibaba Cloud voor niet melden van log4j-kwetsbaarheid 12-'21 - De Chinese overheid zou een samenwerking met Alibaba zijn gestopt omdat het bedrijf de Log4Shell-kwetsbaarheid in log4j direct aan de ontwikkelaars zou hebben gemeld. Het ministerie van… | |
![]() |
Belgisch ministerie van Defensie kan maand na log4j-aanval weer extern mailen 01-'22 - Het Belgische ministerie van Defensie kan bijna vier weken nadat het werd aangevallen via een log4j-kwetsbaarheid weer e-mails sturen naar externe mailadressen. Daarmee zijn de gevolgen… | |
![]() |
Politie roept op aangifte te doen van log4j-aanvallen 12-'21 - De Nederlandse politie heeft nog geen aangiften ontvangen van log4j-aanvallen, maar roept bedrijven en organisaties die slachtoffer zijn op dit wel te doen. De NCSC roept organisaties… | |
![]() |
Ernstige kwetsbaarheid in Apache Log4j 2 kan duizenden organisaties treffen 12-'21 - Er is een ernstige kwetsbaarheid aangetroffen in de veelgebruikte Log4j 2-tool, die gebruikt wordt voor het loggen van Java-applicaties. Het NCSC verwacht op korte termijn exploitcode… | |
![]() |
Duitsland waarschuwt met code rood voor uitval diensten door Log4j-kwetsbaarheid 12-'21 - Het Duitse ministerie van Binnenlandse Zaken heeft code rood afgekondigd vanwege de Log4j 2-kwetsbaarheid. Dit is het hoogste dreigingsniveau, waarmee voor uitval van veel diensten… | |
![]() |
Google maakt met OSS-Fuzz continu testen op Log4j-kwetsbaarheden mogelijk 12-'21 - Google gaat samen met beveiligingsbedrijf Code Intelligence zijn OSS-Fuzz-dienst naar voren schuiven om Log4j continu op kwetsbaarheden te kunnen testen. Met de Jazzer-fuzzingengine is… | |
![]() |
Gemeentes Almere en Hof van Twente zetten systemen preventief offline door log4j 12-'21 - Almere en Hof van Twente hebben enkele van hun systemen afgesloten. Dat doen die gemeentes uit voorzorg, vanwege de kwetsbaarheden in Apache log4j. De gemeente Almere bepaalt… | |
![]() |
.Geek - Tweakers Podcast #195 - Matrix-demo's, regeerakkoorden en Log4j-problemen 12-'21 - Deze week praten Wout Funnekotter, Tijs Hofmans, Jurian Ubachs en Arnoud Wokke over de Matrix-demo van Unreal Engine 5, OPPO's InnoDay-aankondigingen, het regeerakkoord, digitale… | |
![]() |
.Geek - Terug in de tijd #48 - Nvidia in de Xbox, Disney in VR en supplychainaanvallen 21-09 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In… | |
![]() |
'Meeste kwetsbaarheden in 2023 werden aanvankelijk als zerodays uitgebuit' 11-'24 - Kwetsbaarheden in Citrix' NetScaler waren in 2023 de meest uitgebuite kwetsbaarheden. Dat stellen meerdere nationale cybersecurityorganisaties. Veel van die kwetsbaarheden werden… | |
![]() |
Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden 02-'22 - De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is… | |
![]() |
Structurele back-up voor Nederlandse politie duurt nog jaren 06-'22 - De Nederlandse politie werkt aan een structurele back-upvoorziening voor het geval dat ze wordt aangevallen met ransomware. Volgens minister Yesilgöz van Justitie en Veiligheid duurt… | |
![]() |
Weerbaarheid tegen cyberdreiging wordt prioriteit in veiligheidsstrategie NL 04-'23 - De Nederlandse overheid heeft een nieuwe nationale veiligheidsstrategie opgesteld. Beveiliging tegen 'cyberdreigingen' is daarin tussen 2023 en 2029 een van de prioriteiten. Het kabinet… | |
![]() |
NCSC waarschuwt voor ernstige remote code execution-bug in Java Spring Framework 03-'22 - Verschillende beveiligingsbedrijven en overheidsinstanties waarschuwen voor een ernstig lek in het Java Spring Framework. Die bug, met de bijnaam Spring4Shell, maakt het mogelijk om op… | |
![]() |
Digital Trust Center waarschuwt voor naderend einde van OpenSSL 1.1.1 08-'23 - Het Nederlandse Digital Trust Center waarschuwt bedrijven voor het naderende einde van OpenSSL 1.1.1. Dat gebeurt op 11 september. Bedrijven zouden dan moeten overstappen naar versie 3,… | |
![]() |
.Plan - Log4Shell-exploit en de command line: nieuwe sprekers Tweakers Dev Summit 2022 04-'22 - Jawel, we gaan nog even door met jullie lekker maken voor de Developers Summit 2022. Het event wordt dit jaar eindelijk weer als fysiek event georganiseerd, en wel op 23 juni 2022 in… | |
![]() |
Techbedrijven willen meer samenwerken om opensourcesoftware te beveiligen 01-'22 - Verschillende grote techbedrijven, waaronder Google en IBM, roepen de techindustrie op om opensourcesoftwareprojecten beter te beveiligen. Dat doen ze na een ontmoeting met de… | |
![]() |
SAP repareert ernstige bug in ICM-software waarmee systeem over te nemen is 02-'22 - Softwareleverancier SAP heeft patches uitgebracht voor een aantal kwetsbaarheden in veel van zijn producten. Inmiddels waarschuwen Amerikaanse autoriteiten ervoor de kwetsbaarheden te… | |
![]() |
Nederlandse beveiligingsorganisaties beginnen Security Meldpunt 02-'22 - Verschillende Nederlandse bedrijven en instanties zijn het Security Meldpunt gestart. Organisaties en securityonderzoekers die bugs of kwetsbare configuraties ontdekken, kunnen dat via… | |
![]() |
.Adv - Bestrijd cybercrime bij Deloitte: “Je leert hier door te doen” 03-'22 - Het voorkomen van grootschalige cybercriminaliteit is een kat-en-muisspel. “Zoals wij een red, blue en strategisch team hebben, hebben aanvallers een servicedesk, bouwers en strategen”,… | |
![]() |
5 vragen over de malware in compressietool xz: was dit een achterdeur? 03-'24 - Onderzoekers hebben een opvallende bug gevonden in compressietool xz. Daarmee kon potentieel veel schade worden aangericht in veel Linux-distro's. Het nieuws kwam vlak voor het weekend… | |
![]() |
.Adv - Developers zijn zich tegenwoordig bewuster van dataprivacy en -security 05-'22 - Digitale bureaus, verenigd in Dutch Digital Agencies, lossen voor opdrachtgevers in verschillende sectoren de meest uiteenlopende digitale uitdagingen op. Een no-nonsense-benadering van… |