![]() |
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 18-02 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. | |
![]() |
Documenten bewijzen hoe Facebook Snapchat-gebruikers via vpn afluisterde 03-'24 - Er zijn rechtbankdocumenten verschenen die dieper ingaan op de manier waarop Meta, destijds nog Facebook, het internetverkeer van Snapchat-gebruikers in 2016 kon afluisteren. Het… | |
![]() |
Onderzoekers kunnen met man-in-the-middle pincodes bij Visa-betalingen omzeilen 08-'20 - Zwitserse beveiligingsonderzoekers hebben een manier gevonden om de pincode van Visa-kaarten te omzeilen. Daarvoor gebruikten ze een zelfgemaakte app en moesten ze een betaling via een… | |
![]() |
Man-in-the-middle-aanval treft Fox-IT 12-'17 - Het Nederlandse beveiligingsbedrijf Fox-IT heeft afgelopen september te maken gekregen met een man-in-the-middle-aanval. Door dns-gegevens aan te passen, onderschepte een aanvaller… | |
![]() |
ESET: twee draagbare bluetooth-seksspeeltjes waren vatbaar voor MiTM-aanvallen 03-'21 - Beveiligingsonderzoekers van ESET ontdekten dat twee populaire draagbare seksspeeltjes vatbaar waren voor man-in-the-middle-aanvallen. De We-Vibe Jive en de Lovense Max Masturbator… | |
![]() |
Mozilla verhelpt man-in-the-middle-lek in Firefox 09-'16 - Mozilla brengt 20 september een update uit voor Firefox die een man-in-the-middle-lek dicht. Het lek treft gebruikers van add-ons en werd vrijdag gedicht bij de Tor-browser, die… | |
![]() |
Windows gaat adware die man-in-the-middle-techniek toepast blokkeren 12-'15 - Microsoft heeft aangekondigd vanaf 31 maart 2016 adware-programma's die gebruikmaken van man-in-the-middle-methodes te gaan verwijderen van Windows-systemen. De stap volgt op enkele… | |
![]() |
LG-smartphones vatbaar voor man-in-the-middle-aanval 06-'15 - LG-smartphones zijn vatbaar voor een man-in-the-middle-aanval via Update Center, de app waarmee LG zijn eigen apps op Android-telefoons bijwerkt. De app controleert het ssl-certificaat… | |
![]() |
Lenovo raadt aan bloatware wegens man-in-the-middle-risico te verwijderen 06-'16 - Lenovo adviseert klanten om de Accelerator Application die het bedrijf voorinstalleert op laptops en desktops te verwijderen. Onderzoekers toonden aan dat kwaadwillenden de verbinding… | |
![]() |
Onderzoekers vinden MD5-collisionbug in populair Radius-authenticatieprotocol 07-'24 - Onderzoekers hebben een kwetsbaarheid ontdekt in het veelgebruikte Radius-authenticatieprotocol. Daarin zit een collisionbug die het mogelijk maakt een man-in-the-middle-aanval uit te… | |
![]() |
Bitcointalk-gebruikers zijn mogelijk slachtoffer van man-in-the-middle-aanval 12-'13 - Het populaire forum Bitcointalk waarschuwt zijn gebruikers dat er afgelopen weekend mogelijk een man-in-the-middle-aanval is uitgevoerd waarbij inlogdata is buitgemaakt. Dit zou… | |
![]() |
Apps op Blackphone blijken kwetsbaar voor man in the middle-aanval 09-'14 - Verschillende apps die met de 'veilige' Blackphone worden meegeleverd, bleken kwetsbaar voor een man in the middle-aanval. Het ssl-certificaat, gebruikt door de server waarmee wordt… | |
![]() |
QNAP geeft firmware-update vrij die man-in-the-middle-kwetsbaarheid oplost 01-'17 - QNAP heeft afgelopen weekend een update van zijn QTS-firmware uitgebracht, waar veel van zijn nas-apparaten op draaien. De patch dicht een kwetsbaarheid die het mogelijk maakte voor een… | |
![]() |
Nieuwe man-in-the-middle-aanval voor Windows blootgelegd 04-'15 - Beveiligingsonderzoekers hebben een nieuwe aanval voor een oude kwetsbaarheid in Windows beschreven waarmee kwaadwillenden dataverkeer door kunnen sluizen naar eigen systemen om zo… | |
![]() |
CyanogenMod-updater is vatbaar voor aanval met man-in-the-middle 02-'14 - De updater van CyanogenMod is vatbaar voor man-in-the-middle-aanvallen, omdat de app om updates vraagt via een onbeveiligde verbinding. Daardoor kan een kwaadwillende updates vooraf… | |
![]() |
E-mailclient WP7 vatbaar voor man in the middle-aanval 09-'12 - De e-mailclient van Windows Phone 7 controleert bij het ophalen van e-mail het ssl-certificaat niet goed genoeg. Daardoor is het OS vatbaar voor man in the middle-aanvallen, waarbij… | |
![]() |
ETSI maakt radio-encryptiestandaard van nooddienstennetwerk C2000 openbaar 11-'23 - Standaardisatieorganisatie ETSI wil de cryptografische algoritmes van Tetra openbaar beschikbaar stellen. Tetra wordt onder meer gebruikt als radio-encryptiestandaard van het… | |
![]() |
'Beveiligde delen UvA en HvA-sites vatbaar voor man-in-the-middle-aanval' 11-'14 - De inlogpagina's van de Hogeschool van Amsterdam en de Universiteit van Amsterdam zouden vatbaar zijn voor een man-in-the-middle-aanval. Studenten stapten naar de ict-afdeling van de… | |
![]() |
Onderzoekers ontdekken ongepatchte backdoor in 271 Gigabyte-moederborden 05-'23 - Onderzoekers van beveiligingsbedrijf Eclypsium hebben een backdoor ontdekt in honderden Gigabyte-moederbordmodellen. Hierdoor kunnen kwaadwillenden grotendeels ongezien malware… | |
![]() |
Lek in tls en ssl maakt man-in-the-middle-aanval mogelijk 11-'09 - De Amerikaanse software-ontwikkelaar Marsh Ray heeft een kwetsbaarheid in het transport layer security-protocol naar buiten gebracht. Hierdoor zouden man-in-the-middle-aanvallen op met… | |
![]() |
'Providers in twee landen spelen rol bij verspreiden FinFisher-staatsmalware' 09-'17 - Beveiligingsbedrijf ESET zegt dat in twee niet nader genoemde landen aanwijzingen zijn gevonden dat kwaadwillenden de FinFisher-malware verspreiden met behulp van internetproviders. Zo… | |
![]() |
OS X en iOS vatbaar voor man-in-the-middle-aanvallen - update 02-'14 - Apple heeft een patch voor iOS uitgebracht die een ernstige kwetsbaarheid in de SSL/TLS-implementatie oplost. Ook OS X lijkt echter kwetsbaar. De bug maakt het mogelijk dataverkeer in… | |
![]() |
Vingerafdrukscanner Type Cover voor Surface Pro 8 heeft nauwelijks beveiliging 11-'23 - De Microsoft Type Cover voor de Surface Pro 8 en Pro X heeft nauwelijks beveiliging voor de vingerafdrukscanner. Dat claimen beveiligingsonderzoekers na onderzoek in opdracht van… | |
![]() |
Helft van ondervraagden in onderzoek herkent onveilig wifi niet 07-'17 - Beveiligingsbedrijf Symantec heeft een onderzoek uitgevoerd, waarbij het personen in 15 landen liet ondervragen over hun wifi-gebruik. Het blijkt dat de helft van de ondervraagden een… | |
![]() |
Proton Mail krijgt functie die e-mailadressen via blockchain verifieert 11-'23 - Proton komt met een beveiligingsfunctie voor zijn maildienst waarmee e-mailadressen geverifieerd kunnen worden om spoofing tegen te gaan. De functie maakt gebruik van de blockchain om… | |
![]() |
Onderzoekers vinden kwetsbaarheden in radio-encryptiestandaard van C2000 07-'23 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden ontdekt in een communicatieprotocol dat veel gebruikt wordt door hulpdiensten. Enkele van die kwetsbaarheden treffen… | |
![]() |
Proximus wil deel van belang in internationale carrier BICS verkopen 07-'20 - Proximus wil een deel van zijn meerderheidsbelang in de joint venture Belgacom International Carrier Services van de hand doen. Het bedrijf wil een minderheidsbelang van 49 procent… | |
![]() |
KPN schakelt dnssec in voor alle vaste en mobiele klanten 03-'20 - KPN heeft dnssec ingeschakeld voor alle vaste en mobiele klanten. Met die extensie van het domain name system worden dns-queries digitaal ondertekend. De provider heeft de implementatie… | |
![]() |
Mozilla trekt vertrouwen in certificaatautoriteit Staat der Nederlanden niet in 11-'17 - Mozilla onderneemt geen actie tegen rootcertificaatautoriteiten van overheden zoals die van de Staat der Nederlanden. De klacht was dat de overheid deze kan misbruiken voor… | |
![]() |
Hackers hadden toegang tot Finse server van NordVPN 10-'19 - NordVPN is gehackt. Aanvallers wisten een Finse server van het bedrijf binnen te dringen en konden daardoor in theorie een man-in-the-middle-aanval uitvoeren. Inmiddels is het lek… | |
![]() |
Isp's Kazachstan moeten https-verkeer onderscheppen op last van overheid 07-'19 - Burgers in Kazachstan die internet willen gebruiken, krijgen de melding dat ze eerst een root-ssl-certificaat moeten installeren. Met dat certificaat kunnen providers al het… | |
![]() |
Delftse wetenschappers teleporteren informatie over netwerk van drie nodes 05-'22 - Onderzoekers van QuTech zijn er in geslaagd quantuminformatie te teleporteren via een netwerk met drie knooppunten. De demonstratie opent de deur naar een quantuminternet waarover… | |
![]() |
VTech dicht beveiligingslekken in kindertablet 12-'17 - De VTech DigiGo-tablet voor kinderen bevatte drie kwetsbaarheden, ontdekte het Nederlandse beveiligingsbedrijf Securify. Kwaadwillenden hadden de mogelijkheid tekstberichten via de… | |
![]() |
.Adv - Hoe dnssec de .nl-zone steeds veiliger maakt 08-'20 - Het ondertekenen van dns-gegevens met een cryptografische key maakt websites minder kwetsbaar voor ‘man in the middle’-aanvallen. Toch maken veel domeinen geen gebruik van dnssec. SIDN,… | |
![]() |
Microsoft brengt patch uit voor bug die certificaat-spoofing mogelijk maakt 01-'20 - Microsoft heeft een patch uitgebracht voor een ernstig lek in Windows. Daarmee kunnen aanvallers digitale certificaten spoofen. Door dat uit te buiten kan versleutelde communicatie… | |
![]() |
WhatsApp begint bèta voor gebruik op meerdere apparaten met behoud van encryptie 07-'21 - WhatsApp is een bèta begonnen waarmee gebruikers de dienst op meerdere apparaten tegelijk kunnen gebruiken zonder dat er verbinding met de smartphone nodig is. De… | |
![]() |
Onderzoekers vinden vijf grote kwetsbaarheden in Cisco Discovery Protocol 02-'20 - Cisco heeft een aantal grote veiligheidslekken gedicht in de manier waarop het Discovery Protocol dat in Cisco-apparatuur werd gebruikt werkt. Via de lekken in CDP konden aanvallers… | |
![]() |
Forcepoint legt veiligheidslek bloot in bots op Telegram 01-'19 - De bots van Telegram, de berichtendienst om versleutelde boodschappen te versturen, kunnen worden misbruikt als infrastructuur voor malware. Het lek werd ontdekt door Forcepoint… | |
![]() |
Google gaat inloggen via embedded browsers blokkeren 04-'19 - Google gaat de mogelijkheid om in te loggen via embedded browsers blokkeren. Vanaf juni werken logins via embedded browser frameworks niet meer. Het bedrijf wil gebruikers zo beschermen… | |
![]() |
Onderzoekers kunnen Visa-betalingen via Apple Pay uitvoeren zonder ontgrendeling 09-'21 - Britse onderzoekers hebben een manier gevonden om betalingen via Apple Pay uit te voeren terwijl de telefoon vergrendeld is. Dat kan met Visa-kaarten als een gebruiker de Express-modus… |