|
'Geavanceerde Android-spyware infecteert alleen Italiaanse doelwitten' 01-'18 - Beveiligingsbedrijf Kaspersky heeft een variant van Android-spyware ontdekt die het zelf Skygofree noemt. De kwaadaardige software zou alleen doelwitten in Italië infecteren en… | |
|
BlackBerry onthult analysetool om kwetsbaarheden in autosoftware te vinden 01-'18 - De bestuursvoorzitter van Blackberry, John Chen, heeft Jarvis aangekondigd, een op servers draaiende softwaretool die is bedoeld om kwetsbaarheden te ontdekken in de software van… | |
|
Transmission-bittorrentclient werkt aan patch voor rce-lek 01-'18 - De ontwikkelaars van de bittorrentclient Transmission werken aan een patch voor een rce-lek, dat door een onderzoeker van Googles Project Zero is gevonden. Hij demonstreerde een aanval… | |
|
Brit bekent het aanbieden van crypterdienst om antivirus te omzeilen 01-'18 - Een Britse man heeft bekend dat hij een dienst aanbood waarmee malwaremakers konden testen of hun kwaadaardige software werd opgemerkt door antivirusproducten. Daarnaast bood hij een… | |
|
Duitse spamcampagne verspreidt malware met officieel ogende Spectre-waarschuwing 01-'18 - Het Duitse BSI, vergelijkbaar met het Nederlandse NCSC, heeft gewaarschuwd voor een spamcampagne die berichten in zijn naam verspreidt. De Duitstalige tekst van de waarschuwing claimt… | |
|
F-Secure: standaardwachtwoord Intel AMT maakt zakelijke laptops kwetsbaar 01-'18 - Omdat het standaardwachtwoord van Intels Management Engine BIOS Extension zelden gewijzigd wordt, zijn veel zakelijke laptops vatbaar voor onbevoegde toegang op afstand, claimt… | |
|
Intel Broadwell- en Haswell-gebruikers melden reboots na beveiligingsupdate 01-'18 - Intel geeft aan meldingen ontvangen te hebben van gebruikers van systemen met Broadwell- en Haswell-processors over onverwachte reboots na het doorvoeren van beveiligingsupdates tegen… | |
|
.Plan - Developer Summit - Programma weer uitgebreid 01-'18 - Nog ruim een maand en dan openen we de deuren van DeFabrique in Utrecht voor de Developers Summit. Achter de schermen wordt hard gewerkt om een zo goed en interessant mogelijk programma… | |
|
'Uber vergrendelde pc's op afstand bij invallen kantoren Amsterdam en Brussel' 01-'18 - Uber maakte naar verluidt gebruik van een systeem dat werknemers Ripley noemden, dat op afstand pc's en smartphones kon vergrendelen en uitschakelen, en dat wachtwoorden kon aanpassen. | |
|
Microsoft voegt end-to-end-encryptie via Signal-protocol toe aan Skype 01-'18 - Microsoft heeft een nieuwe functie met de naam Private Conversations aan Skype toegevoegd. Het bedrijf heeft voor het invoeren van de beveiligde privéchats samengewerkt met Open Whisper… | |
|
Cyber Security Raad: verban onveilige iot-apparaten van Europese markt 01-'18 - De Cyber Security Raad adviseert de minister van Justitie en Veiligheid om keurmerken en certificering voor internet of things-apparaten vast te stellen. Apparaten die onveilig zijn,… | |
|
VS klaagt man aan voor dertien jaar lang slachtoffers begluren met Mac-malware 01-'18 - Een Amerikaan is aangeklaagd, omdat hij slachtoffers dertien jaar lang begluurde met de zelfgemaakte FruitFly-malware. Hij maakte de malware in 2003, die functioneerde tot begin vorig… | |
|
Apple fixt macOS-bug die met onjuist wachtwoord toegang gaf tot App Store-opties 01-'18 - Apple heeft een bug gefikst in de nieuwste bèta van macOS High Sierra. Met de bug konden gebruikers een willekeurig wachtwoord invullen om toegang te krijgen tot de App Store-voorkeuren… | |
|
Aanvaller met controle over WhatsApp-server kan leden toevoegen aan groep 01-'18 - Onderzoekers van de Ruhr-universiteit in Bochum hebben crypto-chatapps Signal, Threema en WhatsApp onderzocht. Ze komen tot de conclusie dat WhatsApp een aanvaller met controle over de… | |
|
Canonical maakt Meltdown-patches beschikbaar - update 01-'18 - Canonical heeft patches uitgebracht naar aanleiding van de Meltdown- en Spectre-lekken. Er komt geen patch uit voor Ubuntu 17.04, omdat deze versie op 13 januari de status 'end of life'… | |
|
Let's Encrypt schakelt validatiemethode uit vanwege probleem met shared hosting 01-'18 - Let's Encrypt heeft domeinvalidatie via tls-sni uitgeschakeld, omdat dit het in bepaalde gevallen mogelijk maakt om een certificaat voor een domein aan te vragen dat niet aan de… | |
|
Microsoft patcht aangevallen Office-lek in nieuwe patchronde 01-'18 - Microsoft heeft als onderdeel van een nieuwe patch tuesday-patchronde een lek in Office gedicht dat actief werd gebruikt door aanvallers. In totaal dichtte het Redmondse bedrijf 56… | |
|
Microsoft bespreekt impact Spectre- en Meltdown-patches op snelheid pc's 01-'18 - Microsoft heeft in een blogpost besproken voor hoeverre gebruikers een vermindering in processorprestaties moeten verwachten bij het installeren van de patches voor de Spectre- en… | |
|
VTech betaalt 650.000 dollar aan FTC als schikking in datalekzaak 01-'18 - Het Chinese VTech heeft overeenstemming bereikt met de Amerikaanse Federal Trade Commission over de betaling van 650.000 dollar. Met deze schikking komt een einde aan de door de… | |
|
Rabobank ondervindt storing bij internetbankieren en bankapp - update 01-'18 - De Rabobank waarschuwt zijn klanten dat er sprake is van een storing bij internetbankieren, de bankapp, Rabofoon en iDEAL. De eerste problemen vertoonden zich rond de middag en duren… | |
|
Intel wil alle Meltdown- en Spectre-patches voor eind januari uitbrengen 01-'18 - Intel heeft op de CES bekendgemaakt dat het al zijn Meltdown- en Spectre-patches voor het einde van deze maand wil uitbrengen voor cpu's van maximaal vijf jaar oud. Zoals de… | |
|
Wpa3 moet privacy beschermen bij gebruik open netwerken 01-'18 - De Wi-Fi Alliance heeft de eerste details van wpa3 bekendgemaakt. De beveiligingstechniek voor wifi-netwerken moet het eenvoudiger maken voor gebruikers om de beveiliging in te stellen… | |
|
'WD My Cloud-nassystemen zijn kwetsbaar door voorgeprogrammeerde login' 01-'18 - Een beveiligingsonderzoeker heeft details gepubliceerd van ongepatchte lekken in My Cloud-nassystemen van Western Digital. Een van de lekken betreft een hardcoded login, die de… | |
|
Beveiligingsbedrijf identificeert 22 zaklamp-apps als adware in Play Store 01-'18 - Beveiligingsbedrijf Check Point heeft naar eigen zeggen 22 kwaadaardige zaklamp-apps in de Play Store ontdekt, die inmiddels door Google zijn verwijderd. De Android-apps toonden… | |
|
Actiesite Kleenex had datalek door debugbalk onder in beeld 01-'18 - Een actiesite van tissuemaker Kleenex had een datalek. Kwaadwillenden konden de gegevens van klanten onderscheppen doordat de ontwikkelaars van de site de debugbalk onder in beeld… | |
|
Witte Huis verbiedt gebruik persoonlijke apparaten door personeel en gasten 01-'18 - Personeel en gasten mogen geen persoonlijke apparaten meer gebruiken in de westvleugel van het Witte Huis, waar de kantoren van de Amerikaanse president Trump zijn. Het gaat onder meer… | |
|
Apple brengt binnenkort software-updates voor Spectre-kwetsbaarheid uit 01-'18 - Apple heeft zijn verklaring over de Meltdown- en Spectre-kwetsbaarheden online gezet. Het bedrijf bevestigt dat alle Mac- en iOS-apparaten getroffen zijn en zegt dat het al maatregelen… | |
|
Directeur Intel verkocht vorige maand zoveel mogelijk aandelen 01-'18 - De directeur van chipontwerper Intel, Brian Krzanich, heeft vorige maand zoveel mogelijk van zijn aandelen van het bedrijf verkocht, ter waarde van in totaal rond 24 miljoen dollar. | |
|
Mtp-lek maakte uitlezen bestanden van gelockte Samsung-smartphone mogelijk 01-'18 - Een lek in Samsungs implementatie van het media transfer protocol, oftewel mtp, maakte het mogelijk om via een usb-verbinding bestanden uit te lezen op een vergrendelde… | |
|
Onderzoekers openbaren details van lekken in moderne cpu's van Intel, AMD en ARM 01-'18 - Beveiligingsonderzoekers hebben de details bekendgemaakt van kwetsbaarheden in moderne processors, waarover in de afgelopen dagen werd gespeculeerd. De zogenaamde Spectre- en… | |
|
Intel ontkent berichten dat alleen zijn processors vatbaar zijn voor exploit 01-'18 - Intel heeft gereageerd op berichten dat zijn processors al jaren een ernstige bug bevatten. Volgens het bedrijf zijn chips van meer fabrikanten kwetsbaar voor exploits en is het plan om… | |
|
Consumentenbond: sommige websites zijn vatbaar voor bruteforce-aanval wachtwoord 01-'18 - Sommige bekende Nederlandse websites waar gebruikers kunnen inloggen met een account, zijn vatbaar voor aanvallen via brute force. Die sites staan een onbeperkt aantal pogingen toe om… | |
|
'Patch voor ernstige Intel-bug verlaagt softwareprestaties aanzienlijk' 01-'18 - Er zijn aanwijzingen dat Intel-processors een bug hebben die toegang tot beschermd kernelgeheugen mogelijk maakt. De oplossing zou liggen in een page table isolation-patch, maar deze… | |
|
Apple neemt buddybuild over en integreert functionaliteit in Xcode 01-'18 - Apple heeft het Canadese bedrijf buddybuild overgenomen. Met buddybuild kunnen ontwikkelaars iteraties van apps voor Android en iOS testen. De functionaliteit wordt geïntegreerd in… | |
|
.Actie - Schrijf je in voor de Young Talent Awards van SpinAwards 01-'18 - In 1998, het jaar dat Tweakers werd opgericht, zag ook de onafhankelijke stichting SpinAwards het levenslicht. Sindsdien reikt de stichting jaarlijks prijzen uit voor creatieve… | |
|
Tor-gebruik in Iran stijgt sterk 01-'18 - In Iran is het gebruik van het Tor-netwerk aanzienlijk gestegen. Volgens The Tor Project gaat het om gebruikers die direct verbinding maken met het netwerk. De stijging heeft… | |
|
.Plan - CKEditor- en Pricewatch-update - Development-iteratie #122 01-'18 - We hebben de nieuwe editor voor de redactie vrijgegeven. Hiermee is het gemakkelijker geworden om de artikelen op te bouwen en te beoordelen tijdens het schrijven. Voor de Pricewatch… | |
|
MacOS-kernel blijkt vatbaar voor aanval via exploit 01-'18 - Met een nieuwe exploit voor de macOS-kernel blijkt het voor een aanvaller mogelijk om volledig toegang tot een systeem te krijgen. Via een bug in een extensie van de macOS-kernel kan… | |
|
LastPass dicht beveiligingslek in 2fa-app voor Android 12-'17 - LastPass heeft een beveiligingsgat in de LastPass Authenticator-app voor Android gedicht. De 2fa-codes konden uitgelezen worden door een snelkoppeling naar een ander onderdeel van de… | |
|
Nijmeegse tandartspraktijk waarschuwt voor datalek na ransomwareaanval 12-'17 - De gegevens van duizenden patiënten van Samenwerkende Tandartsen Nijmegen zijn mogelijk in handen gekomen van kwaadwillenden nadat de systemen van de praktijk eind oktober getroffen… |