|
Hackers stalen in 2014 1,7 miljoen inloggegevens van Imgur 11-'17 - Afbeeldingenwebsite Imgur heeft in 2014 te maken gehad met een grootschalige hack, waardoor de inloggegevens van 1,7 miljoen gebruikers buit zijn gemaakt. De beheerders hebben echter… | |
|
'Oplossingspercentage Nederlandse internetcriminaliteitszaken is zes procent' 11-'17 - Het oplossingspercentage van internetcriminaliteitszaken ligt bij zes procent, volgens de minister van Justitie en Veiligheid Ferd Grapperhaus. De overheid investeert meer in de aanpak… | |
|
'Meerderheid werknemers gebruikt geen wachtwoordbeheerder' 11-'17 - Van de Nederlandse werknemers gebruikt 65 procent geen wachtwoordbeheerder, zoals LastPass of Keepass. Kantoorpersoneel schrijft daarnaast nog vaak wachtwoorden op of mailt ze naar… | |
|
'Staatshackers huurden drie jaar lang systemen bij CrookServers' 11-'17 - Hackers met banden met de overheid van Rusland maakten jarenlang gebruik van diensten van de offshore hoster CrookServers, volgens de BBC. De omroep legt financiële en administratieve… | |
|
Veel systemen met kwetsbare Intel-chips krijgen pas in 2018 een patch 11-'17 - Nu de lijst van fabrikanten die aan patches werken voor systemen met kwetsbare Intel-chips groeit, blijkt dat veel fixes pas eind 2017, begin 2018 gereed zijn. Bovendien melden de… | |
|
Lek liet aanvaller macOS-systeem overnemen met usb-drive 11-'17 - Het Japanse beveiligingsbedrijf Trend Micro heeft details vrijgegeven van een lek dat door Apple in oktober is gedicht. Het lek maakte het mogelijk om een kwetsbaar systeem over te… | |
|
Mozilla-ontwikkelaar test Firefox-notificatie bij bezoek aan site met datalek 11-'17 - Mozilla-ontwikkelaar Nihanth Subramanya werkt aan een add-on voor Firefox die gebruikers moet waarschuwen als ze een site bezoeken die een datalek heeft gehad. Die functie moet… | |
|
'Netwerk voor advertentiefraude gebruikt meer dan 34.000 gespoofte domeinen' 11-'17 - Een advertentiefraudenetwerk, genaamd Hyphbot, gebruikt meer dan 34.000 gespoofte domeinen en miljoenen url's om inkomsten te genereren. Dat blijkt uit onderzoek van een Deens… | |
|
Uber heeft een groot datalek stilgehouden en zou de hackers hebben betaald 11-'17 - Taxidienst Uber heeft in 2016 hackers 100.000 dollar betaald om een aanval, waarbij gegevens van 57 miljoen Uber-accounts zijn buitgemaakt, onder de pet te houden. Dat stelt persbureau… | |
|
Medeoprichter en directeur Ronald Prins vertrekt bij Fox-IT 11-'17 - Ronald Prins, medeoprichter en directeur van Fox-IT, stopt per 1 januari 2018 bij het beveiligingsbedrijf. Hij blijft als adviseur verbonden aan het bedrijf waar hij achttien jaar… | |
|
Intel patcht lekken in Management Engine op verschillende processors 11-'17 - Intel heeft een beveiligingswaarschuwing gepubliceerd waarin de chipmaker ingaat op kwetsbaarheden in onder meer zijn Management Engine vanaf versie 11. Een aanvaller kan de lekken… | |
|
Mozilla trekt vertrouwen in certificaatautoriteit Staat der Nederlanden niet in 11-'17 - Mozilla onderneemt geen actie tegen rootcertificaatautoriteiten van overheden zoals die van de Staat der Nederlanden. De klacht was dat de overheid deze kan misbruiken voor… | |
|
.Geek - Microsoft patchte oud Office-lek zonder code te hercompileren 11-'17 - Een lek in een oude Office-component is volgens onderzoekers van 0patch op een bijzondere manier gepatcht. Het lek is gedicht door niet de broncode, maar de exe aan te passen. Mogelijk… | |
|
Certificaatautoriteit StartCom stopt vanwege verlies vertrouwen van browsers 11-'17 - De Chinese certificaatautoriteit StartCom heeft bekendgemaakt te stoppen met zijn activiteiten, waardoor het bedrijf vanaf 2018 geen certificaten meer zal uitgeven. De beslissing volgt… | |
|
'Fintechbank' Bunq kampt sinds zondagmiddag met ddos-aanval - update 11-'17 - 'Fintechbank' Bunq heeft sinds zondagmiddag last van een ddos-aanval. De bank werkt eraan om de aanval af te slaan en probeert de diensten gewoon werkend te houden. Op het moment van… | |
|
Kaspersky: mogelijk hadden anderen toegang tot pc van NSA-onderaannemer 11-'17 - Kaspersky heeft zijn interne onderzoek afgerond naar aanleiding van berichten in de media dat een NSA-medewerker via zijn software was gehackt. Daarin benadrukt het bedrijf de… | |
|
FBI: Noord-Korea gebruikt malware om luchtvaart- en telecomsector aan te vallen 11-'17 - De Amerikaanse FBI en het ministerie van Nationale Veiligheid hebben waarschuwingen gepubliceerd over malware die ze toeschrijven aan Noord-Korea. Met de tools zou het land zich… | |
|
Nieuwe Microsoft-patchronde dicht Office-lek dat uitvoeren van code toelaat 11-'17 - Microsoft heeft in zijn nieuwe patchronde, oftewel Patch Tuesday, in totaal 53 kwetsbaarheden verholpen, waarvan 25 rce-lekken. Daaronder is een lek in Office, dat aanwezig is in de… | |
|
Onderzoekers willen zweet inzetten als identificatiemiddel voor smartphones 11-'17 - Onderzoekers van de Universiteit van Albany uit de Amerikaanse staat New York hebben een nieuwe biometrische authenticatiemethode voorgesteld om bijvoorbeeld smartphones te… | |
|
.Plan - Imageviewer verbeteringen en meer - Development-iteratie #119 11-'17 - Het dev-team is deze sprint druk bezig geweest aan de refactor van het weergave framework en aan de nieuwe editor voor de redactie. Maar ze hebben ook tijd gehad om een aantal… | |
|
Google pakt apps aan die 'onterecht' gebruikmaken van toegankelijkheidsdiensten 11-'17 - Google heeft e-mails aan ontwikkelaars gestuurd die apps bouwen en daarbij gebruikmaken van Androids toegankelijkheidsdiensten. Volgens het bedrijf is die toegang alleen bedoeld voor… | |
|
Albert Heijn-actiepagina en andere sites bevatten coinminer in cookiescript 11-'17 - Een actiepagina van Albert Heijn bevat een miningscript waarmee de cpu van bezoekers wordt gebruikt voor coinmining. De boosdoener is een cookiescript dat ook aanwezig blijkt te zijn op… | |
|
Beveiligingsbedrijf omzeilt Apple Face ID met masker 11-'17 - Een beveiligingsbedrijf is erin geslaagd om de gezichtsherkenningstechnologie Face ID van Apple te omzeilen. Hiervoor gebruikte het bedrijf een speciaal geprepareerd masker, dat gemaakt… | |
|
'Kans op toegang tot account door phishing is groter dan bij uitgelekte logins' 11-'17 - Onderzoekers van Google hebben samen met wetenschappers gekeken naar het uitlekken van login-gegevens door phishing, gehackte databases of keyloggers. Logins die via phishing zijn… | |
|
Onderzoekers verkrijgen toegang tot Intel Management Engine via usb 11-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies zeggen volledige toegang tot de Intel Management Engine te hebben verkregen via usb. Zij deden dit met behulp van jtag… | |
|
Beveiligingsbedrijf detecteert acht miljoen cryptojackingpogingen per dag 11-'17 - Beveiligingsbedrijf Malwarebytes heeft statistieken gepubliceerd over het aantal cryptojackingincidenten die het detecteert bij zijn gebruikers. Het meldt dat het per dag zo'n acht… | |
|
Bug in Parity-wallet bevriest miljoenen euro's aan ethereum 11-'17 - Ethereumwallet Parity heeft zijn gebruikers gewaarschuwd dat een bug de wallets van een groep gebruikers heeft bevroren, waardoor geen transacties mogelijk zijn. Het bleek mogelijk te… | |
|
Tanenbaum wist niets van integratie van 'zijn' Minix-OS in Intel-processors 11-'17 - Andrew S. Tanenbaum, hoogleraar aan de afdeling Computersystemen van de Vrije Universiteit in Amsterdam, kreeg geen melding van Intel over de integratie van Minix in Intel-processors. | |
|
Gebruikers vinden Coinhive-code op betaalde streamingsite 11-'17 - Gebruikers hebben Coinhive-code op een betaalde streamingsite aangetroffen, waarmee de processor van bezoekers wordt gebruikt om de cryptovaluta Monero te genereren. Het gaat om een… | |
|
Aanval op zwakke rsa-sleutels van Infineon blijkt sneller uitvoerbaar 11-'17 - Wetenschappers Tanja Lange en Daniel Bernstein hebben de zogenaamde Roca-aanval onderzocht en zijn tot de conclusie gekomen dat deze tot 25 procent sneller uit te voeren is. Dat heeft… | |
|
Microsoft publiceert 'standaarden voor veilige Windows 10-apparaten' 11-'17 - Microsoft heeft standaarden gepubliceerd die volgens het bedrijf voor een zo veilig mogelijk Windows 10-systeem gelden. Daarin stelt het Redmondse bedrijf bijvoorbeeld eisen aan een… | |
|
.Actie - Koop je kaarten voor de Meet-up Security in Kerkrade 11-'17 - Op donderdag 7 december houdt Tweakers de zesde en laatste Meet-up van het jaar. Opnieuw staat 'security' centraal. Dit onderwerp blijkt zo populair dat er verschillende avonden nodig… | |
|
Lek in Tor-browser maakte ip zichtbaar op macOS en Linux 11-'17 - The Tor Project heeft een lek gedicht in de Linux- en macOS-versies van zijn browser. Met een kleine aanpassing aan een url kon het OS ertoe overgehaald worden niet via de Tor-browser,… | |
|
Estland vernieuwt certificaten van 760.000 id-kaarten om kwetsbare rsa-sleutels 11-'17 - De Estse overheid heeft bekendgemaakt dat vrijdagavond de certificaten van 760.000 elektronische id-kaarten geblokkeerd zullen worden. Deze moeten vernieuwd worden omdat ze kwetsbaar… | |
|
Langdurig ddos-onderzoek wijst op 30.000 aanvallen per dag 11-'17 - Een tweejarig onderzoek van onder meer de UTwente heeft uitgewezen dat er dagelijks ongeveer 30.000 ddos-aanvallen plaatsvinden, wat meer zou zijn dat tot nu toe aangenomen. In totaal… | |
|
'Veel populaire iOS-apps versleutelen netwerkverkeer niet' 11-'17 - Een Duitse beveiligingsonderzoeker en voormalig Apple-werknemer heeft de veiligheid van de 200 in Duitsland populairste iOS-apps bekeken. Hij stelt dat 111 apps onder meer hun… | |
|
Google sluit volgend jaar QPX-api voor vluchtinformatie 11-'17 - Google heeft bekendgemaakt dat het zijn QPX Express-api voor vluchtinformatie volgend jaar zal stopzetten. De zoekgigant houdt de api nog tot 10 april 2018 in de lucht, maar na die… | |
|
.Plan - Inline imageviewer, Thumbor en meer - Development-iteratie #118 10-'17 - Onze ontwikkelaars hebben development-iteratie #118 opgeleverd. De focus lag in deze sprint op het implementeren van een nieuwe editor in het redactionele cms en het refactoren van het… | |
|
Mozilla is gevraagd certificaatautoriteit Nederlandse Staat niet te vertrouwen 10-'17 - Mozilla is gevraagd het vertrouwen in de rootcertificaatautoriteit Staat der Nederlanden op te zeggen vanwege de komst van de nieuwe Wet op de inlichtingendiensten. De 'overheids-CA'… | |
|
'Gevolgen WannaCry-aanval voor Britse ziekenhuizen waren eenvoudig te voorkomen' 10-'17 - De gevolgen van de aanval met WannaCry-ransomware voor Britse ziekenhuizen hadden met een aantal simpele stappen voorkomen kunnen worden. Dat is een van de conclusies uit een rapport… |