|
Lekken in toegangssystemen treffen bijna honderd miljoen voertuigen VW-groep 08-'16 - Onderzoekers van de Britse universiteit van Birmingham en het Duitse bedrijf Kasper & Oswald hebben twee lekken ontdekt in draadloze toegangssystemen van auto's, waaronder vooral van de… | |
|
Fout in Linux-implementatie van standaard laat aanvaller verbinding manipuleren 08-'16 - Een lek in de Linux-implementatie van de rfc 5961-standaard laat een aanvaller verbindingen tussen twee partijen onderbreken en maakt het mogelijk om bijvoorbeeld malware te injecteren. | |
|
.Actie - Meet-up #4: Security & Privacy: live hacking, ransomware en meer 08-'16 - Na een korte zomerstop gaan we in september weer het land in met een nieuwe Tweakers Meet-up. Deze keer staat de avond in het teken van Security & Privacy en gaan we in op onder andere… | |
|
Bedrijf biedt tot 500.000 dollar beloning voor iOS 9.3-zero days 08-'16 - Het bedrijf Exodus Intelligence heeft een 'onderzoeksprogramma' aangekondigd, waarin beloningen voor het vinden van zeroday-lekken uitgereikt worden. Een dergelijk lek in iOS 9.3 of… | |
|
Microsoft laat policies voor omzeilen Secure Boot uitlekken 08-'16 - Microsoft heeft per ongeluk een Secure Boot-policy laten uitlekken, waarmee het mogelijk is om Windows-apparaten te voorzien van andere besturingssystemen door Secure Boot te omzeilen. | |
|
Inbrekers gemeentesite Ede hadden mogelijk toegang tot data 3700 burgers 08-'16 - De website van de gemeente Ede is onlangs doelwit geweest van een aanval, waarbij de daders mogelijk toegang hadden tot de database met daarin gegevens van 3700 burgers. Onderzoek wijst… | |
|
Flip Feng Shui-aanval maakt lekken van ssh-sleutel uit vm mogelijk 08-'16 - Onderzoekers van de Vrije Universiteit en de KU Leuven hebben een aanval op virtual machines gepresenteerd. Deze draagt de naam 'Flip Feng Shui' en maakt het mogelijk om het geheugen… | |
|
Inloggegevens van 1,9 miljoen Dota 2-forumleden lekken uit 08-'16 - De site Leakedsource claimt in het bezit te zijn van een database met de inloggegevens van 1,9 miljoen leden van het Dota 2 Dev-forum. De gegevens bevatten onder andere e-mailadressen,… | |
|
Google: overgrote deel van Android-toestellen is veilig voor Quadrooter-lekken 08-'16 - Google heeft laten weten dat Android-toestellen vanaf versie 4.2 beschermd zijn tegen de recent ontdekte Quadrooter-kwetsbaarheden. Dat betekent dat meer dan negentig procent van alle… | |
|
Netflix verwacht merendeel streams eind 2016 versleuteld te leveren 08-'16 - Netflix verwacht dat eind dit jaar het grootste deel van de streaming-sessies via https verloopt. Het bedrijf is vorig jaar begonnen met het geschikt maken van zijn netwerk voor de… | |
|
Russische hackers hadden toegang tot Micros-kassasysteem van Oracle 08-'16 - Oracle heeft tegenover beveiligingsonderzoeker Brian Krebs bevestigd dat het kwaadaardige code heeft vastgesteld in bepaalde kassasystemen van Micros. De onderzoeker gaat ervan uit dat… | |
|
Spionagegroep infecteert offline-computers via usb-sticks 08-'16 - Antivirus- en beveiligingsbedrijf Kaspersky Labs ontdekte in september 2015 een spionagegroep die zich ProjectSauron of Strider noemt. Het gaat volgens Kaspersky om zeer geavanceerde… | |
|
Onderzoekers tonen ransomware voor slimme thermostaat 08-'16 - Twee onderzoekers van het beveiligingsbedrijf PenTestPartners hebben op de Def Con-conferentie ransomware gepresenteerd die geschreven is voor een slimme thermostaat. Hiermee willen zij… | |
|
Bitfinex verlaagt bitcointegoeden alle klanten met 36 procent 08-'16 - De bitcoinexchange Bitfinex heeft alle tegoeden van klanten met 36 procent verlaagd om zo de verliezen vanwege de miljoenenroof van vorige week te spreiden. Het platform is na de hack… | |
|
Android-toestellen met Qualcomm-chips bevatten ernstige kwetsbaarheid 08-'16 - Een beveiligingsbedrijf heeft vier ernstige kwetsbaarheden in de drivers van Qualcomm voor Android aangetroffen, die het mogelijk maken met een kwaadaardige app een toestel over te… | |
|
Data werknemers Intel, Apple, Google buitgemaakt bij hack op Khronos Group 08-'16 - Het forum van de Khronos Group, waarbij duizenden werknemers van Google, Intel en Apple zijn aangesloten, is gehackt. Voor zover bekend zijn de gebruikersgegevens in handen van de… | |
|
Apple start beloningsprogramma voor melden bugs 08-'16 - Apple heeft zijn eigen bug bounty-programma opgezet. De fabrikant gaat betalen voor kwetsbaarheden die in zijn software gevonden worden. De hoogte van het bedrag is afhankelijk van de… | |
|
Beveiligingsonderzoekers voeren gerichte phishing-acties uit met neuraal netwerk 08-'16 - Twee onderzoekers van het bedrijf ZeroFOX hebben op Black Hat een manier gepresenteerd om gerichte phishingacties, oftewel spear phishing, uit te voeren op Twitter. Daarbij maken zij… | |
|
Onderzoekers wijzen op gevaren van 'cookie hijacking' ondanks https 08-'16 - Twee onderzoekers van de universiteiten van Illinois en Columbia hebben tijdens de Black Hat-conferentie aangetoond dat het stelen van cookies nog steeds een groot probleem is. Via een… | |
|
Mayhem-systeem is voorlopige winnaar Cyber Grand Challenge-hackingtoernooi 08-'16 - Een computersysteem met de naam 'Mayhem' heeft de Cyber Grand Challenge, georganiseerd door Darpa, voorlopig gewonnen. Doel van het toernooi was een systeem te ontwikkelen dat… | |
|
Apple brengt iOS-update uit voor kwetsbaarheid Pangu-jailbreak 08-'16 - Apple heeft versie 9.3.4 van iOS uitgebracht voor alle apparaten die versie 9 van het besturingssysteem kunnen draaien. De inhoud van de update is een patch voor de kwetsbaarheid die de… | |
|
NFI en TNO werken mee aan Europese 'forensische toolbox' big data - update 08-'16 - Het Nederlands Forensisch Instituut, de UvA en TNO gaan samen met tientallen andere organisaties in Europa werken aan zoekinstrumenten voor big data. Het samenwerkingsverband wil komen… | |
|
'Https bevat lek waardoor gegevens met javascript onderschept kunnen worden' 08-'16 - Volgens Belgische beveiligingsonderzoekers bevat https een lek dat het mogelijk maakt om met een javascript persoonlijke gegevens te achterhalen. Het script zou in een advertentie… | |
|
'Wij kunnen het internet in zijn huidige staat eenvoudig kwijtraken' 08-'16 - Dan Kaminsky, onderzoeker bij beveiligingsbedrijf White Ops, stelde tijdens zijn keynote op de Black Hat-conferentie dat het internet in zijn huidige staat geen garantie is. Volgens hem… | |
|
FossHub serveerde enkele downloads met malware na hack 08-'16 - Fosshub, een site waar foss-software te verkrijgen is, is enige tijd gehackt geweest. Als gevolg daarvan werden enkele Windows-installatiebestanden van populaire applicaties vervangen… | |
|
Hackers verkrijgen toegang tot accounts van Iraanse Telegram-gebruikers - Update 08-'16 - Hackers in Iran wisten volgens beveiligingsonderzoekers toegang te krijgen tot 'meer dan een dozijn' Iraanse Telegram-accounts. De hack kon plaatsvinden door het sms-bericht te… | |
|
.Plan - IPv6 en de volgende stap voor Pricewatch-prijsdalers - Development-iteratie #89 08-'16 - Vandaag ronden we iteratie #89 af. In deze sprint werd aan veel verschillende projecten gewerkt, waaronder Pricewatch Deals en de livegang van ipv6. | |
|
Hacker 'Peace' biedt 200 miljoen Yahoo-accounts aan 08-'16 - Een hacker, die zichzelf 'Peace' noemt, biedt 200 miljoen gebruikersgegevens van Yahoo-accounts aan. Hoe legitiem de claim is, is moeilijk te zeggen. Eerder bood dezelfde hacker dumps… | |
|
Google: 97 procent YouTube-verkeer over https 08-'16 - YouTube heeft in een blogpost gemeld dat 97 procent van zijn verkeer via versleutelde verbindingen loopt. Dat het bedrijfsonderdeel van Google de 100 procent niet haalt, komt volgens… | |
|
Student achter UvA-HvA-datalek vindt opnieuw lekken in systeem HvA 08-'16 - De Nederlandse student Nelson Berg, die eerder al een lek vaststelde in de systemen van de UvA en de HvA, heeft opnieuw verschillende lekken gevonden bij de HvA. Hierdoor waren de… | |
|
FBI onderzoekt tweede hack op Democratische partij 07-'16 - De FBI onderzoekt een tweede hack op de Amerikaanse Democratische partij. Het doelwit van de actie was het campagnecomité, oftewel het 'Democratic Congressional Campaign Committee'. De… | |
|
.Geek - Beveiligingsbedrijf bouwt drone om tot hackplatform 07-'16 - Beveiligingsbedrijf Bishop Fox heeft een drone ontwikkeld waarmee het verschillende aanvallen kan uitvoeren, bijvoorbeeld op wifi-netwerken. Het is de bedoeling dat de onderdelen en… | |
|
Microsoft maakt PowerShell mogelijk opensource 07-'16 - Metadata van de deb-package van PowerShell lijken te duiden op het opensource worden van PowerShell. De toevoeging dat 'PowerShell een open-source, cross-platform, scripting language en… | |
|
Docker voor Windows en macOS is uit beta gehaald 07-'16 - De ontwikkelaars van de populaire container Docker hebben het bèta-label van de versie voor macOS en Windows afgehaald. Daarmee komt de noodzaak om een aparte virtuele machine voor… | |
|
.Geek - Zeventiende SysAdmin Day zorgt wederom niet voor files 07-'16 - Zomervakantie of niet, systeembeheerders zijn altijd nodig. Gelukkig konden ze vanochtend probleemloos doorrijden: er waren praktisch geen files. Traditiegetrouw staat de laatste… | |
|
Vanaf volgende week verschijnen Win32-programma's in Windows Store 07-'16 - Met het verschijnen van de Anniversary Update van Windows 10, kunnen ook de eerste Win32-programma's van derde partijen in de Windows Store gepubliceerd worden. Dat blijkt uit een… | |
|
Google voorziet Android-kernel van aanvullende bescherming 07-'16 - De ontwikkelaars van Android hebben een aantal aanvullende maatregelen genomen om de Linux-kernel van het besturingssysteem beter te beschermen. Dit doen zij onder andere door toegang… | |
|
Rechter legt straffen tot 36 maanden op aan criminelen achter TorRAT-malware 07-'16 - De rechtbank Rotterdam heeft aan een van de verdachten achter de TorRAT-malware een gevangenisstraf van 36 maanden opgelegd. De medeverdachten kregen gevangenisstraffen tussen 9 en 36… | |
|
LastPass brengt update uit voor Firefox-addon die kwetsbaarheid bevatte 07-'16 - LastPass heeft bekendgemaakt dat het lek dat eerder woensdag werd ontdekt, in de Firefox-addon van de wachtwoordmanager zit. Er is een update gemaakt om het lek te dichten en deze wordt… | |
|
Facturen 19.000 T-Mobile-klanten waren toegankelijk op onbeveiligde server 07-'16 - T-Mobile laat aan Tweakers weten dat er tijdens een test facturen van ruim 19.000 klanten toegankelijk waren op een onbeveiligde server van een leverancier. Daarop is later malware… |