|
Transmission-bittorrentclient werkt aan patch voor rce-lek 01-'18 - De ontwikkelaars van de bittorrentclient Transmission werken aan een patch voor een rce-lek, dat door een onderzoeker van Googles Project Zero is gevonden. Hij demonstreerde een aanval… | |
|
Duitse spamcampagne verspreidt malware met officieel ogende Spectre-waarschuwing 01-'18 - Het Duitse BSI, vergelijkbaar met het Nederlandse NCSC, heeft gewaarschuwd voor een spamcampagne die berichten in zijn naam verspreidt. De Duitstalige tekst van de waarschuwing claimt… | |
|
Aanvaller met controle over WhatsApp-server kan leden toevoegen aan groep 01-'18 - Onderzoekers van de Ruhr-universiteit in Bochum hebben crypto-chatapps Signal, Threema en WhatsApp onderzocht. Ze komen tot de conclusie dat WhatsApp een aanvaller met controle over de… | |
|
Canonical maakt Meltdown-patches beschikbaar - update 01-'18 - Canonical heeft patches uitgebracht naar aanleiding van de Meltdown- en Spectre-lekken. Er komt geen patch uit voor Ubuntu 17.04, omdat deze versie op 13 januari de status 'end of life'… | |
|
Let's Encrypt schakelt validatiemethode uit vanwege probleem met shared hosting 01-'18 - Let's Encrypt heeft domeinvalidatie via tls-sni uitgeschakeld, omdat dit het in bepaalde gevallen mogelijk maakt om een certificaat voor een domein aan te vragen dat niet aan de… | |
|
Microsoft patcht aangevallen Office-lek in nieuwe patchronde 01-'18 - Microsoft heeft als onderdeel van een nieuwe patch tuesday-patchronde een lek in Office gedicht dat actief werd gebruikt door aanvallers. In totaal dichtte het Redmondse bedrijf 56… | |
|
Microsoft bespreekt impact Spectre- en Meltdown-patches op snelheid pc's 01-'18 - Microsoft heeft in een blogpost besproken voor hoeverre gebruikers een vermindering in processorprestaties moeten verwachten bij het installeren van de patches voor de Spectre- en… | |
|
Intel wil alle Meltdown- en Spectre-patches voor eind januari uitbrengen 01-'18 - Intel heeft op de CES bekendgemaakt dat het al zijn Meltdown- en Spectre-patches voor het einde van deze maand wil uitbrengen voor cpu's van maximaal vijf jaar oud. Zoals de… | |
|
'WD My Cloud-nassystemen zijn kwetsbaar door voorgeprogrammeerde login' 01-'18 - Een beveiligingsonderzoeker heeft details gepubliceerd van ongepatchte lekken in My Cloud-nassystemen van Western Digital. Een van de lekken betreft een hardcoded login, die de… | |
|
Onderzoekers openbaren details van lekken in moderne cpu's van Intel, AMD en ARM 01-'18 - Beveiligingsonderzoekers hebben de details bekendgemaakt van kwetsbaarheden in moderne processors, waarover in de afgelopen dagen werd gespeculeerd. De zogenaamde Spectre- en… | |
|
OnePlus-gebruikers ontvangen Google-waarschuwing over 'FactoryMode'-app 01-'18 - OnePlus-gebruikers krijgen na een update naar OxygenOS 5.0.1 een waarschuwing van Google Play Protect te zien dat de app 'FactoryMode' een gevaar voor het systeem zou vormen. Het is… | |
|
Onderzoeker toont aanval op Duitse bankapp en past overboeking aan 12-'17 - De Duitse beveiligingsonderzoeker Vincent Haupert heeft op de Chaos Computer-conferentie een aanval op een Duitse bankapp getoond, die beveiligd is met technologie van de aanbieder… | |
|
.Geek - Hackers publiceren tools om Fitbit-firmware zelf aan te passen 12-'17 - CCC-hackers hebben op het Chaos Computer-congres tools vrijgegeven die het mogelijk maken om de firmware van bepaalde Fitbit-apparaten aan te passen. Zo is het bijvoorbeeld mogelijk om… | |
|
Onderzoeker: beveiliging laadpalen elektrische auto's laat te wensen over 12-'17 - Op het Chaos Computer-congres in het Duitse Leipzig heeft een beveiligingsonderzoeker verschillende tekortkomingen van laadpalen en bijbehorende protocollen gepresenteerd. Zo is het… | |
|
VS: Noord-Korea is verantwoordelijk voor de verspreiding van WannaCry-ransomware 12-'17 - De Amerikaanse regering heeft bij monde van veiligheidsadviseur Thomas Bossert bekendgemaakt er zeker van te zijn dat Noord-Korea verantwoordelijk is voor de verspreiding van de… | |
|
'Veelzijdige Android-malware heeft Monero-miner aan boord' 12-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben Android-malware ontdekt die een Monero-miner aan boord heeft. De malware kan ook andere functies uitvoeren, zoals ads tonen en… | |
|
.Plan - Kijk hier terug naar de Security Meet-up 12-'17 - Op donderdag 7 december streken we neer in Kerkrade voor de laatste Meet-up van het jaar. Een fikse reis voor de organisatie, maar een thuiswedstrijd voor de aanwezigen. En dat was het… | |
|
Intel gaat downgrade van Management Engine-firmware hardwarematig voorkomen 12-'17 - Intel gaat in een nieuwe versie van zijn Management Engine, met nummer 12, een downgrade naar vorige versienummers hardwarematig voorkomen. Inschakelen van de functie is optioneel voor… | |
|
'Oude aanval op tls werkt nog steeds bij Facebook en andere grote sites' 12-'17 - Beveiligingsonderzoekers hebben vastgesteld dat een aanval uit 1998 nog steeds werkt op sites die tls met rsa gebruiken. Een derde van Alexa's top100-sites was hierdoor getroffen,… | |
|
Maker BrickerBot-malware claimt 10 miljoen iot-apparaten te hebben geïnfecteerd 12-'17 - De maker van de BrickerBot-malware claimt dat zijn kwaadaardige software ongeveer 10 miljoen apparaten heeft geïnfecteerd. Daarnaast zegt hij te stoppen met zijn 'opschoonactie'. De… | |
|
Google-onderzoeker publiceert iOS-exploit voor onderzoeksdoeleinden 12-'17 - Ian Beer, onderzoeker bij Googles beveiligingsteam Project Zero, heeft een exploit voor iOS en macOS vrijgegeven. Naar eigen zeggen wil hij daarmee onderzoek mogelijk maken en… | |
|
HP patcht toetsenborddriver die als keylogger te gebruiken was 12-'17 - HP heeft patches voor een groot aantal laptops uitgebracht nadat een beveiligingsonderzoeker had vastgesteld dat de Synaptics Touchpad-driver een keylogger bevatte die door het… | |
|
Malware achter neergehaald botnet verspreidde ransomware, spambots en spyware 12-'17 - Een door Europol en de FBI neergehaald botnet, genaamd Andromeda, verspreidde volgens Microsoft verschillende soorten malware, waaronder ransomware en spyware. Vooral computers in… | |
|
System76 schakelt Intel Management Engine op eigen systemen uit via patch 12-'17 - Het Amerikaanse computerbedrijf System76 heeft bekendgemaakt dat het de Intel Management Engine op zijn systemen via een patch wil uitschakelen. De aankondiging volgt op kwetsbaarheden… | |
|
Europese Commissie geeft tot 3000 euro voor vinden van bugs in VLC 12-'17 - De Europese Commissie start zijn eerste bugbounty-programma, waarvoor het orgaan het platform van HackerOne inzet. Tot half januari kunnen hackers en onderzoekers de code van… | |
|
Google ontdekt Tizi-spyware die gegevens steelt op Android-apparaten 11-'17 - Googles beveiligingsteam heeft spyware geïdentificeerd die het de naam Tizi heeft gegeven. Deze is voornamelijk actief in Afrikaanse landen en steelt gegevens van Android-toestellen,… | |
|
VS klaagt Chinese mannen aan om hacks vanuit beveiligingsbedrijf 11-'17 - In de VS zijn drie Chinese mannen aangeklaagd, omdat ze ervan worden verdacht vanuit een Chinees beveiligingsbedrijf hacks op bedrijven in de VS uitgevoerd te hebben. Daarbij was het… | |
|
Bedrijf achter omzeilen Face ID toont nieuwe techniek in uitgebreidere video 11-'17 - Het Vietnamese beveiligingsbedrijf Bkav, dat eerder deze maand al eens Face ID met een masker wist te omzeilen, heeft een uitgebreidere video gepubliceerd waarin het nogmaals de… | |
|
Wetenschappers versnellen quantum-uitwisseling van encryptiesleutels aanzienlijk 11-'17 - Onderzoekers van verschillende universiteiten hebben een methode ontwikkeld waarmee encryptiesleutels bij 'quantumencryptie' sneller uit te wisselen zijn. De benodigde onderdelen zouden… | |
|
DNB: 'cyberaanvallen' zijn snel toenemend risico 11-'17 - De Nederlandsche Bank waarschuwt in een vooruitblik op 2018 dat 'toenemende digitalisering en technologische vernieuwing' de financiële sector kwetsbaar maken voor internetaanvallen. | |
|
Lek liet aanvaller macOS-systeem overnemen met usb-drive 11-'17 - Het Japanse beveiligingsbedrijf Trend Micro heeft details vrijgegeven van een lek dat door Apple in oktober is gedicht. Het lek maakte het mogelijk om een kwetsbaar systeem over te… | |
|
Intel patcht lekken in Management Engine op verschillende processors 11-'17 - Intel heeft een beveiligingswaarschuwing gepubliceerd waarin de chipmaker ingaat op kwetsbaarheden in onder meer zijn Management Engine vanaf versie 11. Een aanvaller kan de lekken… | |
|
.Geek - Microsoft patchte oud Office-lek zonder code te hercompileren 11-'17 - Een lek in een oude Office-component is volgens onderzoekers van 0patch op een bijzondere manier gepatcht. Het lek is gedicht door niet de broncode, maar de exe aan te passen. Mogelijk… | |
|
FBI: Noord-Korea gebruikt malware om luchtvaart- en telecomsector aan te vallen 11-'17 - De Amerikaanse FBI en het ministerie van Nationale Veiligheid hebben waarschuwingen gepubliceerd over malware die ze toeschrijven aan Noord-Korea. Met de tools zou het land zich… | |
|
Nieuwe Microsoft-patchronde dicht Office-lek dat uitvoeren van code toelaat 11-'17 - Microsoft heeft in zijn nieuwe patchronde, oftewel Patch Tuesday, in totaal 53 kwetsbaarheden verholpen, waarvan 25 rce-lekken. Daaronder is een lek in Office, dat aanwezig is in de… | |
|
'Kans op toegang tot account door phishing is groter dan bij uitgelekte logins' 11-'17 - Onderzoekers van Google hebben samen met wetenschappers gekeken naar het uitlekken van login-gegevens door phishing, gehackte databases of keyloggers. Logins die via phishing zijn… | |
|
Onderzoekers verkrijgen toegang tot Intel Management Engine via usb 11-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies zeggen volledige toegang tot de Intel Management Engine te hebben verkregen via usb. Zij deden dit met behulp van jtag… | |
|
Aanval op zwakke rsa-sleutels van Infineon blijkt sneller uitvoerbaar 11-'17 - Wetenschappers Tanja Lange en Daniel Bernstein hebben de zogenaamde Roca-aanval onderzocht en zijn tot de conclusie gekomen dat deze tot 25 procent sneller uit te voeren is. Dat heeft… | |
|
Microsoft publiceert 'standaarden voor veilige Windows 10-apparaten' 11-'17 - Microsoft heeft standaarden gepubliceerd die volgens het bedrijf voor een zo veilig mogelijk Windows 10-systeem gelden. Daarin stelt het Redmondse bedrijf bijvoorbeeld eisen aan een… | |
|
'Veel populaire iOS-apps versleutelen netwerkverkeer niet' 11-'17 - Een Duitse beveiligingsonderzoeker en voormalig Apple-werknemer heeft de veiligheid van de 200 in Duitsland populairste iOS-apps bekeken. Hij stelt dat 111 apps onder meer hun… |