|
Nederlandse onderzoeker vindt kritiek lek in Fibaro-domoticasysteem 09-'17 - De Nederlandse DearBytes-onderzoeker Wesley Neelen heeft lekken in het Home Center 2 en lite van Fibaro ontdekt, waarmee kwaadwillenden op afstand willekeurige code konden uitvoeren. Er… | |
|
'Aantal datalekken bij overheden in eerste half jaar al hoger dan in heel 2016' 09-'17 - Uit cijfers van de Autoriteit Persoonsgegevens blijkt dat in de eerste helft van dit jaar al meer datalekken door overheden zijn gemeld dan in heel 2016. Dat schrijft het blad… | |
|
Onderzoeker waarschuwt voor toegang tot macOS-keychain door bepaalde apps 09-'17 - Beveiligingsonderzoeker Patrick Wardle, die zich voornamelijk bezighoudt met de beveiliging van macOS, heeft een kwetsbaarheid ontdekt waarmee een unsigned app toegang kan krijgen tot… | |
|
Avast: malware kwam via CCleaner-backdoor op veertig systemen terecht 09-'17 - Avast, moederbedrijf van CCleaner-ontwikkelaar Piriform, heeft de volledige gegevens van de c2-server in handen gekregen, die met een backdoor in de software in verbinding stond. Op… | |
|
Aanvallers hadden toegang tot gegevens van Deloitte-klanten bij hack 09-'17 - Zakelijke dienstverlener Deloitte heeft tegenover The Guardian bevestigd slachtoffer te zijn geweest van een hack. Daarbij hebben aanvallers toegang verkregen tot e-mails van klanten,… | |
|
Apple voert wekelijkse efi-controle uit in High Sierra 09-'17 - In de nieuwe 10.13-versie van macOS, High Sierra, zit een tool die wekelijks de efi-firmware controleert. Als er een afwijking wordt vastgesteld, waarschuwt de tool de gebruiker dat er… | |
|
'Providers in twee landen spelen rol bij verspreiden FinFisher-staatsmalware' 09-'17 - Beveiligingsbedrijf ESET zegt dat in twee niet nader genoemde landen aanwijzingen zijn gevonden dat kwaadwillenden de FinFisher-malware verspreiden met behulp van internetproviders. Zo… | |
|
Hack op Amerikaanse beurswaakhond leidde wellicht tot handel met voorkennis 09-'17 - De Amerikaanse beurswaakhond SEC, de Securities Exchange Commission, heeft bekendgemaakt in 2016 doelwit te zijn geweest van een hack. De organisatie noemt geen aanvallers, maar zegt… | |
|
'Aanvallers achter CCleaner-hack richtten zich op grote techbedrijven' 09-'17 - Cisco's beveiligingsonderdeel Talos heeft een nieuwe analyse gepubliceerd van de CCleaner-hack. Het bedrijf heeft bestanden van de command-and-controlserver van de malware in handen… | |
|
Onderzoekers versturen data via infraroodleds van gekaapte bewakingscamera's 09-'17 - Wetenschappers van de Israëlische Ben Gurion-universiteit hebben een onderzoek gepresenteerd waarin ze data vanuit een intern netwerk naar buiten brengen via een bewakingscamera die is… | |
|
Avast: 730.000 systemen draaien nog besmette CCleaner, maar lopen geen risico 09-'17 - Avast, het beveiligingsbedrijf dat CCleaner-ontwikkelaar Piriform heeft overgenomen, heeft gereageerd op het nieuws dat de software een backdoor bevatte. Momenteel zouden nog 730.000… | |
|
CCleaner-installer bevatte een maand lang backdoor - update 09-'17 - Piriform meldt dat de Windows-installer van de populaire opschoonsoftware CCleaner ongeveer een maand lang malware in de vorm van een backdoor bevatte. De installer was te downloaden… | |
|
Onderzoekers vinden onbeveiligde AWS-server met 600GB aan data van bedrijven 09-'17 - Onderzoekers van het bedrijf Kromtech Security Center hebben een onbeveiligde AWS-server ontdekt met daarop 600GB aan data van verschillende bedrijven. De meeste gegevens zouden… | |
|
Backdoor gaf toegang tot gegevens van forumleden scholieren.com 08-'17 - De website scholieren.com, waar informatie en een forum voor jongeren te vinden is, waarschuwt zijn gebruikers dat er mogelijk onbevoegd toegang is geweest tot gegevens als gehashte… | |
|
Bug in Instagram-api gaf toegang tot telefoonnummers geverifieerde gebruikers 08-'17 - Facebook-dochter Instagram heeft gewaarschuwd dat gegevens van accounts toegankelijk waren door een bug in zijn api. Volgens het bedrijf was er toegang tot e-mailadressen en… | |
|
Half miljoen pacemakers in VS krijgen update vanwege kwetsbaarheden 08-'17 - De FDA, een Amerikaanse waakhond op het gebied van voedsel en geneesmiddelen, heeft een firmware-update voor 465.000 pacemakers in de VS goedgekeurd en meldt dat deze uitgevoerd kan… | |
|
'Sinds 2016 actieve Gazer-backdoor richt zich op ambassades en ministeries' 08-'17 - Beveiligingsbedrijf ESET heeft een backdoor ontdekt die het zelf de naam Gazer heeft gegeven. De malware zou door de Turla-groep worden gebruikt om ambassades en ministeries van… | |
|
Belgische overheid krijgt 'cyberleger' met tweehonderd computerexperts 08-'17 - De Belgische overheid bouwt aan een 'leger' met daarin tweehonderd experts, onder meer om militaire doelen in eigen land digitaal te kunnen verdedigen. Alleen al dit jaar verschenen er… | |
|
Onderzoekers schakelen Intel Management Engine uit via ongedocumenteerde functie 08-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies hebben een manier gevonden om de Intel Management-functie uit te schakelen op cpu's van de chipmaker. Zij ontdekten een… | |
|
Google verwijdert 300 apps uit Play Store die deel uitmaakten van Android-botnet 08-'17 - Google heeft ongeveer 300 apps uit de Play Store verwijderd, nadat bleek dat deze deel uitmaakten van een Android-botnet. Dit bleek uit gezamenlijk onderzoek van verschillende… | |
|
Beveiligingsbedrijven willen keurmerk voor Nederlandse securitybranche 08-'17 - Nederlandse beveiligingsbedrijven willen een keurmerk in het leven roepen voor hun branche, naast een organisatie waarin ze zijn vertegenwoordigd. Daarmee willen ze zich onderscheiden… | |
|
Chinese Android-app laat gebruikers eenvoudige malware in elkaar zetten 08-'17 - Een onderzoeker van beveiligingsbedrijf Symantec heeft een Android-app geanalyseerd waarmee gebruikers eenvoudige mobiele malware kunnen maken. De app richt zich op Chinese gebruikers… | |
|
Zerodium biedt tot half miljoen dollar voor Signal- of WhatsApp-exploits 08-'17 - Zerodium, een bedrijf dat handelt in kwetsbaarheden in software, heeft een nieuwe prijsstructuur bekendgemaakt. Het bedrijf betaalt personen nu ook voor exploits van onder meer de… | |
|
Verdachte van Yahoo-hack zegt onschuldig te zijn in Amerikaanse rechtszaak 08-'17 - Een van de verdachten van de Yahoo-hack, een 22-jarige Rus met de naam Baratov, heeft in een Amerikaanse rechtbank gezegd onschuldig te zijn. Het gaat in de aanklacht om in totaal 47… | |
|
Onderzoekers vinden kwaadaardige advertentie-sdk in 500 Play Store-apps 08-'17 - Onderzoekers van beveiligingsbedrijf Lookout hebben een kwaadaardige advertentie-sdk ontdekt in 500 Android-apps in de Play Store. Door de legitieme apps te gebruiken om kwaadaardige… | |
|
'Ddos-aanval door Mirai-botnet op Dyn was eigenlijk gericht op gameservers' 08-'17 - Uit onderzoek van verschillende universiteiten en bedrijven, waaronder Akamai, Cloudflare en Google, blijkt dat de ddos-aanval op provider Dyn van vorig jaar samenhing met een aanval op… | |
|
'VK wist dat ontdekker WannaCry-killswitch in VS gearresteerd zou worden' 08-'17 - De Britse regering wist dat Marcus Hutchins, de beveiligingsonderzoeker die bekend werd doordat hij een 'killswitch' in de WannaCry-ransomware ontdekte, in de VS gearresteerd zou… | |
|
Onderzoeker publiceert decryptiesleutel voor SEP-firmware van iPhone 5s 08-'17 - Een beveiligingsonderzoeker, die bekendstaat onder de naam xerub, heeft de decryptiesleutel voor de firmware van de secure enclave coprocessor van de iPhone 5s gepubliceerd. Daardoor is… | |
|
Onderzoekers verkrijgen roottoegang met Rowhammer-aanval via bestandssysteem 08-'17 - Onderzoekers van IBM Research hebben een aanval via het bestandssysteem gedemonsteerd, waardoor rootrechten te verkrijgen zijn. De aanval lijkt op de Rowhammer-methode waarbij… | |
|
Audit van populaire cryptobibliotheek legt geen grote kwetsbaarheden bloot 08-'17 - Een audit van de populaire cryptografische softwarebibliotheek libsodium heeft geen grote kwetsbaarheden aan het licht gebracht. Het onderzoek van de code werd op verzoek van… | |
|
'Niet te patchen lek in can-standaard maakt auto's van alle merken kwetsbaar' 08-'17 - Onderzoekers van de Polytechnische Universiteit van Milaan en het beveiligingsbedrijf Trend Micro hebben een lek ontdekt in de can-standaard, die onder meer in auto's wordt toegepast. | |
|
Kaspersky treft backdoor aan in software die wordt gebruikt in financiële sector 08-'17 - Beveiligingsbedrijf Kaspersky heeft een backdoor aangetroffen in software van NetSarang, dat gevestigd is in de VS en Zuid-Korea. De software is volgens Kaspersky in gebruik in kritieke… | |
|
Onderzoeker vindt meer door kwaadwillenden overgenomen Chrome-extensies 08-'17 - Proofpoint-onderzoeker Kafeine heeft naar aanleiding van berichten over overgenomen Chrome-extensies eigen onderzoek uitgevoerd. In de loop daarvan vond hij meer getroffen extensies,… | |
|
Versiebeheersystemen dichten lek dat uitvoeren van code via url toeliet 08-'17 - Versiebeheersystemen Git, Mercurial en SVN hebben een kwetsbaarheid gedicht waarbij een aanvaller commando's op het systeem van een slachtoffer kon uitvoeren door het een bepaalde… | |
|
'Staatshackers richten zich op hotelgasten in Europa en Midden-Oosten' 08-'17 - Het Amerikaanse beveiligingsbedrijf FireEye heeft een campagne van de hackersgroep APT28 ontdekt waarmee deze zich op inloggegevens van hotelgasten in Europa en het Midden-Oosten richt. | |
|
Wetenschappers voeren exploit uit door middel van malware in dna 08-'17 - Wetenschappers van de Amerikaanse universiteit van Washington zijn erin geslaagd om een exploit uit te voeren in een programma voor dna-analyse. Om dat te bereiken, encodeerden ze code… | |
|
Kaspersky trekt klachten tegen Microsoft in na gewijzigd Windows-beleid 08-'17 - Het Russische beveiligingsbedrijf Kaspersky heeft bekendgemaakt dat het alle klachten tegen Microsoft intrekt. De beslissing heeft ermee te maken dat het Redmondse bedrijf een aantal… | |
|
Microsoft dicht lek in Windows Search dat op afstand uitvoeren van code toelaat 08-'17 - Microsoft heeft tijdens zijn maandelijkse patch tuesday bijna 50 nieuwe lekken gedicht in zijn producten, waarvan 25 kritieke kwetsbaarheden. Daaronder is een lek in Windows Search, dat… | |
|
Hackers krijgen toegang tot router van Nederlandse brandweerwagen 08-'17 - Enkele hackers op kamp SHA2017, dat plaatsvindt in Zeewolde, hebben toegang verkregen tot de router van een daar aanwezige brandweerwagen. De wagen was op het terrein aanwezig zodat de… | |
|
Brein schikt met Nederlander die logins verkocht voor streamingdiensten 08-'17 - Stichting Brein heeft een schikking van 10.000 euro getroffen met een 26-jarige man uit Zwolle, die op zijn website logins verkocht voor verschillende streamingdiensten. Hij haalde de… |