|
Microsoft dicht opnieuw door Google gevonden lek in eigen beveiligingssoftware 05-'17 - Microsoft heeft opnieuw een door Google-onderzoeker Tavis Ormandy gevonden lek in zijn Malware Protection Engine gedicht. Het bedrijf heeft geen security advisory uitgebracht. Dit deed… | |
|
Twitter dicht lek dat aanvaller vanaf ander account liet posten 05-'17 - Twitter heeft een lek gedicht, waarmee een aanvaller tweets vanaf een ander account kon plaatsen. De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker die zichzelf Kedrisch… | |
|
Beveiligingsbedrijf vindt meer aanwijzingen voor WannaCry-link met Noord-Korea 05-'17 - Beveiligingsbedrijf Symantec heeft aanvullende informatie gepubliceerd, waaruit zou blijken dat de WannaCry-ransomware in verband staat met de Lazarus-groep, die banden heeft met… | |
|
Onderzoekers publiceren WannaCry-decryptor voor Windows 7 en andere systemen 05-'17 - Nadat donderdagavond een decryptieprogramma was verschenen voor Windows XP-systemen die zijn geïnfecteerd met de WannaCry-ransomware, is er inmiddels een aanvullende tool verschenen. | |
|
WikiLeaks publiceert CIA-handleiding Athena-malware voor Windows-systemen 05-'17 - WikiLeaks heeft opnieuw CIA-documenten uit de Vault 7-verzameling gepubliceerd. Deze keer gaat het om de zogenaamde Athena-malware, die dienst doet als een beacon en als loader. De tool… | |
|
Joomla dicht sqli-lek in zijn contentmanagementsysteem 05-'17 - Joomla heeft een patch uitgebracht voor zijn contentmanagementsysteem. Daarmee dicht het een lek waarmee een aanvaller via sql-injectie bijvoorbeeld sessies van ingelogde gebruikers kan… | |
|
'NSA meldde kwetsbaarheden aan Microsoft voor Shadowbrokers-publicatie' 05-'17 - De Amerikaanse militaire inlichtingendienst NSA was de partij die Microsoft heeft gewaarschuwd voor de lekken waarvoor de Shadowbrokers onlangs verschillende exploits publiceerden. Op… | |
|
'Problemen rond internetbeveiliging zijn op te lossen, we doen het alleen niet' 05-'17 - Daniel Castro van denktank ITIF sprak tijdens de NCSC One-conferentie over de problemen rond internetbeveiliging en stelde dat deze op te lossen zijn, maar dat het huidige beleid faalt. | |
|
Onderzoekers vinden mogelijke link met Noord-Korea in WannaCry-malware 05-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben de code van de WannaCry-ransomware gevonden, die overeenkomsten vertoont met code van de Lazarus-groep, die banden met Noord-Korea… | |
|
'Nederland heeft geld en coördinatie nodig voor verbeteren digitale beveiliging' 05-'17 - Nederland besteedt momenteel 0,01 procent van zijn bruto nationaal product aan digitale beveiliging en dat is te weinig om alle plannen die de regering heeft, uit te voeren. Desondanks… | |
|
'Grootschalige dataverzameling is mogelijk via ongedocumenteerde WhatsApp-api' 05-'17 - Beveiligingsexpert Loran Kloeze heeft op zijn blog uiteengezet hoe een database kan worden aangelegd met daarin de telefoonnummers, profielfoto's en statusinformatie van bijna alle… | |
|
WikiLeaks publiceert broncode CIA-tool voor watermerken Office-documenten 04-'17 - WikiLeaks heeft opnieuw CIA-bestanden uit de Vault 7-collectie gepubliceerd. De huidige dump omvat onder meer de broncode en handleiding van de zogenaamde Scribbles-tool, waarmee… | |
|
NCSC maakt tool om netwerkverkeer te pseudonimiseren open source 04-'17 - Het Nederlandse Nationaal Cyber Security Centrum heeft een tool open source gemaakt die de analyse van netwerkverkeer mogelijk maakt zonder dat hierbij privacy van gebruikers in het… | |
|
'Nederland staat in Europese top drie van ransomware-infecties' 04-'17 - Beveiligingsbedrijf Symantec heeft zijn jaarlijkse 'Internet Security Threat'-rapport uitgebracht. Daarin schrijft het dat Nederland in Europa op de tweede plek staat als het gaat om… | |
|
Webroot-antivirussoftware zag Windows-bestanden tijdelijk als kwaadaardig 04-'17 - De software van antivirusbedrijf Webroot heeft tijdelijk legitieme Windows-bestanden als kwaadaardig aangemerkt. Daardoor hadden gebruikers van de zakelijke en de consumentenversie van… | |
|
HipChat stelt wachtwoorden opnieuw in na hack 04-'17 - HipChat, de chatdienst van softwarebedrijf Atlassian, heeft de wachtwoorden van zijn gebruikers opnieuw ingesteld na een hack. De dienst waarschuwt dat onbevoegden mogelijk toegang… | |
|
Interpol en beveiligingsbedrijven identificeren 8800 c2-servers in Zuidoost-Azië 04-'17 - Interpol heeft in samenwerking met beveiligingsbedrijven in totaal 8.800 command and control-servers geïdentificeerd in Zuidoost-Azië tijdens een gezamenlijke actie. Daarnaast vonden de… | |
|
Lek in SquirrelMail laat aanvaller op afstand code uitvoeren 04-'17 - Twee beveiligingsonderzoekers waarschuwen voor een kritiek lek in de recentste versie van de e-mailclient SquirrelMail. Dit stelt een ingelogde gebruiker in staat om op afstand… | |
|
LastPass dicht lek waarmee tweetrapsauthenticatie uit te schakelen was 04-'17 - Wachtwoordmanager LastPass heeft een lek in zijn software gedicht waarmee het mogelijk was de tweetrapsauthenticatie uit te schakelen. Het lek werd ontdekt door onderzoeker Martin Vigo. | |
|
'Aantal met NSA-implant geïnfecteerde systemen stijgt na Shadowbrokers-dump' 04-'17 - Verschillende beveiligingsonderzoekers melden dat zij een stijgend aantal infecties zien met een NSA-implant die vorige week door de Shadowbrokers werd vrijgegeven als deel van een… | |
|
'AVM dichtte FritzOS-lek dat het uitvoeren van code op afstand mogelijk maakte' 04-'17 - De Duitse FritzBox-maker AVM heeft een update voor FritzOS uitgebracht waarmee het een beveiligingslek dicht. Volgens informatie van de Duitse site Heise maakte het lek het op afstand… | |
|
'Hajime-malware is een poging om uitbreiding Mirai-botnet te voorkomen' 04-'17 - Beveiligingsbedrijf Symantec heeft een analyse gepubliceerd van de Hajime-malware, die zich op onveilige iot-apparaten richt. Daaruit blijkt dat het niet om een kwaadwillende variant… | |
|
'Meer dan duizend hotels InterContinental-groep getroffen door malware' 04-'17 - Onderzoeksjournalist Brian Krebs meldt dat uit recente gegevens blijkt dat meer dan duizend Amerikaanse hotels van de Britse InterContinental Hotels Group, IHG, zijn getroffen door… | |
|
'Shadowbrokers-dump bevat verschillende Windows-zero-days' 04-'17 - Beveiligingsonderzoekers melden dat de meest recente Shadowbrokers-dump verschillende onbekende kwetsbaarheden in Windows-systemen bevat. Daarbij gaat het vooralsnog om oudere versies,… | |
|
'MacOS-malware is moeilijk in kaart te brengen door missende antivirusproducten' 04-'17 - Op de Hack in the Box-conferentie in Amsterdam sprak Tweakers met macOS-malware-expert Patrick Wardle van beveiligingsbedrijf Synack. Hij stelt dat er weinig geavanceerde macOS-malware… | |
|
Onderzoeker doet frauduleuze nfc-betaling via gekloonde Android-smartphone 04-'17 - Beveiligingsonderzoeker Slawomir Jasek heeft op de Hack in the Box-conferentie in Amsterdam getoond hoe hij een nfc-betaling uitvoerde met een gekloonde smartphone. Zo toonde hij aan… | |
|
Onderzoeker luisterde gesprekken af via hack op femtocell-managementsoftware 04-'17 - Beveiligingsonderzoeker Jeonghoon Shin, werkzaam bij een bedrijf dat niet genoemd wil worden, toonde in een presentatie op de Hack in the Box-conferentie in Amsterdam hoe hij in staat… | |
|
Microsoft dicht Word-lek dat aan basis stond van spamcampagne met bankingtrojan 04-'17 - Microsoft heeft dinsdag een fix uitgebracht waarmee een ernstig beveiligingslek in Word is gedicht. Een e-mailcampagne die maandag werd ontdekt, maakte gebruik van deze kwetsbaarheid,… | |
|
Onlangs ontdekt Word-lek wordt gebruikt voor spamcampagne met bankingtrojan 04-'17 - Beveiligingsbedrijf Proofpoint waarschuwt dat het een e-mailcampagne heeft ontdekt die kwaadaardige documenten verspreidt. Daarbij maken de aanvallers gebruik van een lek in Microsoft… | |
|
Mirai-malware had tijdelijk een add-on voor bitcoinmining aan boord 04-'17 - IBM-beveiligingsonderzoekers hebben een variant van de Mirai-malware ontdekt die tijdelijk was voorzien van een add-on voor bitcoinmining. Het verschijnsel duurde ongeveer een week,… | |
|
'CIA-hacktools werden gebruikt om organisaties in zestien landen aan te vallen' 04-'17 - Volgens een onderzoek van Symantec zijn de CIA-tools die WikiLeaks publiceerde in de Vault 7-bestanden, gebruikt om doelwitten in 16 landen aan te vallen. Het bedrijf schrijft de… | |
|
WikiLeaks publiceert CIA-handleidingen voor malwareplatform 04-'17 - WikiLeaks heeft handleidingen gepubliceerd die inzicht geven in het zogenaamde Grasshopper-framework. Daarmee kan de CIA verschillende payloads onderbrengen in Windows-malware en deze… | |
|
BrickerBot-malware maakt iot-apparaten vrijwel onbruikbaar 04-'17 - Beveiligingsbedrijf Radware heeft een nieuwe malwarevariant ontdekt, die het de naam BrickerBot heeft gegeven. De kwaadaardige software infecteert internet-of-things-apparaten en zorgt… | |
|
Cisco waarschuwt voor standaardaccount in accesspoint 04-'17 - Netwerkapparatuurfabrikant Cisco waarschuwt dat er een standaardaccount aanwezig is in zijn Aironet 1850- en 1830-accesspoints. Daarmee kan een aanvaller via ssh een kwetsbaar apparaat… | |
|
'Gemeente Rotterdam deed niets met aanbevelingen it-beveiliging burgemeester' 04-'17 - Uit het rapport van de Rotterdamse rekenkamer zou blijken dat de gemeente niets heeft gedaan met aanbevelingen op het gebied van informatiebeveiliging. Daardoor zou burgemeester… | |
|
Broadcom dicht lek dat op afstand uitvoeren code op wifichipset mogelijk maakt 04-'17 - Google-onderzoeker Gal Beniamini heeft verschillende kwetsbaarheden ontdekt in de firmware van de Broadcom-wifichipset, die onder meer voorkomt in recente iPhones en Nexus- en… | |
|
Cyber Security Raad: schade door slechte beveiliging zal vaker worden verhaald 04-'17 - De Nederlandse Cyber Security Raad verwacht dat bedrijven in de toekomst vaker aansprakelijk gesteld zullen worden voor gebrekkige beveiliging. Daarnaast constateert de organisatie dat… | |
|
Antiransomwareproject politie breidt aantal leden en decryptietools uit 04-'17 - Het antiransomwareproject van onder meer de Nederlandse politie en Europol heeft laten weten dat het aantal beschikbare decryptietools is uitgebreid. Daarnaast hebben zich een aantal… | |
|
Geavanceerde iPhone-malware Pegasus blijkt Android-versie te hebben 04-'17 - Beveiligingsbedrijf Lookout heeft in samenwerking met Google een Android-variant gevonden van de Pegasus-malware, die vorig jaar op iPhones werd ontdekt. De variant, met de naam… | |
|
Intel Security gaat weer zelfstandig verder als McAfee 04-'17 - Intels beveiligingsonderdeel Intel Security heeft bekendgemaakt dat het in de toekomst weer verdergaat als McAfee. De chipmaker nam het bedrijf in 2010 over, maar Intel maakt nu bekend… |