![]() |
'Ondanks verbetering nog steeds veel overheidswebsites zonder https' 03-'17 - De Open State Foundation heeft opnieuw onderzoek uitgevoerd naar het gebruik van een https-verbinding bij de homepagina's van overheidswebsites. Ondanks een toename van het aantal… | |
![]() |
Beveiligingsbedrijf waarschuwt voor aanvallen via kritiek lek in Apache Struts 03-'17 - Cisco's beveiligingsonderdeel Talos heeft een waarschuwing afgegeven voor een groot aantal aanvallen via een lek in het Apache Struts 2-framework, dat kwaadwillenden op afstand code… | |
![]() |
Nieuwe variant van malware uit 2012 wist harde schijven via geheugeninjectie 03-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een nieuwe variant van de Shamoon-malware ontdekt, die in 2012 actief werd gebruikt bij doelwitten in Saoedi-Arabië. De ontdekte… | |
![]() |
Onderzoeker toont theoretische aanval op torrentbestanden via sha-1-collision 03-'17 - Swift-beveiligingsonderzoeker Tamás Jós heeft een theoretische aanval op torrentbestanden getoond die hij 'BitErrant' noemt. Deze maakt het mogelijk eenzelfde torrentbestand voor twee… | |
![]() |
'Spammerdatabase met 1,4 miljard e-mailadressen lekt uit door fout bij back-up' 03-'17 - Beveiligingsonderzoeker Chris Vickery claimt een database met 1,4 miljard e-mailadressen te hebben gevonden, die onbeveiligd toegankelijk was via internet. De database zou afkomstig… | |
![]() |
Justitie VS laat verdachte gaan om broncode Tor-hack geheim te houden 03-'17 - De Amerikaanse overheid heeft een zaak tegen een verdachte in de kinderpornozaak rond de Tor-site Playpen teruggetrokken. Voor het doorgaan met de zaak is vereist dat de overheid… | |
![]() |
Bug bounty-platform HackerOne kondigt gratis dienst voor opensourceprojecten aan 03-'17 - Het voor een deel Nederlandse bug bounty-platform HackerOne heeft aangekondigd dat het zijn betaalde diensten gratis aanbiedt voor opensourceprojecten. Zo moet bijvoorbeeld het melden… | |
![]() |
Beveiligingsbedrijf ontdekt trojan die communiceert via dns 03-'17 - De Talos-onderzoeksafdeling van Cisco heeft malware geanalyseerd die via dns communiceert. De zogenaamde Dnsmessenger-trojan kan zo PowerShell-scripts opvragen uit de txt-record om… | |
![]() |
Veiligheidsrapport verkiezingssoftware: manipulatie uitslag in potentie mogelijk 03-'17 - Beveiligingsbedrijf Fox-IT heeft zijn onderzoek naar de veiligheid van de OSV-verkiezingssoftware gepubliceerd. Daarin concludeert het dat manipulatie van de uitslag tot de… | |
![]() |
Onderzoek: vervalste cookies gaven toegang tot 32 miljoen Yahoo-accounts 03-'17 - Yahoo heeft de uitkomsten bekendgemaakt van een onderzoek naar toegang tot accounts door middel van vervalste cookies. Daaruit blijkt dat aanvallers 32 miljoen accounts konden… | |
![]() |
Student verkreeg tentamens door op computersysteem hogeschool in te breken 02-'17 - Een 22-jarige student van de hogeschool InHolland in Rotterdam heeft op het computersysteem van de onderwijsinstelling ingebroken om op die manier aan tentamens te komen. Zijn acties… | |
![]() |
Door Cloudpets-speelgoed opgenomen gesprekken waren toegankelijk via internet 02-'17 - Beveiligingsonderzoeker Troy Hunt, bekend van de site HaveIBeenPwned, vond een onbeveiligde MongoDB-database met gegevens van 800.000 Cloudpets-accounts. Verschillende personen hadden… | |
![]() |
Google-beveiligingsteam publiceert Windows-lek na uitblijven volledige patch 02-'17 - Googles Project Zero-beveiligingsteam heeft de details van een Windows-lek bekendgemaakt, omdat Microsoft te lang op zich liet wachten met het uitbrengen van een patch. Microsoft stelde… | |
![]() |
Beveiligingsbedrijf: veel Android-apps voor auto's zijn onveilig 02-'17 - Beveiligingsbedrijf Kaspersky heeft een presentatie op de RSA-conferentie gehouden over de veiligheid van Android-apps voor auto's, waarmee bijvoorbeeld de deuren te openen zijn. De… | |
![]() |
Microsoft stelt 'patch tuesday' uit 02-'17 - Microsoft heeft laten weten dat het de maandelijkse ronde beveiligingsupdates, die op de tweede dinsdag van de maand vallen, heeft uitgesteld vanwege een probleem dat op het laatste… | |
![]() |
VU-onderzoekers omzeilen geheugenbescherming aslr via javascript 02-'17 - De onderzoeksgroep softwarebeveiliging van de VU, die onder leiding staat van professor Herbert Bos, heeft een aanval gepresenteerd waarmee de beveiligingsmaatregel aslr omzeild kan… | |
![]() |
Onderzoekers ontwikkelen ransomware voor industriële controlesystemen 02-'17 - Wetenschappers van het Amerikaanse Georgia Institute of Technology hebben een ransomwarevariant ontwikkeld voor industriële controlesystemen, in dit geval in een… | |
![]() |
Senatoren vragen opheldering over veiligheid smartphone president Trump 02-'17 - Twee Amerikaanse senatoren hebben in een gezamenlijke brief om opheldering gevraagd rond de veiligheid van de smartphone die president Trump gebruikt. Zij reageren daarmee op berichten… | |
![]() |
'Groep achter Sony-hack richt zich wellicht op internationale banken' 02-'17 - Volgens onderzoek van twee beveiligingsbedrijven richt de zogenaamde Lazarus-hackergroep zich sinds zes maanden op internationale banken. Deze groep lijkt verantwoordelijk te zijn voor… | |
![]() |
Ticketbleed-kwetsbaarheid laat aanvaller geheugen F5-apparaten uitlezen 02-'17 - Filippo Valsorda, beveiligingsonderzoeker bij Cloudflare, heeft een lek in verschillende apparaten van fabrikant F5 Networks ontdekt, waarmee het op afstand uitlezen van geheugen… | |
![]() |
CCB: België neemt geen internetaanvallen vanuit Rusland waar 02-'17 - Het CCB, oftewel het Belgische Centrum voor Cybersecurity, zegt dat het geen internetaanvallen vanuit Rusland waarneemt. Dat zegt het in tegenstelling tot de mededeling van de… | |
![]() |
Beveiligingsbedrijf vindt geheugenmalware op 140 bedrijfsnetwerken 02-'17 - Beveiligingsbedrijf Kaspersky heeft zogenaamde fileless malware ontdekt op netwerken van 140 ondernemingen, waaronder banken. Deze vorm van kwaadaardige software bevindt zich alleen in… | |
![]() |
Lek in Kamernet gaf toegang tot 1,3 miljoen privéberichten 02-'17 - De Nederlandse student Nelson Berg, die eerder lekken vaststelde bij de HvA en UvA, heeft een lek gevonden in de site van Kamernet. Zo was het mogelijk om 1,3 miljoen privéberichten in… | |
![]() |
WordPress informeert gebruikers week na uitbrengen patch over ernstig lek 02-'17 - WordPress informeerde zijn gebruikers woensdag over een ernstig lek, dat het een week geleden samen met drie andere kwetsbaarheden heeft gedicht. De organisatie zegt gebruikers nu pas… | |
![]() |
Beveiligingsbedrijf koopt exploits voor al bekende Android- en iOS-lekken 02-'17 - Beveiligingsbedrijf Zimperium heeft een programma aangekondigd waarmee het exploits voor bekende Android- en iOS-lekken wil aankopen. Tot nu toe betalen bedrijven alleen voor zero days,… | |
![]() |
'Overheid moet regels stellen omtrent het patchen van connected voertuigen' 01-'17 - De overheid moet regels opstellen over hoe lang fabrikanten connected auto's van beveiligingsupdates moeten voorzien. Dat is een van de aanbevelingen in het onderzoek van Herbert… | |
![]() |
Ransomware versleutelde politiecamerasystemen in Amerikaanse hoofdstad 01-'17 - Een malware-infectie met ransomware zorgde er tussen 12 en 15 januari voor dat een groot deel van de politiecamerasystemen van de Amerikaanse stad Washington D.C. versleuteld werd. Het… | |
![]() |
Europol: leden gearresteerd van bende die pinautomaten leegde via banknetwerk 01-'17 - Europol meldt dat zijn European Cybercrime Centre, oftewel EC3, heeft bijgedragen aan de arrestatie van vijf leden van een internationale bende. Zij drongen banknetwerken binnen en… | |
![]() |
Website LeakedSource die gekraakte wachtwoorddatabases aanbood is offline 01-'17 - LeakedSource, een controversiële site die gegevens uit uitgelekte databases te koop aanbiedt, is momenteel offline. In een forumpost zegt een gebruiker dat dit het gevolg is van een… | |
![]() |
Google gaat vanaf februari javascript als bijlage blokkeren in Gmail 01-'17 - Google heeft aangekondigd dat het vanaf 13 februari bijlagen in Gmail gaat blokkeren die gebruikmaken van de js-bestandsextensie. Het bedrijf doet dat omdat javascript-bestanden… | |
![]() |
Charger-ransomware verschijnt in Play Store-app 01-'17 - Beveiligingsbedrijf Check Point heeft mobiele Android-ransomware ontdekt, die in een Play Store-app aanwezig was. De zogenaamde 'Charger'-ransomware versleutelt geen bestanden, maar… | |
![]() |
Ziekenhuis meldt datalek na diefstal van laptop met patiëntgegevens 01-'17 - Het Onze Lieve Vrouwe Gasthuis in Amsterdam heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens. Dit gebeurde naar aanleiding van de diefstal van een laptop met… | |
![]() |
Hof geeft meerjarige celstraffen voor bestelen ING-klanten met malware 01-'17 - Het gerechtshof Den Haag heeft twee mannen van 25 en 26 jaar meerjarige celstraffen opgelegd. Zij stalen de inloggegevens van ING-klanten via webinjects en vingen tan-codes af met… | |
![]() |
Cisco patcht ernstig lek in extensie dat het uitvoeren van code mogelijk maakt 01-'17 - Cisco heeft een patch uitgebracht voor zijn WebEx-extensie voor de Chrome-browser. Deze dicht een lek dat het uitvoeren van willekeurige code mogelijk maakte. De kwetsbaarheid werd… | |
![]() |
Minister: kabinet analyseert veiligheid verkiezingsproces 01-'17 - Minister Plasterk van Binnenlandse Zaken heeft bij de beantwoording van Kamervragen laten weten dat het kabinet een analyse uitvoert van de veiligheid van het verkiezingsproces en de… | |
![]() |
'Bijna 200.000 systemen zijn nog steeds kwetsbaar voor Heartbleed-lek' 01-'17 - Volgens informatie van zoekmachine Shodan zijn er nog steeds 199.500 kwetsbare hosts op het internet te vinden als gevolg van het Heartbleed-lek in OpenSSL. Het bestaan van de… | |
![]() |
Symantec trekt onterecht uitgegeven certificaten in na melding 01-'17 - Symantec heeft certificaten ingetrokken, die het eerder voor verschillende domeinen had uitgegeven. De actie volgt op een melding van Andrew Ayer, oprichter van SSLMate, die de… | |
![]() |
'Amerikaanse beurswaakhond onderzoekt late melding datalekken door Yahoo' 01-'17 - De Amerikaanse beurswaakhond SEC onderzoekt waarom Yahoo twee grote datalekken niet eerder heeft gemeld aan investeerders. Het internetbedrijf meldde een datalek uit 2014 pas twee jaar… | |
![]() |
Beveiligingsbedrijven bieden gratis hulp aan NCSC rond verkiezingen 01-'17 - Een aantal beveiligingsbedrijven en adviesorganisaties hebben het initiatief 'Veilige Verkiezingen' in het leven geroepen. In het kader willen zij het Nationaal Cyber Security Centrum… | |
![]() |
Google-initiatief uit 2014 verhelpt beveiligingsproblemen bij 275.000 apps 01-'17 - In een update over zijn App Security Improvement-programma schrijft Google dat het initiatief inmiddels meer dan 90.000 ontwikkelaars ertoe heeft aangezet om beveiligingsproblemen in… |