|
Google-beveiligingsteam publiceert Windows-lek na uitblijven volledige patch 02-'17 - Googles Project Zero-beveiligingsteam heeft de details van een Windows-lek bekendgemaakt, omdat Microsoft te lang op zich liet wachten met het uitbrengen van een patch. Microsoft stelde… | |
|
Beveiligingsbedrijf: veel Android-apps voor auto's zijn onveilig 02-'17 - Beveiligingsbedrijf Kaspersky heeft een presentatie op de RSA-conferentie gehouden over de veiligheid van Android-apps voor auto's, waarmee bijvoorbeeld de deuren te openen zijn. De… | |
|
Microsoft stelt 'patch tuesday' uit 02-'17 - Microsoft heeft laten weten dat het de maandelijkse ronde beveiligingsupdates, die op de tweede dinsdag van de maand vallen, heeft uitgesteld vanwege een probleem dat op het laatste… | |
|
VU-onderzoekers omzeilen geheugenbescherming aslr via javascript 02-'17 - De onderzoeksgroep softwarebeveiliging van de VU, die onder leiding staat van professor Herbert Bos, heeft een aanval gepresenteerd waarmee de beveiligingsmaatregel aslr omzeild kan… | |
|
Onderzoekers ontwikkelen ransomware voor industriële controlesystemen 02-'17 - Wetenschappers van het Amerikaanse Georgia Institute of Technology hebben een ransomwarevariant ontwikkeld voor industriële controlesystemen, in dit geval in een… | |
|
Senatoren vragen opheldering over veiligheid smartphone president Trump 02-'17 - Twee Amerikaanse senatoren hebben in een gezamenlijke brief om opheldering gevraagd rond de veiligheid van de smartphone die president Trump gebruikt. Zij reageren daarmee op berichten… | |
|
'Groep achter Sony-hack richt zich wellicht op internationale banken' 02-'17 - Volgens onderzoek van twee beveiligingsbedrijven richt de zogenaamde Lazarus-hackergroep zich sinds zes maanden op internationale banken. Deze groep lijkt verantwoordelijk te zijn voor… | |
|
Ticketbleed-kwetsbaarheid laat aanvaller geheugen F5-apparaten uitlezen 02-'17 - Filippo Valsorda, beveiligingsonderzoeker bij Cloudflare, heeft een lek in verschillende apparaten van fabrikant F5 Networks ontdekt, waarmee het op afstand uitlezen van geheugen… | |
|
CCB: België neemt geen internetaanvallen vanuit Rusland waar 02-'17 - Het CCB, oftewel het Belgische Centrum voor Cybersecurity, zegt dat het geen internetaanvallen vanuit Rusland waarneemt. Dat zegt het in tegenstelling tot de mededeling van de… | |
|
Beveiligingsbedrijf vindt geheugenmalware op 140 bedrijfsnetwerken 02-'17 - Beveiligingsbedrijf Kaspersky heeft zogenaamde fileless malware ontdekt op netwerken van 140 ondernemingen, waaronder banken. Deze vorm van kwaadaardige software bevindt zich alleen in… | |
|
Lek in Kamernet gaf toegang tot 1,3 miljoen privéberichten 02-'17 - De Nederlandse student Nelson Berg, die eerder lekken vaststelde bij de HvA en UvA, heeft een lek gevonden in de site van Kamernet. Zo was het mogelijk om 1,3 miljoen privéberichten in… | |
|
WordPress informeert gebruikers week na uitbrengen patch over ernstig lek 02-'17 - WordPress informeerde zijn gebruikers woensdag over een ernstig lek, dat het een week geleden samen met drie andere kwetsbaarheden heeft gedicht. De organisatie zegt gebruikers nu pas… | |
|
Beveiligingsbedrijf koopt exploits voor al bekende Android- en iOS-lekken 02-'17 - Beveiligingsbedrijf Zimperium heeft een programma aangekondigd waarmee het exploits voor bekende Android- en iOS-lekken wil aankopen. Tot nu toe betalen bedrijven alleen voor zero days,… | |
|
'Overheid moet regels stellen omtrent het patchen van connected voertuigen' 01-'17 - De overheid moet regels opstellen over hoe lang fabrikanten connected auto's van beveiligingsupdates moeten voorzien. Dat is een van de aanbevelingen in het onderzoek van Herbert… | |
|
Ransomware versleutelde politiecamerasystemen in Amerikaanse hoofdstad 01-'17 - Een malware-infectie met ransomware zorgde er tussen 12 en 15 januari voor dat een groot deel van de politiecamerasystemen van de Amerikaanse stad Washington D.C. versleuteld werd. Het… | |
|
Europol: leden gearresteerd van bende die pinautomaten leegde via banknetwerk 01-'17 - Europol meldt dat zijn European Cybercrime Centre, oftewel EC3, heeft bijgedragen aan de arrestatie van vijf leden van een internationale bende. Zij drongen banknetwerken binnen en… | |
|
Website LeakedSource die gekraakte wachtwoorddatabases aanbood is offline 01-'17 - LeakedSource, een controversiële site die gegevens uit uitgelekte databases te koop aanbiedt, is momenteel offline. In een forumpost zegt een gebruiker dat dit het gevolg is van een… | |
|
Google gaat vanaf februari javascript als bijlage blokkeren in Gmail 01-'17 - Google heeft aangekondigd dat het vanaf 13 februari bijlagen in Gmail gaat blokkeren die gebruikmaken van de js-bestandsextensie. Het bedrijf doet dat omdat javascript-bestanden… | |
|
Charger-ransomware verschijnt in Play Store-app 01-'17 - Beveiligingsbedrijf Check Point heeft mobiele Android-ransomware ontdekt, die in een Play Store-app aanwezig was. De zogenaamde 'Charger'-ransomware versleutelt geen bestanden, maar… | |
|
Ziekenhuis meldt datalek na diefstal van laptop met patiëntgegevens 01-'17 - Het Onze Lieve Vrouwe Gasthuis in Amsterdam heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens. Dit gebeurde naar aanleiding van de diefstal van een laptop met… | |
|
Hof geeft meerjarige celstraffen voor bestelen ING-klanten met malware 01-'17 - Het gerechtshof Den Haag heeft twee mannen van 25 en 26 jaar meerjarige celstraffen opgelegd. Zij stalen de inloggegevens van ING-klanten via webinjects en vingen tan-codes af met… | |
|
Cisco patcht ernstig lek in extensie dat het uitvoeren van code mogelijk maakt 01-'17 - Cisco heeft een patch uitgebracht voor zijn WebEx-extensie voor de Chrome-browser. Deze dicht een lek dat het uitvoeren van willekeurige code mogelijk maakte. De kwetsbaarheid werd… | |
|
Minister: kabinet analyseert veiligheid verkiezingsproces 01-'17 - Minister Plasterk van Binnenlandse Zaken heeft bij de beantwoording van Kamervragen laten weten dat het kabinet een analyse uitvoert van de veiligheid van het verkiezingsproces en de… | |
|
'Bijna 200.000 systemen zijn nog steeds kwetsbaar voor Heartbleed-lek' 01-'17 - Volgens informatie van zoekmachine Shodan zijn er nog steeds 199.500 kwetsbare hosts op het internet te vinden als gevolg van het Heartbleed-lek in OpenSSL. Het bestaan van de… | |
|
Symantec trekt onterecht uitgegeven certificaten in na melding 01-'17 - Symantec heeft certificaten ingetrokken, die het eerder voor verschillende domeinen had uitgegeven. De actie volgt op een melding van Andrew Ayer, oprichter van SSLMate, die de… | |
|
'Amerikaanse beurswaakhond onderzoekt late melding datalekken door Yahoo' 01-'17 - De Amerikaanse beurswaakhond SEC onderzoekt waarom Yahoo twee grote datalekken niet eerder heeft gemeld aan investeerders. Het internetbedrijf meldde een datalek uit 2014 pas twee jaar… | |
|
Beveiligingsbedrijven bieden gratis hulp aan NCSC rond verkiezingen 01-'17 - Een aantal beveiligingsbedrijven en adviesorganisaties hebben het initiatief 'Veilige Verkiezingen' in het leven geroepen. In het kader willen zij het Nationaal Cyber Security Centrum… | |
|
Google-initiatief uit 2014 verhelpt beveiligingsproblemen bij 275.000 apps 01-'17 - In een update over zijn App Security Improvement-programma schrijft Google dat het initiatief inmiddels meer dan 90.000 ontwikkelaars ertoe heeft aangezet om beveiligingsproblemen in… | |
|
Beveiligingsexperts kritiseren The Guardian-artikel over WhatsApp-'backdoor' 01-'17 - Verschillende beveiligingsexperts hebben in een gezamenlijk artikel kritiek geuit op de berichtgeving van The Guardian over een vermeende 'backdoor' in WhatsApp. Zij vinden dat de krant… | |
|
Google-onderzoeker vindt lek in automatisch geïnstalleerde Adobe-extensie 01-'17 - Tavis Ormandy, beveiligingsonderzoeker bij het Project Zero-team van Google, heeft een beveiligingslek gevonden in een Chrome-extensie van Adobe. Deze wordt sinds vorige week… | |
|
Onderzoeksjournalist publiceert over mogelijke identiteit auteur Mirai-malware 01-'17 - Onderzoeksjournalist Brian Krebs heeft een uitgebreid artikel gepubliceerd over de persoon achter de Mirai-malware. Iemand gebruikte deze malware om Krebs' site vorig jaar plat te… | |
|
LG dicht lekken in eigen back-upsoftware die toegang geven tot Dropbox-data 01-'17 - LG heeft eind vorig jaar lekken in zijn eigen SmartShare.Cloud-applicatie gedicht, waarmee gebruikers back-ups kunnen beheren. MWR Labs ontdekte de lekken en schrijft nu dat de LG G3,… | |
|
Minister: wettelijke invoering https geldt alsnog voor alle overheidswebsites 01-'17 - Minister van Binnenlandse Zaken Ronald Plasterk heeft in de Tweede Kamer gezegd dat hij alsnog een wettelijke verplichting wil invoeren voor het gebruik van een beveiligde… | |
|
Gepatchte Samsung-ip-camera bevat nog steeds lek dat overname mogelijk maakt 01-'17 - Beveiligingsonderzoekers van het bedrijf Exploiteers hebben een lek gevonden in een Smartcam van Samsung, die een aanvaller het apparaat op afstand laat overnemen. Zij hadden Samung… | |
|
Beveiligingsbedrijf waarschuwt voor effectieve Gmail-phishingcampagne 01-'17 - Beveiligingsbedrijf Wordfence maakt melding van een phishingcampagne, die zich al langere tijd richt op Gmail-gebruikers. Deze maakt gebruik van afbeeldingen die eruitzien als bijlagen… | |
|
Onderzoeker waarschuwt voor gegijzelde Elasticsearch-clusters 01-'17 - Niall Merrigan, een van de beveiligingsonderzoekers die deze maand berichtte over gegijzelde MongoDB-databases, waarschuwt dat aanvallers zich nu richten op servers met Elasticsearch. | |
|
Shadowbrokers stoppen met communicatie en laten verkoop NSA-hacktools doorgaan 01-'17 - De Shadowbrokers, de groep die in het verleden werkende NSA-hacktools verspreidde, zeggen in een bericht dat zij ermee ophouden. Er zou te weinig interesse zijn in het kopen van de… | |
|
'Nederlandse politici hergebruiken zwakke wachtwoorden bij socialmedia-accounts' 01-'17 - RTL Nieuws heeft grote datalekken, zoals die van LinkedIn en Dropbox, doorzocht op inloggegevens van Nederlandse politici. Op die manier lukte het bijvoorbeeld om binnen te dringen op… | |
|
'Gebruik betaalde software in malware leidde tot arrestatie maker' 01-'17 - Beveiligingsbedrijf Trend Micro heeft een analyse gemaakt van de EyePyramid-malware, die waarschijnlijk gebruikt is om data van bijvoorbeeld de voorzitter van de ECB te stelen. De… | |
|
Spora-ransomware heeft geavanceerd betaalsysteem en werkt offline 01-'17 - Een nieuwe ransomewarevariant met de naam Spora beschikt over een geavanceerd betaalsysteem en genereert geen netwerkverkeer. Daardoor kan deze versie offline werken, zonder contact te… |