|
Wordpress lost ernstige kwetsbaarheid in updatemechanisme op 11-'16 - Wordpress heeft een ernstig beveiligingsprobleem opgelost, nadat dit door onderzoekers aan Automattic was gemeld. Door het lek was het mogelijk om via de functie voor automatische… | |
|
Onderzoekers luisteren af via koptelefoon door wijzigen geluidspoorten pc 11-'16 - Onderzoekers van de Israëlische Ben-Gurion Universiteit hebben software ontwikkeld waarmee zij in computers met Realtek-audiochips de uitvoerpoort als invoerpoort kunnen laten werken. | |
|
Onderzoekers vinden rootkit-achtige software op 2,8 miljoen Android-toestellen 11-'16 - Onderzoekers van het beveiligingsbedrijf AnubisNetworks hebben software van het Chinese bedrijf Ragentek op minstens 2,8 miljoen Android-toestellen gevonden, waarmee kwaadwillenden op… | |
|
OM eist drie jaar cel tegen man die gestolen mailadressen inzette voor phishing 11-'16 - Het Openbaar Ministerie heeft drie jaar celstraf geëist tegen een 21-jarige Amsterdammer die onder andere wordt verdacht van computervredebreuk en oplichting. De man zou verschillende… | |
|
Schneier: kopers en verkopers geven niets om kwetsbaarheden in iot-apparaten 11-'16 - Beveiligingsexpert Bruce Schneier zegt dat het verkopers en kopers van internet-of-things-apparaten, zoals webcams en digitale videorecorders, niet kan schelen dat deze lekken bevatten. | |
|
Onderzoeker onderschept onversleuteld internetverkeer van vergrendelde pc 11-'16 - Beveiligingsonderzoeker Samy Kamkar heeft een tool met de naam 'PoisonTap' ontwikkeld, waarmee hij onversleuteld webverkeer van een vergrendelde computer kan stelen. Dit is mogelijk… | |
|
Zeventienjarige Britse jongen bekent betrokkenheid bij hack op TalkTalk 11-'16 - Een zeventienjarige Britse jongen heeft bekend dat hij in oktober 2015 de provider TalkTalk heeft gehackt. Tijdens de zitting vertelde hij dat zijn motivatie voor de actie was dat hij… | |
|
Techbedrijven VS vragen Trump spionagewetten te herzien en encryptie te steunen 11-'16 - De Internet Association, waar veertig techbedrijven zoals Google en eBay deel van uitmaken, heeft de aankomende Amerikaanse president Trump een brief gestuurd. Daarin vragen de… | |
|
Nederlander achter Spamhaus-ddos krijgt voorwaardelijke celstraf - update 11-'16 - De rechtbank Rotterdam heeft een celstraf van 240 dagen opgelegd aan een 39-jarige Amsterdammer, omdat hij in 2013 'het goed functioneren van het internet in gevaar bracht' met een… | |
|
Xs4all neemt dnssec in gebruik 11-'16 - Xs4all heeft aangekondigd vanaf maandag gebruik te maken van dnssec. Daarmee wil de provider zijn klanten beschermen tegen omleiding naar namaakwebsites. Momenteel ondersteunt bijna de… | |
|
Google: meer dan de helft van Chrome-webverkeer op Windows via https 11-'16 - Google heeft een nieuw onderdeel aan zijn transparency report over https-gebruik toegevoegd, waarin de toename van het gebruik sinds 2015 is te zien. Daaruit blijkt dat inmiddels 51… | |
|
'Machine learning gaat de beveiligingsprofessionals niet vervangen' 11-'16 - Tweakers sprak op de Infosecurity-beurs in Utrecht met Mark Loman en met de 'Cyber Gandalf' van F-Secure, Andy Patel, over zogenaamde 'next gen antivirusproducten'. Volgens Patel gaat… | |
|
Microsoft: vermoedelijke Russische staatshackers misbruiken zero-daylek Windows 11-'16 - Microsoft zegt dat het Windows-lek dat Google maandag publiceerde actief wordt gebruikt door leden van de Strontium-groep. Dat is dezelfde groep die politieke hacks op de Verenigde… | |
|
Na Mozilla trekt ook Google vertrouwen in WoSign- en StartCom-certificaten in 11-'16 - Google heeft aangekondigd dat het de certificaten die zijn uitgegeven door de certificaatautoriteiten WoSign en StartCom, niet meer vertrouwt. Mozilla kondigde onlangs soortgelijke… | |
|
Microsoft: vroege publicatie Windows-lek door Google vormt gebruikersrisico 11-'16 - Microsoft heeft kritiek geuit op de vroege publicatie van een kritiek Windows-lek door Google. Het bedrijf beschreef de kwetsbaarheid op zijn blog, tien dagen nadat deze aan Microsoft… | |
|
Shadowbrokers: Nieuwe publicatie toont servers die door NSA werden gebruikt 10-'16 - De Shadowbrokers, de groepering die eerder werkende NSA-exploits voor firewalls van Cisco en Fortinet publiceerde, heeft nieuwe gegevens gepubliceerd. Daarvan zeggen zij dat dit servers… | |
|
Onderzoeker vindt op Nederland gerichte phishingserver 10-'16 - Beveiligingsonderzoeker Mischa van Geelen heeft een onbeveiligde MongoDB-server gevonden, zo laat hij aan Tweakers weten. Deze server werd gebruikt om automatisch domeinnamen te… | |
|
Europese actie tegen webwinkelfraude levert 42 arrestaties op 10-'16 - Europol heeft een Europese actie tegen webwinkelfraude aangestuurd die in verschillende landen in totaal 42 arrestaties opleverde. De actie richtte zich tegen personen die producten bij… | |
|
Onderzoeker ontwikkelt goedaardige worm om Mirai-botnet te bestrijden 10-'16 - Beveiligingsonderzoeker Jerry Gamblin heeft een worm ontwikkeld om het Mirai-botnet te bestrijden. Zijn software is in staat om kwetsbare apparaten te vinden en de… | |
|
Van Spamhaus-ddos-betrokkenheid verdachte Nederlander komt voor de rechter 10-'16 - Sven Olaf Kamphuis, die eerder woordvoerder was van de Nederlandse provider Cyberbunker, staat dinsdag voor de rechter. Hij wordt ervan verdacht betrokken te zijn geweest bij de… | |
|
Onderzoekers tonen nieuwe methode voor code-injectie in Windows 10-'16 - Onderzoekers van het beveiligingsbedrijf enSilo hebben een nieuwe manier ontdekt om code in Windows-processen te injecteren. Daarbij maken zij gebruik van atom tables. Zij stellen dat… | |
|
Dyn schat omvang recente ddos-aanval op honderdduizend apparaten 10-'16 - Dns-provider Dyn schat dat ongeveer honderdduizend apparaten die onderdeel zijn van het Mirai-botnet, betrokken waren bij de ddos-aanval van afgelopen vrijdag. De aanval zou 1,2Tbit/s… | |
|
'Leden van hackerforum voerden ddos-aanval op Dyn uit' - update 10-'16 - Het beveiligingsbedrijf Flashpoint, dat eerder schreef over de ddos-aanval op dns-provider Dyn, zegt in een analyse dat de aanval waarschijnlijk niet het werk was van een staat. Het… | |
|
Beveiligingsonderzoekers gebruiken Dirty COW-lek voor roottoegang op Android 10-'16 - Beveiligingsonderzoekers hebben de recent verholpen Linux-kwetsbaarheid, bekend onder de naam Dirty COW, gebruikt om roottoegang te verkrijgen op Android-toestellen. Dit zou mogelijk… | |
|
Chinese fabrikant roept apparaten terug die bij Dyn-ddos gebruikt werden 10-'16 - Het Chinese bedrijf Xiongmai houdt een terugroepactie van bepaalde producten die het in de VS verkoopt. Het bedrijf maakt onderdelen van webcams, die gebruikt werden in de recente… | |
|
Onderzoeker toont methode om 4g-verkeer om te leiden en af te luisteren 10-'16 - De Chinese onderzoeker Wanqiao Zhang van het beveiligingsbedrijf Qihoo 360 heeft een methode gedemonstreerd waarmee zij in staat is 4g-verkeer om te leiden en af te luisteren. De aanval… | |
|
Drammer-exploit geeft roottoegang op Android-toestellen door aanval op geheugen 10-'16 - Onderzoekers van de Vrije Universiteit in Amsterdam hebben een aanval gepresenteerd waarmee roottoegang verkregen kan worden op een groot aantal Android-apparaten. De 'Drammer'-methode… | |
|
Ddos-aanval op dns-provider Dyn werd uitgevoerd met Mirai-botnet 10-'16 - Degene achter de ddos-aanval van vrijdag op dns-provider Dyn maakte gebruik van het Mirai-botnet, bestaande uit vele verschillende iot-apparaten. Eenzelfde netwerk werd kort geleden ook… | |
|
LinkedIn: gearresteerde Russische verdachte was betrokken bij hack van 2012 10-'16 - Volgens LinkedIn is een recent gearresteerde verdachte betrokken geweest bij de hack die in 2012 op het bedrijf plaatsvond. De Russische man werd begin deze maand opgepakt in de… | |
|
Onderzoekers omzeilen beveiligingsmaatregel door aanval op cpu 10-'16 - Onderzoekers hebben een methode gepresenteerd om de beveiligingsmaatregel aslr te omzeilen. Dit doen zij door een cpu-onderdeel aan te vallen met een zogenaamde side channel-aanval. Zij… | |
|
Beveiligingsbedrijf komt met dienst om certificaten voor domeinen te controleren 10-'16 - Het Nederlandse beveiligingsbedrijf Computest introduceert een gratis dienst waarmee domeineigenaren kunnen bijhouden welke certificaten voor hun domeinen worden uitgegeven. Zo moeten… | |
|
VeraCrypt-audit levert acht kritieke kwetsbaarheden op 10-'16 - Ostif, de organisatie die de VeraCrypt-audit organiseerde, meldt dat het bedrijf QuarksLab de controle van de broncode van de encryptiesoftware heeft afgerond. De audit leverde in… | |
|
Antiransomwareproject helpt 2500 personen hun bestanden terug te krijgen 10-'16 - De site van het project 'No more ransom', een initiatief van onder andere de Nederlandse politie, heeft tot nu toe 2500 personen geholpen hun bestanden terug te krijgen. Het project… | |
|
Shadowbrokers stoppen met veiling van NSA-hacktools 10-'16 - De groepering die bekendstaat als de Shadowbrokers, heeft bekendgemaakt te stoppen met de veiling van NSA-hacktools. In plaats daarvan lijken de Shadowbrokers te suggereren dat ze via… | |
|
'Nalatigheid Foxconn leidt tot aanwezigheid backdoor in twee Android-toestellen' 10-'16 - Beveiligingsonderzoeker Jon Sawyer heeft een backdoor in minstens twee Android-toestellen gevonden, die is ontstaan door nalatigheid van de fabrikant Foxconn. Op deze manier zou… | |
|
'Hackers gebruikten Stuxnet-certificaat om onderzoekers te misleiden' 10-'16 - Hackers ondertekenden hun eigen malware met hetzelfde Realtek-certificaat dat door de makers van de Stuxnet-malware was gestolen. Volgens onderzoekers van Kaspersky gebeurt dit om… | |
|
Oplichter maakte inloggegevens klanten buit via webwinkels die hij zelf maakte 10-'16 - De politie heeft in juli een 35-jarige man aangehouden, omdat hij de inloggegevens van klanten van webshops achterhaalde. Dit deed hij bij webwinkels die hij zelf heeft gebouwd voor… | |
|
'IMessage lekt gevoelige informatie uit door linkpreviews sinds update' 10-'16 - Het Britse beveiligingsbedrijf The Antisocial Engineer meldt dat iMessage sinds een update de links in sms-berichten automatisch laadt met een preview. Hierdoor zou het mogelijk zijn… | |
|
'Brits kabinet verbiedt Apple Watch tijdens zittingen om hackers te weren' 10-'16 - De krant The Telegraph schrijft dat het Britse kabinet heeft besloten om ministers geen Apple Watch meer te laten dragen tijdens zittingen. De maatregel is genomen omdat hackers via de… | |
|
WoSign kondigt herstructurering aan en vervangt ceo na onderzoek Mozilla 10-'16 - Het Chinese bedrijf Qihoo 360, de grootste aandeelhouder van de certificaatautoriteiten WoSign en StartCom, geeft aan een herstructurering van de bedrijven door te voeren. Dit is het… |