![]() |
Onderzoekers wijzen op gevaren van 'cookie hijacking' ondanks https 08-'16 - Twee onderzoekers van de universiteiten van Illinois en Columbia hebben tijdens de Black Hat-conferentie aangetoond dat het stelen van cookies nog steeds een groot probleem is. Via een… | |
![]() |
Mayhem-systeem is voorlopige winnaar Cyber Grand Challenge-hackingtoernooi 08-'16 - Een computersysteem met de naam 'Mayhem' heeft de Cyber Grand Challenge, georganiseerd door Darpa, voorlopig gewonnen. Doel van het toernooi was een systeem te ontwikkelen dat… | |
![]() |
Apple brengt iOS-update uit voor kwetsbaarheid Pangu-jailbreak 08-'16 - Apple heeft versie 9.3.4 van iOS uitgebracht voor alle apparaten die versie 9 van het besturingssysteem kunnen draaien. De inhoud van de update is een patch voor de kwetsbaarheid die de… | |
![]() |
'Wij kunnen het internet in zijn huidige staat eenvoudig kwijtraken' 08-'16 - Dan Kaminsky, onderzoeker bij beveiligingsbedrijf White Ops, stelde tijdens zijn keynote op de Black Hat-conferentie dat het internet in zijn huidige staat geen garantie is. Volgens hem… | |
![]() |
Student achter UvA-HvA-datalek vindt opnieuw lekken in systeem HvA 08-'16 - De Nederlandse student Nelson Berg, die eerder al een lek vaststelde in de systemen van de UvA en de HvA, heeft opnieuw verschillende lekken gevonden bij de HvA. Hierdoor waren de… | |
![]() |
SwiftKey onderbreekt synchronisatie na berichten over foutieve suggesties 07-'16 - SwiftKey waarschuwt dat het de 'cloud-synchronisatie' van zijn toetsenbordapp heeft uitgeschakeld nadat het berichten van gebruikers ontving die foutieve voorspellingen te zien kregen. | |
![]() |
FBI onderzoekt tweede hack op Democratische partij 07-'16 - De FBI onderzoekt een tweede hack op de Amerikaanse Democratische partij. Het doelwit van de actie was het campagnecomité, oftewel het 'Democratic Congressional Campaign Committee'. De… | |
![]() |
.Geek - Beveiligingsbedrijf bouwt drone om tot hackplatform 07-'16 - Beveiligingsbedrijf Bishop Fox heeft een drone ontwikkeld waarmee het verschillende aanvallen kan uitvoeren, bijvoorbeeld op wifi-netwerken. Het is de bedoeling dat de onderdelen en… | |
![]() |
Google voorziet Android-kernel van aanvullende bescherming 07-'16 - De ontwikkelaars van Android hebben een aantal aanvullende maatregelen genomen om de Linux-kernel van het besturingssysteem beter te beschermen. Dit doen zij onder andere door toegang… | |
![]() |
LastPass brengt update uit voor Firefox-addon die kwetsbaarheid bevatte 07-'16 - LastPass heeft bekendgemaakt dat het lek dat eerder woensdag werd ontdekt, in de Firefox-addon van de wachtwoordmanager zit. Er is een update gemaakt om het lek te dichten en deze wordt… | |
![]() |
Facturen 19.000 T-Mobile-klanten waren toegankelijk op onbeveiligde server 07-'16 - T-Mobile laat aan Tweakers weten dat er tijdens een test facturen van ruim 19.000 klanten toegankelijk waren op een onbeveiligde server van een leverancier. Daarop is later malware… | |
![]() |
Google-onderzoeker vindt op afstand te gebruiken lek in LastPass - update 07-'16 - Google-beveiligingsonderzoeker Tavis Ormandy claimt een op afstand te gebruiken lek in de populaire wachtwoordmanager LastPass te hebben gevonden. Volgens hem gaat het om een 'complete… | |
![]() |
Aanval laat kwaadwillenden ondanks https volledige url's inzien 07-'16 - Onderzoekers Itzik Kotler en Amit Klein hebben een aanval ontwikkeld waarmee volledige url's zijn in te zien die door het slachtoffer worden bezocht. Deze aanval kan bijvoorbeeld via… | |
![]() |
Beveiligingsonderzoekers vinden negen lekken in Lightify-systeem van Osram 07-'16 - Onderzoekers van beveiligingsbedrijf van Rapid7 hebben negen lekken in 'slimme' Lightify-lampen van Osram gevonden. Het bedrijf heeft inmiddels vijf daarvan weten te dichten. De… | |
![]() |
Concurrenten van Chimera-ransomware publiceren 3500 decryptiesleutels 07-'16 - Volgens beveiligingsbedrijf Malwarebytes heeft de auteur van de Petya- en Mischa-ransomware 3500 sleutels van concurrent Chimera online gezet. Het bedrijf onderzoekt nog of de sleutels… | |
![]() |
NIST acht sms ongeschikt voor tweetrapsauthenticatie 07-'16 - Het Amerikaanse National Institute of Standards and Technology, oftewel NIST, heeft in een concept van een guideline aangegeven dat het gebruik van sms voor authenticatiedoeleinden… | |
![]() |
Europol start samenwerking met politie en beveiligingsbedrijven tegen ransomware 07-'16 - Europol heeft een samenwerking met de Nationale Politie en beveiligingsbedrijven Intel Security en Kaspersky Lab aangekondigd om ransomware te bestrijden. Onder de naam 'no more ransom'… | |
![]() |
PowerWare-ransomware doet zich voor als Locky-variant 07-'16 - Beveiligingsonderzoekers van Unit 42, onderdeel van Palo Alto Networks, hebben een nieuwe versie van ransomware ontdekt die zich voordoet als de bekende Locky-variant. De malware… | |
![]() |
EC laat na enquête audit uitvoeren van KeePass en Apache 07-'16 - De Europese Commissie heeft aangekondigd een audit van de broncode van twee opensourceprogramma's te laten uitvoeren, waarbij naar kwetsbaarheden wordt gezocht. Het gaat om de… | |
![]() |
Nederlands hackproject ontdekt kwetsbaarheden in vijf Wordpress-plug-ins 07-'16 - Het Nederlandse hackproject Summer of Pwnage heeft kwetsbaarheden in verschillende Wordpress-plug-ins ontdekt. Het gaat om WooCommerce, Ninja Forms, Icegram, Video Player en Paid… | |
![]() |
.Geek - Burgerrechtenorganisatie EFF ontwikkelt nieuwe woordenlijsten voor passphrases 07-'16 - De Amerikaanse Electronic Frontier Foundation, die zich inzet voor de bescherming van burgerrechten, heeft nieuwe woordenlijsten opgesteld aan de hand waarvan gebruikers… | |
![]() |
Applicaties in PHP, Go en Python zijn kwetsbaar via cgi door 'httpoxy'-lek 07-'16 - Onderzoeker Dominic Scheirlinck heeft de details bekendgemaakt van de 'httpoxy'-kwetsbaarheden, waarmee een aanvaller kan bepalen waar verzoeken van een webapplicatie naartoe worden… | |
![]() |
.Geek - Beveiligingsbedrijf beoordeelt ransomware op 'klantvriendelijkheid' 07-'16 - Beveiligingsbedrijf F-Secure heeft de 'klantvriendelijkheid' van verschillende ransomware-varianten onderzocht. Het rapport lijkt met een knipoog geschreven, maar biedt desalniettemin… | |
![]() |
Canonical waarschuwt dat onbekenden toegang hadden tot Ubuntu-forumdatabase 07-'16 - Canonical heeft een waarschuwing gepubliceerd, waarin staat dat onbekenden toegang hebben gehad tot de database van de Ubuntu-forums. Zij hebben alleen de user-tabel uitgelezen met… | |
![]() |
Drupal patcht ernstige lekken in modules die overname van site mogelijk maken 07-'16 - Contentmanagementsysteem Drupal waarschuwt voor ernstige lekken in drie modules die het overnemen van een site mogelijk maken. Het gaat om modules die gebruikt worden door een klein… | |
![]() |
Microsoft patcht kritiek Windows-lek dat aanval via printers mogelijk maakt 07-'16 - Microsoft heeft tijdens zijn maandelijkse patchronde een kritiek lek verholpen in de print spooler-dienst van Windows, dat het op afstand uitvoeren van code mogelijk maakt. Daarnaast… | |
![]() |
Nederlandse site Gamersnet waarschuwt dat gebruikersgegevens zijn uitgelekt 07-'16 - De Nederlandse gamesite Gamersnet laat in een bericht weten dat een onbekende partij toegang heeft gehad tot zijn database met gebruikersgegevens. Daarin zijn e-mailadressen,… | |
![]() |
'Veel industriële controlesystemen zijn via internet te benaderen' 07-'16 - Beveiligingsbedrijf Kaspersky waarschuwt dat het door onderzoek heeft vastgesteld dat 220.558 industriële controlesystemen via internet te benaderen zijn. Daarvan behoren er minstens… | |
![]() |
Amazon wijst claim over gehackte Kindle-database van de hand 07-'16 - Amazon stelt dat het geen datalek heeft vastgesteld in een database van Kindle-gebruikers. Onlangs claimde een hacker dat hij de gegevens van 80.000 gebruikers in handen had gekregen en… | |
![]() |
Onderzoekers vinden OS X-malware die gegevens uit keychain steelt 07-'16 - Onderzoekers van beveiligingsbedrijf ESET hebben OS X-malware gevonden die gegevens uit de keychain steelt en fungeert als backdoor. Het bedrijf heeft nog niet met zekerheid kunnen… | |
![]() |
Avast neemt beveiligingsbedrijf AVG over voor 1,17 miljard euro 07-'16 - Avast heeft aangekondigd dat het voor een bedrag van omgerekend 1,17 miljard euro het in Amsterdam gevestigde beveiligingsbedrijf AVG overneemt. Beide besturen zijn akkoord en willen de… | |
![]() |
Europarlement stemt in met nieuwe regels voor internetbeveiliging 07-'16 - Het Europarlement is akkoord gegaan met de regels die zijn vastgelegd in de nieuwe Richtlijn netwerk- en informatiebeveiliging. Deze regels moeten ertoe leiden dat internetbeveiliging… | |
![]() |
CPB: overheid moet een leidende rol spelen bij encryptie en authenticatie 07-'16 - Het CPB wijst in zijn 'Risicorapportage Cyberveiligheid Economie' op het toenemende risico van internetcriminaliteit die gericht is op financieel gewin. De overheid zou een leidende rol… | |
![]() |
EU investeert 450 miljoen euro in samenwerkingsverband voor internetbeveiliging 07-'16 - De Europese Unie heeft een samenwerkingsverband aangekondigd tussen publieke en particuliere organisaties, waarmee onderzoek en innovatie in internetbeveiliging mogelijk gemaakt moet… | |
![]() |
Nederlands bedrijf ontdekt kwetsbaarheid voor uitgeven valse ssl-certificaten 06-'16 - Een kwetsbaarheid in de StartEncrypt-tool van de certificaatautoriteit StartSSL maakte het aanmaken van valse ssl-certificaten mogelijk. Dat ontdekte het Nederlandse beveiligingsbedrijf… | |
![]() |
'Enkele grote malwarevarianten vertonen minder activiteit na arrestaties' 06-'16 - Volgens beveiligingsbedrijf Symantec vertonen verschillende grote malwarevarianten de afgelopen weken minder activiteit. Daarbij gaat het om de ransomware Locky, het Necurs-botnet en de… | |
![]() |
Adobe wil deze week patch uitbrengen voor zero-day-kwetsbaarheid in Flash 06-'16 - Adobe heeft op zijn patch day geen patch uitgebracht voor een kritieke kwetsbaarheid in Flash. Het bedrijf waarschuwt dat het lek actief wordt gebruikt en kondigt aan donderdag met een… | |
![]() |
Apple stelt https bij iOS-apps vanaf januari 2017 verplicht 06-'16 - Apple heeft op zijn WWDC-event aangekondigd dat vanaf 1 januari 2017 alle apps in de App Store gebruik moeten maken van App Transport Security, oftewel ATS. Deze functie zorgt ervoor… | |
![]() |
Criminelen stappen over van Angler-exploitkit naar Neutrino 06-'16 - Beveiligingsonderzoeker Kafeine van het blog 'Malware don't need Coffee' stelt vast dat infecties door de Angler-exploitkit een week geleden voor het laatst hebben plaatsgevonden. De… | |
![]() |
Symantec neemt beveiligingsbedrijf Blue Coat over voor 4,65 miljard dollar 06-'16 - Beveiligingsbedrijf Symantec heeft aangekondigd het bedrijf Blue Coat over te nemen voor een bedrag van 4,65 miljard dollar, omgerekend ongeveer 4,12 miljard euro. De huidige ceo van… |