|
Dropbox-hack van 2012 blijkt gegevens van 69 miljoen gebruikers te omvatten 08-'16 - Zowel Techchrunch als Motherboard hebben via bronnen binnen Dropbox weten te bevestigen dat de hack die in 2012 plaatsvond niet alleen e-mailadressen betrof, zoals eerder werd… | |
|
Onderzoekers zetten usb-drive in om data te versturen met radiogolven 08-'16 - Onderzoekers van de Israëlische Ben Gurion-universiteit hebben software ontwikkeld, waarmee zij een gewone usb-drive kunnen gebruiken als radiozender. De techniek met de naam 'USBee',… | |
|
'FBI waarschuwde voor buitenlandse aanvallen op verkiezingswebsites VS' 08-'16 - Yahoo News heeft een waarschuwing van de FBI in handen gekregen waarin de dienst waarschuwt voor buitenlandse aanvallen op verkiezingswebsites. Uit bronnen zou blijken dat het bericht… | |
|
Onderzoeker vindt opnieuw xss-kwetsbaarheden bij drie Nederlandse banken 08-'16 - Beveiligingsonderzoeker Wouter van Dongen heeft opnieuw onderzoek uitgevoerd naar de beveiliging van websites van Nederlandse banken. Daarbij bleek dat drie banken kwetsbaar blijken te… | |
|
Cisco brengt patches uit voor kwetsbaarheden gebruikt in NSA-exploits 08-'16 - Cisco heeft patches uitgebracht voor kwetsbaarheden in zijn ASA-firewalls. Deze kwamen aan het licht door de publicatie van verschillende exploits door een groep met de naam… | |
|
Hackers maken gegevens buit op gameforums van Funcom 08-'16 - De Noorse gameontwikkelaar Funcom waarschuwt dat hackers e-mailadressen, gebruikersnamen en versleutelde wachtwoorden hebben buitgemaakt bij een hack op zijn forums. De wachtwoorden… | |
|
Onderzoekers vinden lek in iOS-sandbox waardoor apps gegevens kunnen delen 08-'16 - Onderzoekers van de Duitse universiteit van Darmstadt hebben met een eigen tool meerdere lekken in de sandbox van iOS ontdekt. Een van de lekken maakt het mogelijk dat apps toegang… | |
|
Epic Games waarschuwt dat e-mailadressen zijn buitgemaakt bij forumhack 08-'16 - Epic Games heeft een waarschuwing gepubliceerd waarin het laat weten dat de forums van Unreal Engine en Unreal Tournament zijn gekraakt. Er zouden echter alleen e-mailadressen zijn… | |
|
Team maakt systeem voor automatisch vinden en patchen van lekken open source 08-'16 - Het team achter het 'Mechanical Phish'-systeem heeft dit open source gemaakt op GitHub. Met dit systeem wist het Shellphish-team begin augustus de derde plaats op de Darpa Cyber Grand… | |
|
.Geek - Onderzoeker hackt Android-beloningsapp voor gratis bier 08-'16 - De onderzoeker Kuba Gretzky besloot om eens de werking van een Android-app onder de loep te nemen, waarmee gebruikers punten kunnen verdienen als zij aankopen doen. In een blogpost… | |
|
Cisco en Fortinet brengen waarschuwingen uit voor NSA-exploits 08-'16 - Netwerkapparatuurbedrijven Cisco en Fortinet hebben waarschuwingen uitgebracht voor kwetsbaarheden die gebruikt worden in onlangs gepubliceerde exploits. Daarnaast bevestigden… | |
|
'Melding over onderschepte VeraCrypt-mails was een fout' 08-'16 - QuarksLab-ceo Fred Raynal heeft aan Threatpost laten weten dat het plaatsen van een bericht over mogelijk onderschepte e-mails over de VeraCrypt-audit een fout was. Het zou bij de… | |
|
Beveiligingsbedrijf stelt decryptietool voor Cerber-ransomware beschikbaar 08-'16 - Beveiligingsbedrijf Check Point heeft een decryptietool voor de Cerber-ransomware beschikbaar gesteld. Hiermee kunnen slachtoffers van versie 1 en 2 van de malware gratis de… | |
|
Hacker voert Equation Group-exploit succesvol uit op Cisco-firewall 08-'16 - Een Twitter-gebruiker met de naam 'XORcat' heeft een exploit uit de uitgelekte bestanden van de Equation Group met succes uitgevoerd op een Cisco ASA-firewall. De bestanden werden in… | |
|
Onderzoekers vinden manier om Windows UAC te omzeilen zonder dll-bestand 08-'16 - Onderzoekers Matt Nelson en Matt Graeber hebben een manier ontdekt om code op een Windows-machine uit te voeren, zonder dat daarvoor toestemming via UAC nodig is. De methode maakt geen… | |
|
Linux-bug maakt veel Android-toestellen kwetsbaar 08-'16 - De onlangs ontdekte fout in de Linux-implementatie van rfc 5961 treft ook een groot aantal Android-telefoons, dat zegt beveiligingsbedrijf Lookout. Alle Android-versies met de… | |
|
Groepering claimt bestanden van aan NSA gerelateerde Equation Group te veilen 08-'16 - Een groepering met de naam 'Shadowbrokers' claimt in het bezit te zijn van bestanden van de Equation Group. Het vermoeden bestaat dat deze groep in verband staat met de Amerikaanse NSA. | |
|
Organisatie achter VeraCrypt-audit vermoedt dat e-mails worden onderschept 08-'16 - Ostif, de organisatie die de audit van de VeraCrypt-encryptiesoftware organiseert, vermoedt dat e-mails over de audit worden onderschept. De berichten komen niet aan en zijn niet terug… | |
|
'DiskFiltration'-malware steelt gegevens van offline computers door geluid 08-'16 - Onderzoekers van de Israëlische Ben-Gurion Universiteit hebben een malwarevariant ontwikkeld waarmee gegevens van een computer gestolen kunnen worden die air gapped is. Dit gebeurt aan… | |
|
Lekken in toegangssystemen treffen bijna honderd miljoen voertuigen VW-groep 08-'16 - Onderzoekers van de Britse universiteit van Birmingham en het Duitse bedrijf Kasper & Oswald hebben twee lekken ontdekt in draadloze toegangssystemen van auto's, waaronder vooral van de… | |
|
Fout in Linux-implementatie van standaard laat aanvaller verbinding manipuleren 08-'16 - Een lek in de Linux-implementatie van de rfc 5961-standaard laat een aanvaller verbindingen tussen twee partijen onderbreken en maakt het mogelijk om bijvoorbeeld malware te injecteren. | |
|
Bedrijf biedt tot 500.000 dollar beloning voor iOS 9.3-zero days 08-'16 - Het bedrijf Exodus Intelligence heeft een 'onderzoeksprogramma' aangekondigd, waarin beloningen voor het vinden van zeroday-lekken uitgereikt worden. Een dergelijk lek in iOS 9.3 of… | |
|
Microsoft laat policies voor omzeilen Secure Boot uitlekken 08-'16 - Microsoft heeft per ongeluk een Secure Boot-policy laten uitlekken, waarmee het mogelijk is om Windows-apparaten te voorzien van andere besturingssystemen door Secure Boot te omzeilen. | |
|
Flip Feng Shui-aanval maakt lekken van ssh-sleutel uit vm mogelijk 08-'16 - Onderzoekers van de Vrije Universiteit en de KU Leuven hebben een aanval op virtual machines gepresenteerd. Deze draagt de naam 'Flip Feng Shui' en maakt het mogelijk om het geheugen… | |
|
Google: overgrote deel van Android-toestellen is veilig voor Quadrooter-lekken 08-'16 - Google heeft laten weten dat Android-toestellen vanaf versie 4.2 beschermd zijn tegen de recent ontdekte Quadrooter-kwetsbaarheden. Dat betekent dat meer dan negentig procent van alle… | |
|
Russische hackers hadden toegang tot Micros-kassasysteem van Oracle 08-'16 - Oracle heeft tegenover beveiligingsonderzoeker Brian Krebs bevestigd dat het kwaadaardige code heeft vastgesteld in bepaalde kassasystemen van Micros. De onderzoeker gaat ervan uit dat… | |
|
Onderzoekers tonen ransomware voor slimme thermostaat 08-'16 - Twee onderzoekers van het beveiligingsbedrijf PenTestPartners hebben op de Def Con-conferentie ransomware gepresenteerd die geschreven is voor een slimme thermostaat. Hiermee willen zij… | |
|
Beveiligingsonderzoekers voeren gerichte phishing-acties uit met neuraal netwerk 08-'16 - Twee onderzoekers van het bedrijf ZeroFOX hebben op Black Hat een manier gepresenteerd om gerichte phishingacties, oftewel spear phishing, uit te voeren op Twitter. Daarbij maken zij… | |
|
Onderzoekers wijzen op gevaren van 'cookie hijacking' ondanks https 08-'16 - Twee onderzoekers van de universiteiten van Illinois en Columbia hebben tijdens de Black Hat-conferentie aangetoond dat het stelen van cookies nog steeds een groot probleem is. Via een… | |
|
Mayhem-systeem is voorlopige winnaar Cyber Grand Challenge-hackingtoernooi 08-'16 - Een computersysteem met de naam 'Mayhem' heeft de Cyber Grand Challenge, georganiseerd door Darpa, voorlopig gewonnen. Doel van het toernooi was een systeem te ontwikkelen dat… | |
|
Apple brengt iOS-update uit voor kwetsbaarheid Pangu-jailbreak 08-'16 - Apple heeft versie 9.3.4 van iOS uitgebracht voor alle apparaten die versie 9 van het besturingssysteem kunnen draaien. De inhoud van de update is een patch voor de kwetsbaarheid die de… | |
|
'Wij kunnen het internet in zijn huidige staat eenvoudig kwijtraken' 08-'16 - Dan Kaminsky, onderzoeker bij beveiligingsbedrijf White Ops, stelde tijdens zijn keynote op de Black Hat-conferentie dat het internet in zijn huidige staat geen garantie is. Volgens hem… | |
|
Student achter UvA-HvA-datalek vindt opnieuw lekken in systeem HvA 08-'16 - De Nederlandse student Nelson Berg, die eerder al een lek vaststelde in de systemen van de UvA en de HvA, heeft opnieuw verschillende lekken gevonden bij de HvA. Hierdoor waren de… | |
|
SwiftKey onderbreekt synchronisatie na berichten over foutieve suggesties 07-'16 - SwiftKey waarschuwt dat het de 'cloud-synchronisatie' van zijn toetsenbordapp heeft uitgeschakeld nadat het berichten van gebruikers ontving die foutieve voorspellingen te zien kregen. | |
|
FBI onderzoekt tweede hack op Democratische partij 07-'16 - De FBI onderzoekt een tweede hack op de Amerikaanse Democratische partij. Het doelwit van de actie was het campagnecomité, oftewel het 'Democratic Congressional Campaign Committee'. De… | |
|
.Geek - Beveiligingsbedrijf bouwt drone om tot hackplatform 07-'16 - Beveiligingsbedrijf Bishop Fox heeft een drone ontwikkeld waarmee het verschillende aanvallen kan uitvoeren, bijvoorbeeld op wifi-netwerken. Het is de bedoeling dat de onderdelen en… | |
|
Google voorziet Android-kernel van aanvullende bescherming 07-'16 - De ontwikkelaars van Android hebben een aantal aanvullende maatregelen genomen om de Linux-kernel van het besturingssysteem beter te beschermen. Dit doen zij onder andere door toegang… | |
|
LastPass brengt update uit voor Firefox-addon die kwetsbaarheid bevatte 07-'16 - LastPass heeft bekendgemaakt dat het lek dat eerder woensdag werd ontdekt, in de Firefox-addon van de wachtwoordmanager zit. Er is een update gemaakt om het lek te dichten en deze wordt… | |
|
Facturen 19.000 T-Mobile-klanten waren toegankelijk op onbeveiligde server 07-'16 - T-Mobile laat aan Tweakers weten dat er tijdens een test facturen van ruim 19.000 klanten toegankelijk waren op een onbeveiligde server van een leverancier. Daarop is later malware… | |
|
Google-onderzoeker vindt op afstand te gebruiken lek in LastPass - update 07-'16 - Google-beveiligingsonderzoeker Tavis Ormandy claimt een op afstand te gebruiken lek in de populaire wachtwoordmanager LastPass te hebben gevonden. Volgens hem gaat het om een 'complete… |