|
Beveiligingsbedrijf stelt decryptietool voor Cerber-ransomware beschikbaar 08-'16 - Beveiligingsbedrijf Check Point heeft een decryptietool voor de Cerber-ransomware beschikbaar gesteld. Hiermee kunnen slachtoffers van versie 1 en 2 van de malware gratis de… | |
|
Hacker voert Equation Group-exploit succesvol uit op Cisco-firewall 08-'16 - Een Twitter-gebruiker met de naam 'XORcat' heeft een exploit uit de uitgelekte bestanden van de Equation Group met succes uitgevoerd op een Cisco ASA-firewall. De bestanden werden in… | |
|
Onderzoekers vinden manier om Windows UAC te omzeilen zonder dll-bestand 08-'16 - Onderzoekers Matt Nelson en Matt Graeber hebben een manier ontdekt om code op een Windows-machine uit te voeren, zonder dat daarvoor toestemming via UAC nodig is. De methode maakt geen… | |
|
Linux-bug maakt veel Android-toestellen kwetsbaar 08-'16 - De onlangs ontdekte fout in de Linux-implementatie van rfc 5961 treft ook een groot aantal Android-telefoons, dat zegt beveiligingsbedrijf Lookout. Alle Android-versies met de… | |
|
Groepering claimt bestanden van aan NSA gerelateerde Equation Group te veilen 08-'16 - Een groepering met de naam 'Shadowbrokers' claimt in het bezit te zijn van bestanden van de Equation Group. Het vermoeden bestaat dat deze groep in verband staat met de Amerikaanse NSA. | |
|
Organisatie achter VeraCrypt-audit vermoedt dat e-mails worden onderschept 08-'16 - Ostif, de organisatie die de audit van de VeraCrypt-encryptiesoftware organiseert, vermoedt dat e-mails over de audit worden onderschept. De berichten komen niet aan en zijn niet terug… | |
|
'DiskFiltration'-malware steelt gegevens van offline computers door geluid 08-'16 - Onderzoekers van de Israëlische Ben-Gurion Universiteit hebben een malwarevariant ontwikkeld waarmee gegevens van een computer gestolen kunnen worden die air gapped is. Dit gebeurt aan… | |
|
Lekken in toegangssystemen treffen bijna honderd miljoen voertuigen VW-groep 08-'16 - Onderzoekers van de Britse universiteit van Birmingham en het Duitse bedrijf Kasper & Oswald hebben twee lekken ontdekt in draadloze toegangssystemen van auto's, waaronder vooral van de… | |
|
Fout in Linux-implementatie van standaard laat aanvaller verbinding manipuleren 08-'16 - Een lek in de Linux-implementatie van de rfc 5961-standaard laat een aanvaller verbindingen tussen twee partijen onderbreken en maakt het mogelijk om bijvoorbeeld malware te injecteren. | |
|
Bedrijf biedt tot 500.000 dollar beloning voor iOS 9.3-zero days 08-'16 - Het bedrijf Exodus Intelligence heeft een 'onderzoeksprogramma' aangekondigd, waarin beloningen voor het vinden van zeroday-lekken uitgereikt worden. Een dergelijk lek in iOS 9.3 of… | |
|
Microsoft laat policies voor omzeilen Secure Boot uitlekken 08-'16 - Microsoft heeft per ongeluk een Secure Boot-policy laten uitlekken, waarmee het mogelijk is om Windows-apparaten te voorzien van andere besturingssystemen door Secure Boot te omzeilen. | |
|
Flip Feng Shui-aanval maakt lekken van ssh-sleutel uit vm mogelijk 08-'16 - Onderzoekers van de Vrije Universiteit en de KU Leuven hebben een aanval op virtual machines gepresenteerd. Deze draagt de naam 'Flip Feng Shui' en maakt het mogelijk om het geheugen… | |
|
Google: overgrote deel van Android-toestellen is veilig voor Quadrooter-lekken 08-'16 - Google heeft laten weten dat Android-toestellen vanaf versie 4.2 beschermd zijn tegen de recent ontdekte Quadrooter-kwetsbaarheden. Dat betekent dat meer dan negentig procent van alle… | |
|
Russische hackers hadden toegang tot Micros-kassasysteem van Oracle 08-'16 - Oracle heeft tegenover beveiligingsonderzoeker Brian Krebs bevestigd dat het kwaadaardige code heeft vastgesteld in bepaalde kassasystemen van Micros. De onderzoeker gaat ervan uit dat… | |
|
Onderzoekers tonen ransomware voor slimme thermostaat 08-'16 - Twee onderzoekers van het beveiligingsbedrijf PenTestPartners hebben op de Def Con-conferentie ransomware gepresenteerd die geschreven is voor een slimme thermostaat. Hiermee willen zij… | |
|
Beveiligingsonderzoekers voeren gerichte phishing-acties uit met neuraal netwerk 08-'16 - Twee onderzoekers van het bedrijf ZeroFOX hebben op Black Hat een manier gepresenteerd om gerichte phishingacties, oftewel spear phishing, uit te voeren op Twitter. Daarbij maken zij… | |
|
Onderzoekers wijzen op gevaren van 'cookie hijacking' ondanks https 08-'16 - Twee onderzoekers van de universiteiten van Illinois en Columbia hebben tijdens de Black Hat-conferentie aangetoond dat het stelen van cookies nog steeds een groot probleem is. Via een… | |
|
Mayhem-systeem is voorlopige winnaar Cyber Grand Challenge-hackingtoernooi 08-'16 - Een computersysteem met de naam 'Mayhem' heeft de Cyber Grand Challenge, georganiseerd door Darpa, voorlopig gewonnen. Doel van het toernooi was een systeem te ontwikkelen dat… | |
|
Apple brengt iOS-update uit voor kwetsbaarheid Pangu-jailbreak 08-'16 - Apple heeft versie 9.3.4 van iOS uitgebracht voor alle apparaten die versie 9 van het besturingssysteem kunnen draaien. De inhoud van de update is een patch voor de kwetsbaarheid die de… | |
|
'Wij kunnen het internet in zijn huidige staat eenvoudig kwijtraken' 08-'16 - Dan Kaminsky, onderzoeker bij beveiligingsbedrijf White Ops, stelde tijdens zijn keynote op de Black Hat-conferentie dat het internet in zijn huidige staat geen garantie is. Volgens hem… | |
|
Student achter UvA-HvA-datalek vindt opnieuw lekken in systeem HvA 08-'16 - De Nederlandse student Nelson Berg, die eerder al een lek vaststelde in de systemen van de UvA en de HvA, heeft opnieuw verschillende lekken gevonden bij de HvA. Hierdoor waren de… | |
|
SwiftKey onderbreekt synchronisatie na berichten over foutieve suggesties 07-'16 - SwiftKey waarschuwt dat het de 'cloud-synchronisatie' van zijn toetsenbordapp heeft uitgeschakeld nadat het berichten van gebruikers ontving die foutieve voorspellingen te zien kregen. | |
|
FBI onderzoekt tweede hack op Democratische partij 07-'16 - De FBI onderzoekt een tweede hack op de Amerikaanse Democratische partij. Het doelwit van de actie was het campagnecomité, oftewel het 'Democratic Congressional Campaign Committee'. De… | |
|
.Geek - Beveiligingsbedrijf bouwt drone om tot hackplatform 07-'16 - Beveiligingsbedrijf Bishop Fox heeft een drone ontwikkeld waarmee het verschillende aanvallen kan uitvoeren, bijvoorbeeld op wifi-netwerken. Het is de bedoeling dat de onderdelen en… | |
|
Google voorziet Android-kernel van aanvullende bescherming 07-'16 - De ontwikkelaars van Android hebben een aantal aanvullende maatregelen genomen om de Linux-kernel van het besturingssysteem beter te beschermen. Dit doen zij onder andere door toegang… | |
|
LastPass brengt update uit voor Firefox-addon die kwetsbaarheid bevatte 07-'16 - LastPass heeft bekendgemaakt dat het lek dat eerder woensdag werd ontdekt, in de Firefox-addon van de wachtwoordmanager zit. Er is een update gemaakt om het lek te dichten en deze wordt… | |
|
Facturen 19.000 T-Mobile-klanten waren toegankelijk op onbeveiligde server 07-'16 - T-Mobile laat aan Tweakers weten dat er tijdens een test facturen van ruim 19.000 klanten toegankelijk waren op een onbeveiligde server van een leverancier. Daarop is later malware… | |
|
Google-onderzoeker vindt op afstand te gebruiken lek in LastPass - update 07-'16 - Google-beveiligingsonderzoeker Tavis Ormandy claimt een op afstand te gebruiken lek in de populaire wachtwoordmanager LastPass te hebben gevonden. Volgens hem gaat het om een 'complete… | |
|
Aanval laat kwaadwillenden ondanks https volledige url's inzien 07-'16 - Onderzoekers Itzik Kotler en Amit Klein hebben een aanval ontwikkeld waarmee volledige url's zijn in te zien die door het slachtoffer worden bezocht. Deze aanval kan bijvoorbeeld via… | |
|
Beveiligingsonderzoekers vinden negen lekken in Lightify-systeem van Osram 07-'16 - Onderzoekers van beveiligingsbedrijf van Rapid7 hebben negen lekken in 'slimme' Lightify-lampen van Osram gevonden. Het bedrijf heeft inmiddels vijf daarvan weten te dichten. De… | |
|
Concurrenten van Chimera-ransomware publiceren 3500 decryptiesleutels 07-'16 - Volgens beveiligingsbedrijf Malwarebytes heeft de auteur van de Petya- en Mischa-ransomware 3500 sleutels van concurrent Chimera online gezet. Het bedrijf onderzoekt nog of de sleutels… | |
|
NIST acht sms ongeschikt voor tweetrapsauthenticatie 07-'16 - Het Amerikaanse National Institute of Standards and Technology, oftewel NIST, heeft in een concept van een guideline aangegeven dat het gebruik van sms voor authenticatiedoeleinden… | |
|
Europol start samenwerking met politie en beveiligingsbedrijven tegen ransomware 07-'16 - Europol heeft een samenwerking met de Nationale Politie en beveiligingsbedrijven Intel Security en Kaspersky Lab aangekondigd om ransomware te bestrijden. Onder de naam 'no more ransom'… | |
|
PowerWare-ransomware doet zich voor als Locky-variant 07-'16 - Beveiligingsonderzoekers van Unit 42, onderdeel van Palo Alto Networks, hebben een nieuwe versie van ransomware ontdekt die zich voordoet als de bekende Locky-variant. De malware… | |
|
EC laat na enquête audit uitvoeren van KeePass en Apache 07-'16 - De Europese Commissie heeft aangekondigd een audit van de broncode van twee opensourceprogramma's te laten uitvoeren, waarbij naar kwetsbaarheden wordt gezocht. Het gaat om de… | |
|
Nederlands hackproject ontdekt kwetsbaarheden in vijf Wordpress-plug-ins 07-'16 - Het Nederlandse hackproject Summer of Pwnage heeft kwetsbaarheden in verschillende Wordpress-plug-ins ontdekt. Het gaat om WooCommerce, Ninja Forms, Icegram, Video Player en Paid… | |
|
.Geek - Burgerrechtenorganisatie EFF ontwikkelt nieuwe woordenlijsten voor passphrases 07-'16 - De Amerikaanse Electronic Frontier Foundation, die zich inzet voor de bescherming van burgerrechten, heeft nieuwe woordenlijsten opgesteld aan de hand waarvan gebruikers… | |
|
Applicaties in PHP, Go en Python zijn kwetsbaar via cgi door 'httpoxy'-lek 07-'16 - Onderzoeker Dominic Scheirlinck heeft de details bekendgemaakt van de 'httpoxy'-kwetsbaarheden, waarmee een aanvaller kan bepalen waar verzoeken van een webapplicatie naartoe worden… | |
|
.Geek - Beveiligingsbedrijf beoordeelt ransomware op 'klantvriendelijkheid' 07-'16 - Beveiligingsbedrijf F-Secure heeft de 'klantvriendelijkheid' van verschillende ransomware-varianten onderzocht. Het rapport lijkt met een knipoog geschreven, maar biedt desalniettemin… | |
|
Canonical waarschuwt dat onbekenden toegang hadden tot Ubuntu-forumdatabase 07-'16 - Canonical heeft een waarschuwing gepubliceerd, waarin staat dat onbekenden toegang hebben gehad tot de database van de Ubuntu-forums. Zij hebben alleen de user-tabel uitgelezen met… |