|
Aanval laat kwaadwillenden ondanks https volledige url's inzien 07-'16 - Onderzoekers Itzik Kotler en Amit Klein hebben een aanval ontwikkeld waarmee volledige url's zijn in te zien die door het slachtoffer worden bezocht. Deze aanval kan bijvoorbeeld via… | |
|
Beveiligingsonderzoekers vinden negen lekken in Lightify-systeem van Osram 07-'16 - Onderzoekers van beveiligingsbedrijf van Rapid7 hebben negen lekken in 'slimme' Lightify-lampen van Osram gevonden. Het bedrijf heeft inmiddels vijf daarvan weten te dichten. De… | |
|
Concurrenten van Chimera-ransomware publiceren 3500 decryptiesleutels 07-'16 - Volgens beveiligingsbedrijf Malwarebytes heeft de auteur van de Petya- en Mischa-ransomware 3500 sleutels van concurrent Chimera online gezet. Het bedrijf onderzoekt nog of de sleutels… | |
|
NIST acht sms ongeschikt voor tweetrapsauthenticatie 07-'16 - Het Amerikaanse National Institute of Standards and Technology, oftewel NIST, heeft in een concept van een guideline aangegeven dat het gebruik van sms voor authenticatiedoeleinden… | |
|
Europol start samenwerking met politie en beveiligingsbedrijven tegen ransomware 07-'16 - Europol heeft een samenwerking met de Nationale Politie en beveiligingsbedrijven Intel Security en Kaspersky Lab aangekondigd om ransomware te bestrijden. Onder de naam 'no more ransom'… | |
|
PowerWare-ransomware doet zich voor als Locky-variant 07-'16 - Beveiligingsonderzoekers van Unit 42, onderdeel van Palo Alto Networks, hebben een nieuwe versie van ransomware ontdekt die zich voordoet als de bekende Locky-variant. De malware… | |
|
EC laat na enquête audit uitvoeren van KeePass en Apache 07-'16 - De Europese Commissie heeft aangekondigd een audit van de broncode van twee opensourceprogramma's te laten uitvoeren, waarbij naar kwetsbaarheden wordt gezocht. Het gaat om de… | |
|
Nederlands hackproject ontdekt kwetsbaarheden in vijf Wordpress-plug-ins 07-'16 - Het Nederlandse hackproject Summer of Pwnage heeft kwetsbaarheden in verschillende Wordpress-plug-ins ontdekt. Het gaat om WooCommerce, Ninja Forms, Icegram, Video Player en Paid… | |
|
.Geek - Burgerrechtenorganisatie EFF ontwikkelt nieuwe woordenlijsten voor passphrases 07-'16 - De Amerikaanse Electronic Frontier Foundation, die zich inzet voor de bescherming van burgerrechten, heeft nieuwe woordenlijsten opgesteld aan de hand waarvan gebruikers… | |
|
Applicaties in PHP, Go en Python zijn kwetsbaar via cgi door 'httpoxy'-lek 07-'16 - Onderzoeker Dominic Scheirlinck heeft de details bekendgemaakt van de 'httpoxy'-kwetsbaarheden, waarmee een aanvaller kan bepalen waar verzoeken van een webapplicatie naartoe worden… | |
|
.Geek - Beveiligingsbedrijf beoordeelt ransomware op 'klantvriendelijkheid' 07-'16 - Beveiligingsbedrijf F-Secure heeft de 'klantvriendelijkheid' van verschillende ransomware-varianten onderzocht. Het rapport lijkt met een knipoog geschreven, maar biedt desalniettemin… | |
|
Canonical waarschuwt dat onbekenden toegang hadden tot Ubuntu-forumdatabase 07-'16 - Canonical heeft een waarschuwing gepubliceerd, waarin staat dat onbekenden toegang hebben gehad tot de database van de Ubuntu-forums. Zij hebben alleen de user-tabel uitgelezen met… | |
|
Drupal patcht ernstige lekken in modules die overname van site mogelijk maken 07-'16 - Contentmanagementsysteem Drupal waarschuwt voor ernstige lekken in drie modules die het overnemen van een site mogelijk maken. Het gaat om modules die gebruikt worden door een klein… | |
|
Microsoft patcht kritiek Windows-lek dat aanval via printers mogelijk maakt 07-'16 - Microsoft heeft tijdens zijn maandelijkse patchronde een kritiek lek verholpen in de print spooler-dienst van Windows, dat het op afstand uitvoeren van code mogelijk maakt. Daarnaast… | |
|
Nederlandse site Gamersnet waarschuwt dat gebruikersgegevens zijn uitgelekt 07-'16 - De Nederlandse gamesite Gamersnet laat in een bericht weten dat een onbekende partij toegang heeft gehad tot zijn database met gebruikersgegevens. Daarin zijn e-mailadressen,… | |
|
'Veel industriële controlesystemen zijn via internet te benaderen' 07-'16 - Beveiligingsbedrijf Kaspersky waarschuwt dat het door onderzoek heeft vastgesteld dat 220.558 industriële controlesystemen via internet te benaderen zijn. Daarvan behoren er minstens… | |
|
Amazon wijst claim over gehackte Kindle-database van de hand 07-'16 - Amazon stelt dat het geen datalek heeft vastgesteld in een database van Kindle-gebruikers. Onlangs claimde een hacker dat hij de gegevens van 80.000 gebruikers in handen had gekregen en… | |
|
Onderzoekers vinden OS X-malware die gegevens uit keychain steelt 07-'16 - Onderzoekers van beveiligingsbedrijf ESET hebben OS X-malware gevonden die gegevens uit de keychain steelt en fungeert als backdoor. Het bedrijf heeft nog niet met zekerheid kunnen… | |
|
Avast neemt beveiligingsbedrijf AVG over voor 1,17 miljard euro 07-'16 - Avast heeft aangekondigd dat het voor een bedrag van omgerekend 1,17 miljard euro het in Amsterdam gevestigde beveiligingsbedrijf AVG overneemt. Beide besturen zijn akkoord en willen de… | |
|
Europarlement stemt in met nieuwe regels voor internetbeveiliging 07-'16 - Het Europarlement is akkoord gegaan met de regels die zijn vastgelegd in de nieuwe Richtlijn netwerk- en informatiebeveiliging. Deze regels moeten ertoe leiden dat internetbeveiliging… | |
|
CPB: overheid moet een leidende rol spelen bij encryptie en authenticatie 07-'16 - Het CPB wijst in zijn 'Risicorapportage Cyberveiligheid Economie' op het toenemende risico van internetcriminaliteit die gericht is op financieel gewin. De overheid zou een leidende rol… | |
|
EU investeert 450 miljoen euro in samenwerkingsverband voor internetbeveiliging 07-'16 - De Europese Unie heeft een samenwerkingsverband aangekondigd tussen publieke en particuliere organisaties, waarmee onderzoek en innovatie in internetbeveiliging mogelijk gemaakt moet… | |
|
Nederlands bedrijf ontdekt kwetsbaarheid voor uitgeven valse ssl-certificaten 06-'16 - Een kwetsbaarheid in de StartEncrypt-tool van de certificaatautoriteit StartSSL maakte het aanmaken van valse ssl-certificaten mogelijk. Dat ontdekte het Nederlandse beveiligingsbedrijf… | |
|
'Enkele grote malwarevarianten vertonen minder activiteit na arrestaties' 06-'16 - Volgens beveiligingsbedrijf Symantec vertonen verschillende grote malwarevarianten de afgelopen weken minder activiteit. Daarbij gaat het om de ransomware Locky, het Necurs-botnet en de… | |
|
Adobe wil deze week patch uitbrengen voor zero-day-kwetsbaarheid in Flash 06-'16 - Adobe heeft op zijn patch day geen patch uitgebracht voor een kritieke kwetsbaarheid in Flash. Het bedrijf waarschuwt dat het lek actief wordt gebruikt en kondigt aan donderdag met een… | |
|
Apple stelt https bij iOS-apps vanaf januari 2017 verplicht 06-'16 - Apple heeft op zijn WWDC-event aangekondigd dat vanaf 1 januari 2017 alle apps in de App Store gebruik moeten maken van App Transport Security, oftewel ATS. Deze functie zorgt ervoor… | |
|
Criminelen stappen over van Angler-exploitkit naar Neutrino 06-'16 - Beveiligingsonderzoeker Kafeine van het blog 'Malware don't need Coffee' stelt vast dat infecties door de Angler-exploitkit een week geleden voor het laatst hebben plaatsgevonden. De… | |
|
Symantec neemt beveiligingsbedrijf Blue Coat over voor 4,65 miljard dollar 06-'16 - Beveiligingsbedrijf Symantec heeft aangekondigd het bedrijf Blue Coat over te nemen voor een bedrag van 4,65 miljard dollar, omgerekend ongeveer 4,12 miljard euro. De huidige ceo van… | |
|
Uitgelekte LinkedIn-database verschijnt online als download 06-'16 - De Britse ontwikkelaar Thomas White, ook wel bekend onder de naam Cthulhu, heeft de volledige LinkedIn-database online gezet die in mei te koop werd aangeboden. De database bevat de… | |
|
OM waarschuwt voor toenemend gebruik rat-malware in Nederlandse bedrijven 06-'16 - Het Openbaar Ministerie constateert dat steeds meer kleine en middelgrote bedrijven in Nederland slachtoffer worden van remote access trojans, oftewel rats. Criminelen infecteren… | |
|
Onderzoekers vinden lek dat overnemen D-Link-wificamera mogelijk maakt 06-'16 - Beveiligingsonderzoekers van het bedrijf Senrio hebben een lek in de firmware van de D-Link DCS 930L-wificamera gevonden, dat het op afstand uitvoeren van willekeurige code mogelijk… | |
|
Beveiligingsonderzoeker zet spelfouten in om willekeurige code uit te voeren 06-'16 - Een Duitse student van de Berlijnse Humboldt-universiteit heeft een aanval ontwikkeld op basis van spelfouten die gebruikers maken bij het installeren van software packages. Door… | |
|
'Hacker verkoopt inloggegevens 33 miljoen Twitter-gebruikers voor tien bitcoin' 06-'16 - Een hacker claimt in het bezit te zijn van miljoenen inloggegevens van Twitter-accounts en verkoopt deze voor tien bitcoin, omgerekend momenteel ongeveer 5100 euro. Na analyse door… | |
|
Singapore sluit werkplekken van ambtenaren af van internet 06-'16 - Ambtenaren in Singapore hebben vanaf mei 2017 geen toegang meer tot internet. De regering zou deze beslissing hebben genomen om het uitlekken van documenten en e-mails te voorkomen. Ook… | |
|
Fox-IT waarschuwt voor grote hoeveelheid phishing-e-mails met LinkedIn-gegevens 06-'16 - Beveiligingsbedrijf Fox-IT waarschuwt dinsdag dat het een grote hoeveelheid Nederlandstalige phishing-e-mails heeft waargenomen. De e-mails bevatten informatie die afkomstig is van… | |
|
Netflix controleert of wachtwoorden gebruikers voorkomen in recente grote hacks 06-'16 - Netflix controleert of zijn gebruikers wachtwoorden hergebruiken op sites waarvan recentelijk de logingegevens zijn uitgelekt, waaronder LinkedIn en MySpace. Het bedrijf stuurt… | |
|
TeamViewer voegt twee nieuwe beveiligingsfuncties toe na klachten gebruikers 06-'16 - TeamViewer laat in een open brief aan zijn klanten weten dat het twee nieuwe beveiligingsmaatregelen introduceert om misbruik van accounts tegen te gaan. De afgelopen week waren er veel… | |
|
Nieuwe IronGate-malware richt zich op industriële systemen en lijkt op Stuxnet 06-'16 - Beveiligingsbedrijf FireEye heeft een nieuw soort malware ontdekt, die zich op industriële controlesystemen richt. Het bedrijf heeft deze variant de naam IronGate gegeven en gaat ervan… | |
|
Gebruikers klagen over diefstal via TeamViewer-software 06-'16 - Verschillende gebruikers op Reddit en Twitter melden dat zij via TeamViewer-software slachtoffer zijn geworden van diefstal. In veel gevallen werd op afstand geld van online… | |
|
'Overgrote deel Nederlandse gemeentes beveiligt e-mail slecht' 06-'16 - Uit een onderzoek van het tijdschrift Binnenlands Bestuur blijkt dat Nederlandse gemeentes hun e-mail slecht beveiligen. Slechts drie van de vijftig onderzochte gemeentes zou… |