![]() |
Google test vingerafdruk-login op macOS en Android via WebAuthn in Chrome-bèta 09-'18 - Google heeft een bèta van versie 70 van zijn Chrome-browser uitgebracht, waarin het vingerafdrukverificatie test in macOS en Android via WebAuthn. Door gebruik van deze standaard kunnen… | |
![]() |
Microsoft patcht in augustus verschenen zero-day 09-'18 - Microsoft heeft in het kader van een nieuwe patch tuesday een lek gedicht dat eind augustus op Twitter verscheen en dat een aanvaller verhoogde rechten geeft op Windows-systemen. In… | |
![]() |
'Goedkope hack laat creëren van identiteiten in Indiaas overheidssysteem toe' 09-'18 - Een goedkope patch voor de enrollment-software van het Indiase overheidssysteem Aadhaar maakt het mogelijk om de veiligheidseisen van de software te verlagen om zo makkelijker… | |
![]() |
'British Airways- en Ticketmaster-hacks zijn het werk van dezelfde groep' 09-'18 - Volgens een analyse van beveiligingsbedrijf RiskIQ zit dezelfde groep achter de hacks op British Airways en Ticketmaster. Het zou gaan om de zogenaamde Magecart-groep, die uit is op… | |
![]() |
Onderzoekers klonen Tesla-sleutel in korte tijd met relatief goedkope aanval 09-'18 - Onderzoekers van de KU Leuven hebben een aanval op sleutels van Tesla-auto's gepresenteerd, die afkomstig zijn van fabrikant Pektron. Ze beschrijven een aanval waarbij ze een sleutel… | |
![]() |
'Bug laat aanvaller JavaScript in Tor Browser 7 uitvoeren ondanks NoScript' 09-'18 - Zerodium, een bedrijf dat actief is als handelaar in kwetsbaarheden, waarschuwt voor een lek in versie 7.x van de Tor Browser, dat het mogelijk maakt om JavaScript uit te voeren ondanks… | |
![]() |
'Domeinvalidatie van bepaalde CA's is om de tuin te leiden via dns-aanval' 09-'18 - Onderzoekers van het Duitse Fraunhofer SIT-instituut claimen dat de domeinvalidatie van bepaalde grote certificaatautoriteiten kwetsbaar is voor cache poisoning van de dns-cache,… | |
![]() |
Tesla-garantie vervalt niet zolang onderzoekers zich aan bugbounty-eisen houden 09-'18 - Tesla heeft een nieuwe versie van zijn beleid voor productveiligheid gepubliceerd, waarin het wijzigingen heeft aangebracht ten aanzien van zijn bugbounty-programma. Zo vervalt de… | |
![]() |
Gekaapte Mega-extensie voor Chrome onderschepte tijdelijk logins populaire sites 09-'18 - De Chrome-extensie voor de opslagdienst Mega was tijdelijk overgenomen door kwaadwillenden, die een aangepaste versie in de Chrome Store uploadden. Daarvoor waarschuwt Mega. De extensie… | |
![]() |
Medewerker vindt lekken in software beveiligingsleverancier van Google-kantoor 09-'18 - Een medewerker van Google, David Tomaschik, heeft kwetsbaarheden gevonden in de software van een beveiligingsleverancier van het Google-kantoor in het Californische Sunnyvale. Deze… | |
![]() |
Experts willen meer openheid over veiligheid Google-beveiligingssleutels 09-'18 - Drie beveiligingsexperts, onder wie voormalig Facebook-beveiligingshoofd Alex Stamos, uiten hun bedenkingen bij de veiligheid van Googles Titan-beveiligingssleutels en willen daarom… | |
![]() |
'Slachtoffers van NSO Group-malware klagen het bedrijf aan om spionage' 08-'18 - Uitgelekte documenten, die in handen zijn van The New York Times, wijzen erop dat er twee rechtszaken zijn aangespannen tegen het Israëlische beveiligingsbedrijf NSO Group. De zaken… | |
![]() |
Whiskey Lake-cpu's hebben hardwarematige bescherming tegen Meltdown en L1TF 08-'18 - Intel kondigde deze week zijn Amber Lake en Whiskey Lake-processors aan, waarbij die laatste reeks hardwarematige bescherming heeft voor Meltdown en L1TF. Dat bevestigt de chipmaker. Er… | |
![]() |
Onderzoeker vindt rce-lek op site van php-repository Packagist 08-'18 - Onderzoeker Max Justicz heeft een kwetsbaarheid in de dienst van Packagist gevonden, een populaire repository voor php-packages. Het inmiddels gedichte lek maakte het volgens Justicz… | |
![]() |
'Belgische overheidsdiensten missen centraal informatiebeveiligingsbeleid' 08-'18 - Volgens N-VA-Kamerlid Brecht Vermeulen hebben de federale overheidsdiensten van België geen centraal beleid ten aanzien van informatiebeveiliging. Dat concludeert hij na een rondvraag… | |
![]() |
Intel ontwikkelt op veiligheid gerichte Linux-distributie voor drones en robots 08-'18 - Imad Sousou, die bij Intel aan het hoofd staat van het Open Source Technology Center, heeft aangekondigd dat de chipmaker werkt aan een Linux-distributie binnen het zogenaamde Intel… | |
![]() |
Amerikaans Cert waarschuwt voor op Twitter verschenen Windows-zero-day 08-'18 - Het Amerikaanse Cert heeft een waarschuwing gepubliceerd voor een local privilege escalation-kwetsbaarheid in Windows, waarmee een aanvaller hogere rechten kan verkrijgen. Er is… | |
![]() |
'Duits NCSC waarschuwt voor Europese stroomuitval door aanval energiecentrales' 08-'18 - Een Duitse organisatie die vergelijkbaar is met het Nederlandse NCSC, waarschuwt in een document dat in handen is van Der Spiegel, dat een internetaanval op Duitse energiecentrales… | |
![]() |
'Aangeklaagde Iraanse staatshackers richten zich nog steeds op universiteiten' 08-'18 - Volgens beveiligingsbedrijf Secureworks, onderdeel van Dell, richten staatshackers zich met phishingcampagnes op universiteiten over de hele wereld, waaronder Nederlandse. Het zou gaan… | |
![]() |
'Ghostscript-lek maakt ImageMagick kwetsbaar voor op afstand uitvoeren van code' 08-'18 - Het Amerikaanse Cert waarschuwt voor kwetsbaarheden in Ghostscript, een opensource-interpreter voor PostScript, die het op afstand uitvoeren van code mogelijk maken. Doordat Ghostscript… | |
![]() |
Microsoft neemt zes domeinen over die het toeschrijft aan Fancy Bear-hackergroep 08-'18 - Microsoft heeft bekendgemaakt dat het vorige week zes domeinnamen heeft overgenomen die zouden toebehoren aan een groep staatshackers die bekendstaan als Fancy Bear, Strontium of APT28. | |
![]() |
Ontwikkelaar achter verwijderde Firefox-beveiligingsextensie geeft fouten toe 08-'18 - De ontwikkelaar van de Firefox-extensie Web Security geeft toe fouten gemaakt te hebben en biedt zijn excuses aan. Mozilla had de extensie in eerste instantie in een blogpost… | |
![]() |
Intel licht hardwarematige Spectre- en Meltdown-bescherming in Cascade Lake toe 08-'18 - Intel heeft op het Hot Chips-symposium in Californië enkele details bekendgemaakt van de hardwarematige bescherming tegen Spectre- en Meltdown-achtige kwetsbaarheden die het aanbrengt… | |
![]() |
Onderzoeker gebruikt externe Android-opslag om kwaadaardige app te installeren 08-'18 - Onderzoeker Slava Makkaveev heeft op de Def Con-beveiligingsconferentie een aanval op Android-smartphones getoond. Deze gebruikt de externe opslag van Android om de sandbox van apps… | |
![]() |
'Aanval steelt inloggegevens via wachtwoordmanager met behulp van gastaccount' 08-'18 - Twee onderzoekers van de Finse universiteit van Aalto hebben op Def Con aanvallen op wachtwoordmanagers en FIDO-sleutels laten zien door gebruik te maken van de communicatie tussen… | |
![]() |
Onderzoek: negentien apps voor het tracken van personen bevatten lekken 08-'18 - In het kader van de Def Con-beveiligingsconferentie hebben onderzoekers van het Duitse Fraunhofer de resultaten van onderzoek naar 19 apps voor het volgen van kinderen of een partner… | |
![]() |
Onderzoekers vinden ruim 200.000 rsa-privésleutels door analyse grote dataset 08-'18 - Onderzoekers van het beveiligingsbedrijf Kudelski Security hebben ongeveer 210.000 rsa-privésleutels weten te achterhalen door een grote dataset met publieke sleutels te analyseren. | |
![]() |
Aanval op ble-apparaten laat aanvaller onbeveiligde verbinding overnemen 08-'18 - Beveiligingsonderzoeker Damien Cauquil heeft op Def Con een aanval getoond waarmee hij een onbeveiligde verbinding tussen twee bluetooth low energy-apparaten kon overnemen. Deze methode… | |
![]() |
.Geek - Student 3d-print Amerikaanse 'brandweersleutels' voor huizen en bedrijfspanden 08-'18 - Hoewel beveiliging op softwareniveau meestal de boventoon voert op conferenties, is er af en toe ook aandacht voor fysieke beveiliging. In dit geval voor de zogenaamde Knox Box, die in… | |
![]() |
Lekken in Crestron-domoticacontrollers laten aanvaller apparaat overnemen 08-'18 - Op de Def Con-conferentie heeft een onderzoeker van het Japanse beveiligingsbedrijf Trend Micro verschillende kwetsbaarheden in Crestron-domoticacontrollers gepresenteerd, die een… | |
![]() |
Onderzoeker demonstreert overnemen accounts via bruteforce-aanval op voicemail 08-'18 - Martin Vigo, een Spaanse beveiligingsonderzoeker, heeft op Def Con in Las Vegas geautomatiseerde bruteforce-aanvallen op voicemails van Amerikaanse mobiele providers gedemonstreerd,… | |
![]() |
'Spraakherkenningssystemen zijn eenvoudig te misleiden via machinelearning' 08-'18 - Onderzoekers van Salesforce hebben op Black Hat hun voortgang gepresenteerd op het gebied van aanvallen op spraakherkenningssystemen van Apple en Microsoft. Ze maakten gebruik van… | |
![]() |
Onderzoek wijst op gebreken in verschillende mobiele pinapparaten 08-'18 - Onderzoekers van beveiligingsbedrijf Positive Technologies hebben in Las Vegas hun bevindingen gepresenteerd over mobiele pinapparaten. Die zouden vatbaar zijn voor uiteenlopende… | |
![]() |
Onderzoeker toont aanvallen op vliegtuigwifi en satellietcommunicatieantennes 08-'18 - Op Black Hat heeft IOActive-onderzoeker Ruben Santamarta aanvallen op afstand gepresenteerd op het modem dat gebruikt wordt in vliegtuigcommunicatie en op antennes voor… | |
![]() |
Topvrouw Google-beveiligingsteam: stop met blussen van 'beveiligingsbrandjes' 08-'18 - Op de jaarlijkse Black Hat-beveiligingsbeurs in Las Vegas opende Parisa Tabriz, die onder meer leiding geeft aan Googles Project Zero-team, met de boodschap dat het oplossen van… | |
![]() |
Onderzoekers presenteren lekken in uefi-updateproces van Asus en ASRock 08-'18 - Onderzoekers van beveiligingsbedrijf Eclypsium hebben op Black Hat kwetsbaarheden uit de doeken gedaan in de uefi-firmware van Asus en ASRock, specifieker in de functie om een update… | |
![]() |
Google geeft G Suite-beheerders waarschuwingsoptie bij aanvallen door overheden 08-'18 - Google heeft een functie voor G Suite-beheerders beschikbaar gemaakt waarmee ze de mogelijkheid hebben om een waarschuwing te krijgen dat accounts van gebruikers het doelwit zijn van… | |
![]() |
Facebook-beveiligingshoofd Alex Stamos stapt op 08-'18 - Alex Stamos, die sinds 2015 de rol van chief security officer bij Facebook vervult, heeft bekendgemaakt op 17 augustus bij het bedrijf te vertrekken. Er gingen al eerder geruchten dat… | |
![]() |
Voorstel moet WireGuard aan Linux-kernel toevoegen voor beveiligde vpn-tunnels 08-'18 - Jason Donenfeld, de bedenker van WireGuard, stelt voor om zijn software op te laten nemen in de Linux-kernel. Hij omschrijft WireGuard als een next generation kernel network tunnel die… | |
![]() |
Containerbedrijf Cosco zegt na zes dagen hersteld te zijn van 'netwerkproblemen' 07-'18 - Het Chinese scheepvaartbedrijf Cosco heeft te kennen gegeven dat het inmiddels is hersteld van een incident dat zes dagen duurde en dat het omschreef als een network breakdown. |