|
.Plan - Het programma voor de Meet-up IT Security in Leuven is rond 04-'19 - Op 24 april houden we de eerste Vlaamse Tweakers Meet-up van het jaar, in Kinepolis in Leuven. Eerder konden we al een deel van het programma met je delen en onlangs hebben we de inhoud… | |
|
VK: Huawei heeft 'geen vooruitgang geboekt' met veiligheidsproblemen 03-'19 - Een Brits overheidsrapport concludeert dat Huawei in een jaar tijd 'geen vooruitgang' heeft geboekt bij het verhelpen van eerder gemelde veiligheidsproblemen. Zo hebben technieken in… | |
|
Belgische werkgeversorganisatie VBO dient klacht in tegen privacyregels 03-'19 - Het Verbond van Belgische Ondernemingen dient bij het Grondwettelijk Hof een klacht in tegen de Belgische wet die uitvoering geeft aan de Europese privacyregels. Dit melden de kranten… | |
|
Onderzoekers vinden een open MongoDB-database met 809 miljoen persoonsgegevens 03-'19 - De beveiligingsonderzoekers Bob Diachenko and Vinny Troia hebben een onbeveiligde, voor het publiek toegankelijke MongoDB-database ontdekt waar in totaal bijna 809 miljoen… | |
|
Backdoortrojan richt zich op Linux-servers en verspreidt cryptominer 02-'19 - Een recent ontdekte backdoortrojan die de naam SpeakUp heeft gekregen treft Linux-servers en verspreidt de cryptominingmalware XMRig. De trojan kan elke payload bevatten en deze op… | |
|
Camerabeelden DJI-drones waren tijdelijk kwetsbaar voor kwaadwillenden 11-'18 - De infrastructuur van dronebouwer DJI is een tijdlang kwetsbaar geweest, waardoor potentiële aanvallers mogelijk toegang hadden tot camerabeelden en andere gegevens van DJI-gebruikers. | |
|
Tim Cook: Bloomberg zou artikel over Supermicro-hack moeten intrekken 10-'18 - Apple-ceo Tim Cook heeft in een interview met Buzzfeed gezegd dat Bloomberg een recent artikel zou moeten intrekken, waarin het stelde dat de Chinese overheid kleine chips op… | |
|
'Oudere Nas-systemen van WD, Netgear, Seagate en Medion bevatten rce-lek' 10-'18 - Twee beveiligingsonderzoekers claimen dat ze in staat zijn om op afstand nas-systemen van Western Digital, Netgear, Seagate en Medion over te nemen. Er zijn nog geen patches voor de… | |
|
WSJ: spammers die geld wilden verdienen zaten achter recente aanval op Facebook 10-'18 - Volgens Facebook-bronnen van The Wall Street Journal is de voorlopige conclusie van een intern onderzoek binnen het bedrijf dat spammers achter de recente aanval zitten, waarbij de… | |
|
'Tot nu toe verborgen gebleven hackergroep richt zich op energiesector Oekraïne' 10-'18 - Beveiligingsbedrijf ESET heeft onderzoek gepubliceerd naar een tot nu toe verborgen gebleven hackergroep, die het aanduidt als GreyEnergy. Deze groep zou zich voornamelijk op Oekraïne… | |
|
Libssh-bibliotheek bevat lek dat omzeilen van authenticatie toelaat 10-'18 - Een beveiligingsonderzoeker heeft een lek in de softwarebibliotheek libssh gevonden, die het ssh-protocol implementeert. Het lek maakt het mogelijk authenticatie te omzeilen op een… | |
|
Bug liet Enigmail-add-on voor Thunderbird e-mails zonder encryptie versturen 10-'18 - Er is een update uitgekomen voor een bug in de Enigmail-add-on voor de e-mailclient Thunderbird. Daardoor werden e-mails bij gebruik van de pEp-modus zonder encryptie verstuurd, hoewel… | |
|
'Drieduizend Nederlandse sites gebruiken nog steeds Symantec-certificaten' 10-'18 - Drieduizend Nederlandse websites gebruiken nog steeds Symantec-certificaten, ondanks de aankondiging dat Google met versie 70 van Chrome deze certificaten blokkeert, waardoor bezoekers… | |
|
Facebook stelt aantal door recente hack getroffen gebruikers bij naar 30 miljoen 10-'18 - Facebook heeft meer informatie over de recente aanval op het platform bekendgemaakt en claimt dat er bij 30 miljoen mensen 'access tokens' zijn gestolen. In eerste instantie ging het… | |
|
Britse NHS schat kosten van WannaCry-aanval op ruim 100 miljoen euro 10-'18 - De Britse National Health Service heeft een schatting gepubliceerd van de kosten van de WannaCry-aanval, die veel ziekenhuizen en artsenpraktijken in 2017 trof. De organisatie raamt de… | |
|
Mozilla blijft Symantec-certificaten langer vertrouwen dan gepland 10-'18 - Mozilla heeft bekendgemaakt dat het Symantec-certificaten langer blijft vertrouwen dan gepland, omdat veel partijen ze nog steeds gebruiken. Het is al langer bekend dat onder andere… | |
|
'Aanvallers gebruikten inmiddels gedicht Windows-lek bij hacks in Midden-Oosten' 10-'18 - Volgens beveiligingsbedrijf Kaspersky Labs gebruikte een APT-groep een inmiddels verholpen Windows-lek bij gerichte aanvallen in het Midden-Oosten. Microsoft dichtte de kwetsbaarheid… | |
|
'WhatsApp dicht lek dat leidde tot crash na ontvangen van oproep' 10-'18 - Volgens Natalie Silvanovich, een onderzoeker bij Googles Project Zero-beveiligingsteam, heeft WhatsApp een lek in zijn apps voor Android en iOS gedicht, dat tot een crash kon leiden na… | |
|
Nieuwe iOS 12-versie verhelpt recente lekken die omzeilen vergrendeling toelaten 10-'18 - Apple heeft met de recente iOS 12-update, met versienummer 12.0.1, niet alleen iPhone XS-laadproblemen verholpen, maar ook twee methodes voor een lockscreen bypass onbruikbaar gemaakt. | |
|
Opensource FIDO2-beveiligingssleutel behaalt doel op Kickstarter 10-'18 - Op Kickstarter heeft de Solo-beveiligingssleutel zijn crowdfundingdoel van iets meer dan vierduizend dollar ruim behaald. Het gaat om een opensourceproduct dat de… | |
|
VK: geen reden voor twijfel aan ontkenning Apple en Amazon van Supermicro-hack 10-'18 - Het Britse National Cyber Security Center heeft laten weten dat het geen reden ziet aan de verklaring van Apple en Amazon te twijfelen dat een recent bericht over een kwaadaardige… | |
|
.Plan - Bekijk de video's van de Meet-up IT Security in Gent 10-'18 - Op 26 september hield Tweakers zijn tweede Meet-up van het jaar in Vlaanderen, na Mechelen was deze keer Gent aan de beurt. Het thema was: IT Security. Ook al werkte het verkeer rond… | |
|
Google-zuster brengt Android-app uit die moet beschermen tegen dns-manipulatie 10-'18 - Jigsaw, een bedrijf dat onder Alphabet valt en eerder de naam Google Ideas droeg, heeft een app uitgebracht die moet beschermen tegen censuur via dns-manipulatie. De Intra-app doet dat… | |
|
Facebook: geen aanwijzingen dat hack gevolgen had voor apps met Facebook Login 10-'18 - Facebook heeft een update gepubliceerd over de voortgang van zijn onderzoek naar aanleiding van de recente hack, waarin het stelt dat er geen aanwijzingen zijn dat de aanvallers hebben… | |
|
Chrome 70 laat gebruikers permissies voor extensies per site instellen 10-'18 - Google heeft een strenger beleid ten aanzien van extensies voor zijn Chrome-browser aangekondigd. Zo krijgt Chrome 70 de optie om per site in te stellen tot welke gegevens een extensie… | |
|
'Ontwikkelaars van Chrome-extensies zijn opnieuw doelwit van phishingcampagne' 10-'18 - Ontwikkelaars van extensies voor Googles Chrome-browser melden dat ze het doelwit zijn van een phishingcampagne, waarmee aanvallers proberen inloggegevens te achterhalen om mogelijk… | |
|
Opensource-cms Umbraco wil ernstige kwetsbaarheid op 20 september patchen 09-'18 - Het team achter Umbraco, een opensource-contentmanagementsysteem dat gebruikmaakt van Asp.net, waarschuwt voor een ernstige kwetsbaarheid die het op 20 september wil patchen. Het geeft… | |
|
Google test vingerafdruk-login op macOS en Android via WebAuthn in Chrome-bèta 09-'18 - Google heeft een bèta van versie 70 van zijn Chrome-browser uitgebracht, waarin het vingerafdrukverificatie test in macOS en Android via WebAuthn. Door gebruik van deze standaard kunnen… | |
|
Microsoft patcht in augustus verschenen zero-day 09-'18 - Microsoft heeft in het kader van een nieuwe patch tuesday een lek gedicht dat eind augustus op Twitter verscheen en dat een aanvaller verhoogde rechten geeft op Windows-systemen. In… | |
|
'Goedkope hack laat creëren van identiteiten in Indiaas overheidssysteem toe' 09-'18 - Een goedkope patch voor de enrollment-software van het Indiase overheidssysteem Aadhaar maakt het mogelijk om de veiligheidseisen van de software te verlagen om zo makkelijker… | |
|
'British Airways- en Ticketmaster-hacks zijn het werk van dezelfde groep' 09-'18 - Volgens een analyse van beveiligingsbedrijf RiskIQ zit dezelfde groep achter de hacks op British Airways en Ticketmaster. Het zou gaan om de zogenaamde Magecart-groep, die uit is op… | |
|
Onderzoekers klonen Tesla-sleutel in korte tijd met relatief goedkope aanval 09-'18 - Onderzoekers van de KU Leuven hebben een aanval op sleutels van Tesla-auto's gepresenteerd, die afkomstig zijn van fabrikant Pektron. Ze beschrijven een aanval waarbij ze een sleutel… | |
|
'Bug laat aanvaller JavaScript in Tor Browser 7 uitvoeren ondanks NoScript' 09-'18 - Zerodium, een bedrijf dat actief is als handelaar in kwetsbaarheden, waarschuwt voor een lek in versie 7.x van de Tor Browser, dat het mogelijk maakt om JavaScript uit te voeren ondanks… | |
|
'Domeinvalidatie van bepaalde CA's is om de tuin te leiden via dns-aanval' 09-'18 - Onderzoekers van het Duitse Fraunhofer SIT-instituut claimen dat de domeinvalidatie van bepaalde grote certificaatautoriteiten kwetsbaar is voor cache poisoning van de dns-cache,… | |
|
Tesla-garantie vervalt niet zolang onderzoekers zich aan bugbounty-eisen houden 09-'18 - Tesla heeft een nieuwe versie van zijn beleid voor productveiligheid gepubliceerd, waarin het wijzigingen heeft aangebracht ten aanzien van zijn bugbounty-programma. Zo vervalt de… | |
|
Gekaapte Mega-extensie voor Chrome onderschepte tijdelijk logins populaire sites 09-'18 - De Chrome-extensie voor de opslagdienst Mega was tijdelijk overgenomen door kwaadwillenden, die een aangepaste versie in de Chrome Store uploadden. Daarvoor waarschuwt Mega. De extensie… | |
|
Medewerker vindt lekken in software beveiligingsleverancier van Google-kantoor 09-'18 - Een medewerker van Google, David Tomaschik, heeft kwetsbaarheden gevonden in de software van een beveiligingsleverancier van het Google-kantoor in het Californische Sunnyvale. Deze… | |
|
Experts willen meer openheid over veiligheid Google-beveiligingssleutels 09-'18 - Drie beveiligingsexperts, onder wie voormalig Facebook-beveiligingshoofd Alex Stamos, uiten hun bedenkingen bij de veiligheid van Googles Titan-beveiligingssleutels en willen daarom… | |
|
'Slachtoffers van NSO Group-malware klagen het bedrijf aan om spionage' 08-'18 - Uitgelekte documenten, die in handen zijn van The New York Times, wijzen erop dat er twee rechtszaken zijn aangespannen tegen het Israëlische beveiligingsbedrijf NSO Group. De zaken… | |
|
Whiskey Lake-cpu's hebben hardwarematige bescherming tegen Meltdown en L1TF 08-'18 - Intel kondigde deze week zijn Amber Lake en Whiskey Lake-processors aan, waarbij die laatste reeks hardwarematige bescherming heeft voor Meltdown en L1TF. Dat bevestigt de chipmaker. Er… |