|
Onderzoeker vindt rce-lek op site van php-repository Packagist 08-'18 - Onderzoeker Max Justicz heeft een kwetsbaarheid in de dienst van Packagist gevonden, een populaire repository voor php-packages. Het inmiddels gedichte lek maakte het volgens Justicz… | |
|
'Belgische overheidsdiensten missen centraal informatiebeveiligingsbeleid' 08-'18 - Volgens N-VA-Kamerlid Brecht Vermeulen hebben de federale overheidsdiensten van België geen centraal beleid ten aanzien van informatiebeveiliging. Dat concludeert hij na een rondvraag… | |
|
Intel ontwikkelt op veiligheid gerichte Linux-distributie voor drones en robots 08-'18 - Imad Sousou, die bij Intel aan het hoofd staat van het Open Source Technology Center, heeft aangekondigd dat de chipmaker werkt aan een Linux-distributie binnen het zogenaamde Intel… | |
|
Amerikaans Cert waarschuwt voor op Twitter verschenen Windows-zero-day 08-'18 - Het Amerikaanse Cert heeft een waarschuwing gepubliceerd voor een local privilege escalation-kwetsbaarheid in Windows, waarmee een aanvaller hogere rechten kan verkrijgen. Er is… | |
|
'Duits NCSC waarschuwt voor Europese stroomuitval door aanval energiecentrales' 08-'18 - Een Duitse organisatie die vergelijkbaar is met het Nederlandse NCSC, waarschuwt in een document dat in handen is van Der Spiegel, dat een internetaanval op Duitse energiecentrales… | |
|
'Aangeklaagde Iraanse staatshackers richten zich nog steeds op universiteiten' 08-'18 - Volgens beveiligingsbedrijf Secureworks, onderdeel van Dell, richten staatshackers zich met phishingcampagnes op universiteiten over de hele wereld, waaronder Nederlandse. Het zou gaan… | |
|
'Ghostscript-lek maakt ImageMagick kwetsbaar voor op afstand uitvoeren van code' 08-'18 - Het Amerikaanse Cert waarschuwt voor kwetsbaarheden in Ghostscript, een opensource-interpreter voor PostScript, die het op afstand uitvoeren van code mogelijk maken. Doordat Ghostscript… | |
|
Microsoft neemt zes domeinen over die het toeschrijft aan Fancy Bear-hackergroep 08-'18 - Microsoft heeft bekendgemaakt dat het vorige week zes domeinnamen heeft overgenomen die zouden toebehoren aan een groep staatshackers die bekendstaan als Fancy Bear, Strontium of APT28. | |
|
Ontwikkelaar achter verwijderde Firefox-beveiligingsextensie geeft fouten toe 08-'18 - De ontwikkelaar van de Firefox-extensie Web Security geeft toe fouten gemaakt te hebben en biedt zijn excuses aan. Mozilla had de extensie in eerste instantie in een blogpost… | |
|
Intel licht hardwarematige Spectre- en Meltdown-bescherming in Cascade Lake toe 08-'18 - Intel heeft op het Hot Chips-symposium in Californië enkele details bekendgemaakt van de hardwarematige bescherming tegen Spectre- en Meltdown-achtige kwetsbaarheden die het aanbrengt… | |
|
Onderzoeker gebruikt externe Android-opslag om kwaadaardige app te installeren 08-'18 - Onderzoeker Slava Makkaveev heeft op de Def Con-beveiligingsconferentie een aanval op Android-smartphones getoond. Deze gebruikt de externe opslag van Android om de sandbox van apps… | |
|
'Aanval steelt inloggegevens via wachtwoordmanager met behulp van gastaccount' 08-'18 - Twee onderzoekers van de Finse universiteit van Aalto hebben op Def Con aanvallen op wachtwoordmanagers en FIDO-sleutels laten zien door gebruik te maken van de communicatie tussen… | |
|
Onderzoek: negentien apps voor het tracken van personen bevatten lekken 08-'18 - In het kader van de Def Con-beveiligingsconferentie hebben onderzoekers van het Duitse Fraunhofer de resultaten van onderzoek naar 19 apps voor het volgen van kinderen of een partner… | |
|
Onderzoekers vinden ruim 200.000 rsa-privésleutels door analyse grote dataset 08-'18 - Onderzoekers van het beveiligingsbedrijf Kudelski Security hebben ongeveer 210.000 rsa-privésleutels weten te achterhalen door een grote dataset met publieke sleutels te analyseren. | |
|
Aanval op ble-apparaten laat aanvaller onbeveiligde verbinding overnemen 08-'18 - Beveiligingsonderzoeker Damien Cauquil heeft op Def Con een aanval getoond waarmee hij een onbeveiligde verbinding tussen twee bluetooth low energy-apparaten kon overnemen. Deze methode… | |
|
.Geek - Student 3d-print Amerikaanse 'brandweersleutels' voor huizen en bedrijfspanden 08-'18 - Hoewel beveiliging op softwareniveau meestal de boventoon voert op conferenties, is er af en toe ook aandacht voor fysieke beveiliging. In dit geval voor de zogenaamde Knox Box, die in… | |
|
Lekken in Crestron-domoticacontrollers laten aanvaller apparaat overnemen 08-'18 - Op de Def Con-conferentie heeft een onderzoeker van het Japanse beveiligingsbedrijf Trend Micro verschillende kwetsbaarheden in Crestron-domoticacontrollers gepresenteerd, die een… | |
|
Onderzoeker demonstreert overnemen accounts via bruteforce-aanval op voicemail 08-'18 - Martin Vigo, een Spaanse beveiligingsonderzoeker, heeft op Def Con in Las Vegas geautomatiseerde bruteforce-aanvallen op voicemails van Amerikaanse mobiele providers gedemonstreerd,… | |
|
'Spraakherkenningssystemen zijn eenvoudig te misleiden via machinelearning' 08-'18 - Onderzoekers van Salesforce hebben op Black Hat hun voortgang gepresenteerd op het gebied van aanvallen op spraakherkenningssystemen van Apple en Microsoft. Ze maakten gebruik van… | |
|
Onderzoek wijst op gebreken in verschillende mobiele pinapparaten 08-'18 - Onderzoekers van beveiligingsbedrijf Positive Technologies hebben in Las Vegas hun bevindingen gepresenteerd over mobiele pinapparaten. Die zouden vatbaar zijn voor uiteenlopende… | |
|
Onderzoeker toont aanvallen op vliegtuigwifi en satellietcommunicatieantennes 08-'18 - Op Black Hat heeft IOActive-onderzoeker Ruben Santamarta aanvallen op afstand gepresenteerd op het modem dat gebruikt wordt in vliegtuigcommunicatie en op antennes voor… | |
|
Topvrouw Google-beveiligingsteam: stop met blussen van 'beveiligingsbrandjes' 08-'18 - Op de jaarlijkse Black Hat-beveiligingsbeurs in Las Vegas opende Parisa Tabriz, die onder meer leiding geeft aan Googles Project Zero-team, met de boodschap dat het oplossen van… | |
|
Onderzoekers presenteren lekken in uefi-updateproces van Asus en ASRock 08-'18 - Onderzoekers van beveiligingsbedrijf Eclypsium hebben op Black Hat kwetsbaarheden uit de doeken gedaan in de uefi-firmware van Asus en ASRock, specifieker in de functie om een update… | |
|
Google geeft G Suite-beheerders waarschuwingsoptie bij aanvallen door overheden 08-'18 - Google heeft een functie voor G Suite-beheerders beschikbaar gemaakt waarmee ze de mogelijkheid hebben om een waarschuwing te krijgen dat accounts van gebruikers het doelwit zijn van… | |
|
Facebook-beveiligingshoofd Alex Stamos stapt op 08-'18 - Alex Stamos, die sinds 2015 de rol van chief security officer bij Facebook vervult, heeft bekendgemaakt op 17 augustus bij het bedrijf te vertrekken. Er gingen al eerder geruchten dat… | |
|
Voorstel moet WireGuard aan Linux-kernel toevoegen voor beveiligde vpn-tunnels 08-'18 - Jason Donenfeld, de bedenker van WireGuard, stelt voor om zijn software op te laten nemen in de Linux-kernel. Hij omschrijft WireGuard als een next generation kernel network tunnel die… | |
|
Containerbedrijf Cosco zegt na zes dagen hersteld te zijn van 'netwerkproblemen' 07-'18 - Het Chinese scheepvaartbedrijf Cosco heeft te kennen gegeven dat het inmiddels is hersteld van een incident dat zes dagen duurde en dat het omschreef als een network breakdown. | |
|
Mozilla werkt aan 'site isolation' voor Firefox 07-'18 - Mozilla werkt aan een beschermingsfunctie genaamd site isolation voor zijn Firefox-browser. Google introduceerde onlangs al een dergelijke functie voor Chrome, naar eigen zeggen om… | |
|
'Amerikaanse overheden ontvangen cd-roms met kwaadaardige doc-bestanden' 07-'18 - Volgens onderzoeksjournalist Brian Krebs hebben verschillende Amerikaanse overheidsorganen, zoals gemeenten en statelijke overheden, cd's ontvangen met daarop kwaadaardige doc-bestanden… | |
|
'Staatshackers vielen Duitse publieke omroepen aan en stalen mogelijk gegevens' 07-'18 - Staatshackers van de zogenaamde Sandworm-groep, die banden zou hebben met Rusland, hebben volgens bronnen van Der Spiegel Duitse publieke omroepen aangevallen, zoals ZDF en WDR. De… | |
|
Onderzoekers beschrijven Spectre-aanval die informatie via netwerk buitmaakt 07-'18 - Wetenschappers van de Oostenrijkse Universiteit van Graz, waarvan een deel betrokken was bij de ontdekking van Meltdown en Spectre, hebben een nieuwe Spectre-aanval beschreven waarmee… | |
|
Onderzoekers vinden twintig kwetsbaarheden in SmartThings Hub van Samsung 07-'18 - Onderzoekers van Cisco's beveiligingsonderdeel Talos hebben in totaal twintig kwetsbaarheden geïdentificeerd in de SmartThings-controller van Samsung. De Zuid-Koreaanse fabrikant heeft… | |
|
Intel spreekt tegen dat nieuwe SpectreRSB-aanvallen huidige bescherming omzeilen 07-'18 - Onderzoekers van de Universiteit van Californië hebben nieuwe Spectre-achtige aanvallen onder de naam SpectreRSB gepresenteerd. Bestaande tegenmaatregelen zouden die niet tegenhouden. | |
|
Apple, Intel en Qualcomm patchen lek in bluetooth-implementatie 07-'18 - Verschillende grote bedrijven, waaronder Apple, Intel, Broadcom en Qualcomm, hebben een lek in hun bluetooth-implementatie gedicht. Dat maakte het voor een aanvaller mogelijk om… | |
|
'Staatshackers drongen netwerken van Amerikaanse energiebedrijven binnen' 07-'18 - Het Amerikaanse ministerie van Binnenlandse Veiligheid waarschuwt dat staatshackers, die zouden werken voor de aan Rusland gelieerde Dragonfly-groep, de netwerken van Amerikaanse… | |
|
Beveiligingsbedrijf: veel iot-apparaten zijn kwetsbaar voor dns-rebinding 07-'18 - Beveiligingsbedrijf Armis, bekend van het Blueborne-lek, stelt dat een groot aantal iot-apparaten kwetsbaar is voor een zogenaamde dns-rebinding-aanval. Op basis van eigen onderzoek… | |
|
Brits rapport wijst op risico's voor telecomnetwerken door Huawei-apparatuur 07-'18 - Een Brits overheidsrapport concludeert dat tekortkomingen aan de kant van de Chinese fabrikant Huawei tot gevolg hebben dat er risico's ontstaan voor telecomnetwerken in het Verenigd… | |
|
'Recent door Intel gemelde AMT-lekken zijn ernstiger dan eerdere varianten' 07-'18 - Het beveiligingsbedrijf Positive Technologies, dat zich veel bezighoudt met onderzoek naar Intels Management Engine, laat weten dat Intel onlangs ernstige AMT-lekken heeft gemeld, die… | |
|
Microsoft breidt beloningsprogramma voor lekken uit naar authenticatiediensten 07-'18 - Microsoft heeft een uitbreiding van zijn bug bounty-programma aangekondigd, waardoor nu ook authenticatiediensten en -portalen onder het bereik van het programma vallen. De maximale… | |
|
Instagram werkt aan tweetrapsauthenticatie zonder sms 07-'18 - Instagram werkt aan integratie van tweetrapsauthenticatie die werkt met een beveiligingscode die niet via sms wordt gestuurd, maar in plaats daarvan wordt gegenereerd door een app als… |