|
Bug liet Enigmail-add-on voor Thunderbird e-mails zonder encryptie versturen 10-'18 - Er is een update uitgekomen voor een bug in de Enigmail-add-on voor de e-mailclient Thunderbird. Daardoor werden e-mails bij gebruik van de pEp-modus zonder encryptie verstuurd, hoewel… | |
|
'Drieduizend Nederlandse sites gebruiken nog steeds Symantec-certificaten' 10-'18 - Drieduizend Nederlandse websites gebruiken nog steeds Symantec-certificaten, ondanks de aankondiging dat Google met versie 70 van Chrome deze certificaten blokkeert, waardoor bezoekers… | |
|
Facebook stelt aantal door recente hack getroffen gebruikers bij naar 30 miljoen 10-'18 - Facebook heeft meer informatie over de recente aanval op het platform bekendgemaakt en claimt dat er bij 30 miljoen mensen 'access tokens' zijn gestolen. In eerste instantie ging het… | |
|
Britse NHS schat kosten van WannaCry-aanval op ruim 100 miljoen euro 10-'18 - De Britse National Health Service heeft een schatting gepubliceerd van de kosten van de WannaCry-aanval, die veel ziekenhuizen en artsenpraktijken in 2017 trof. De organisatie raamt de… | |
|
Mozilla blijft Symantec-certificaten langer vertrouwen dan gepland 10-'18 - Mozilla heeft bekendgemaakt dat het Symantec-certificaten langer blijft vertrouwen dan gepland, omdat veel partijen ze nog steeds gebruiken. Het is al langer bekend dat onder andere… | |
|
'Aanvallers gebruikten inmiddels gedicht Windows-lek bij hacks in Midden-Oosten' 10-'18 - Volgens beveiligingsbedrijf Kaspersky Labs gebruikte een APT-groep een inmiddels verholpen Windows-lek bij gerichte aanvallen in het Midden-Oosten. Microsoft dichtte de kwetsbaarheid… | |
|
'WhatsApp dicht lek dat leidde tot crash na ontvangen van oproep' 10-'18 - Volgens Natalie Silvanovich, een onderzoeker bij Googles Project Zero-beveiligingsteam, heeft WhatsApp een lek in zijn apps voor Android en iOS gedicht, dat tot een crash kon leiden na… | |
|
Nieuwe iOS 12-versie verhelpt recente lekken die omzeilen vergrendeling toelaten 10-'18 - Apple heeft met de recente iOS 12-update, met versienummer 12.0.1, niet alleen iPhone XS-laadproblemen verholpen, maar ook twee methodes voor een lockscreen bypass onbruikbaar gemaakt. | |
|
Opensource FIDO2-beveiligingssleutel behaalt doel op Kickstarter 10-'18 - Op Kickstarter heeft de Solo-beveiligingssleutel zijn crowdfundingdoel van iets meer dan vierduizend dollar ruim behaald. Het gaat om een opensourceproduct dat de… | |
|
VK: geen reden voor twijfel aan ontkenning Apple en Amazon van Supermicro-hack 10-'18 - Het Britse National Cyber Security Center heeft laten weten dat het geen reden ziet aan de verklaring van Apple en Amazon te twijfelen dat een recent bericht over een kwaadaardige… | |
|
.Plan - Bekijk de video's van de Meet-up IT Security in Gent 10-'18 - Op 26 september hield Tweakers zijn tweede Meet-up van het jaar in Vlaanderen, na Mechelen was deze keer Gent aan de beurt. Het thema was: IT Security. Ook al werkte het verkeer rond… | |
|
Google-zuster brengt Android-app uit die moet beschermen tegen dns-manipulatie 10-'18 - Jigsaw, een bedrijf dat onder Alphabet valt en eerder de naam Google Ideas droeg, heeft een app uitgebracht die moet beschermen tegen censuur via dns-manipulatie. De Intra-app doet dat… | |
|
Facebook: geen aanwijzingen dat hack gevolgen had voor apps met Facebook Login 10-'18 - Facebook heeft een update gepubliceerd over de voortgang van zijn onderzoek naar aanleiding van de recente hack, waarin het stelt dat er geen aanwijzingen zijn dat de aanvallers hebben… | |
|
Chrome 70 laat gebruikers permissies voor extensies per site instellen 10-'18 - Google heeft een strenger beleid ten aanzien van extensies voor zijn Chrome-browser aangekondigd. Zo krijgt Chrome 70 de optie om per site in te stellen tot welke gegevens een extensie… | |
|
'Ontwikkelaars van Chrome-extensies zijn opnieuw doelwit van phishingcampagne' 10-'18 - Ontwikkelaars van extensies voor Googles Chrome-browser melden dat ze het doelwit zijn van een phishingcampagne, waarmee aanvallers proberen inloggegevens te achterhalen om mogelijk… | |
|
Opensource-cms Umbraco wil ernstige kwetsbaarheid op 20 september patchen 09-'18 - Het team achter Umbraco, een opensource-contentmanagementsysteem dat gebruikmaakt van Asp.net, waarschuwt voor een ernstige kwetsbaarheid die het op 20 september wil patchen. Het geeft… | |
|
Google test vingerafdruk-login op macOS en Android via WebAuthn in Chrome-bèta 09-'18 - Google heeft een bèta van versie 70 van zijn Chrome-browser uitgebracht, waarin het vingerafdrukverificatie test in macOS en Android via WebAuthn. Door gebruik van deze standaard kunnen… | |
|
Microsoft patcht in augustus verschenen zero-day 09-'18 - Microsoft heeft in het kader van een nieuwe patch tuesday een lek gedicht dat eind augustus op Twitter verscheen en dat een aanvaller verhoogde rechten geeft op Windows-systemen. In… | |
|
'Goedkope hack laat creëren van identiteiten in Indiaas overheidssysteem toe' 09-'18 - Een goedkope patch voor de enrollment-software van het Indiase overheidssysteem Aadhaar maakt het mogelijk om de veiligheidseisen van de software te verlagen om zo makkelijker… | |
|
'British Airways- en Ticketmaster-hacks zijn het werk van dezelfde groep' 09-'18 - Volgens een analyse van beveiligingsbedrijf RiskIQ zit dezelfde groep achter de hacks op British Airways en Ticketmaster. Het zou gaan om de zogenaamde Magecart-groep, die uit is op… | |
|
Onderzoekers klonen Tesla-sleutel in korte tijd met relatief goedkope aanval 09-'18 - Onderzoekers van de KU Leuven hebben een aanval op sleutels van Tesla-auto's gepresenteerd, die afkomstig zijn van fabrikant Pektron. Ze beschrijven een aanval waarbij ze een sleutel… | |
|
'Bug laat aanvaller JavaScript in Tor Browser 7 uitvoeren ondanks NoScript' 09-'18 - Zerodium, een bedrijf dat actief is als handelaar in kwetsbaarheden, waarschuwt voor een lek in versie 7.x van de Tor Browser, dat het mogelijk maakt om JavaScript uit te voeren ondanks… | |
|
'Domeinvalidatie van bepaalde CA's is om de tuin te leiden via dns-aanval' 09-'18 - Onderzoekers van het Duitse Fraunhofer SIT-instituut claimen dat de domeinvalidatie van bepaalde grote certificaatautoriteiten kwetsbaar is voor cache poisoning van de dns-cache,… | |
|
Tesla-garantie vervalt niet zolang onderzoekers zich aan bugbounty-eisen houden 09-'18 - Tesla heeft een nieuwe versie van zijn beleid voor productveiligheid gepubliceerd, waarin het wijzigingen heeft aangebracht ten aanzien van zijn bugbounty-programma. Zo vervalt de… | |
|
Gekaapte Mega-extensie voor Chrome onderschepte tijdelijk logins populaire sites 09-'18 - De Chrome-extensie voor de opslagdienst Mega was tijdelijk overgenomen door kwaadwillenden, die een aangepaste versie in de Chrome Store uploadden. Daarvoor waarschuwt Mega. De extensie… | |
|
Medewerker vindt lekken in software beveiligingsleverancier van Google-kantoor 09-'18 - Een medewerker van Google, David Tomaschik, heeft kwetsbaarheden gevonden in de software van een beveiligingsleverancier van het Google-kantoor in het Californische Sunnyvale. Deze… | |
|
Experts willen meer openheid over veiligheid Google-beveiligingssleutels 09-'18 - Drie beveiligingsexperts, onder wie voormalig Facebook-beveiligingshoofd Alex Stamos, uiten hun bedenkingen bij de veiligheid van Googles Titan-beveiligingssleutels en willen daarom… | |
|
'Slachtoffers van NSO Group-malware klagen het bedrijf aan om spionage' 08-'18 - Uitgelekte documenten, die in handen zijn van The New York Times, wijzen erop dat er twee rechtszaken zijn aangespannen tegen het Israëlische beveiligingsbedrijf NSO Group. De zaken… | |
|
Whiskey Lake-cpu's hebben hardwarematige bescherming tegen Meltdown en L1TF 08-'18 - Intel kondigde deze week zijn Amber Lake en Whiskey Lake-processors aan, waarbij die laatste reeks hardwarematige bescherming heeft voor Meltdown en L1TF. Dat bevestigt de chipmaker. Er… | |
|
Onderzoeker vindt rce-lek op site van php-repository Packagist 08-'18 - Onderzoeker Max Justicz heeft een kwetsbaarheid in de dienst van Packagist gevonden, een populaire repository voor php-packages. Het inmiddels gedichte lek maakte het volgens Justicz… | |
|
'Belgische overheidsdiensten missen centraal informatiebeveiligingsbeleid' 08-'18 - Volgens N-VA-Kamerlid Brecht Vermeulen hebben de federale overheidsdiensten van België geen centraal beleid ten aanzien van informatiebeveiliging. Dat concludeert hij na een rondvraag… | |
|
Intel ontwikkelt op veiligheid gerichte Linux-distributie voor drones en robots 08-'18 - Imad Sousou, die bij Intel aan het hoofd staat van het Open Source Technology Center, heeft aangekondigd dat de chipmaker werkt aan een Linux-distributie binnen het zogenaamde Intel… | |
|
Amerikaans Cert waarschuwt voor op Twitter verschenen Windows-zero-day 08-'18 - Het Amerikaanse Cert heeft een waarschuwing gepubliceerd voor een local privilege escalation-kwetsbaarheid in Windows, waarmee een aanvaller hogere rechten kan verkrijgen. Er is… | |
|
'Duits NCSC waarschuwt voor Europese stroomuitval door aanval energiecentrales' 08-'18 - Een Duitse organisatie die vergelijkbaar is met het Nederlandse NCSC, waarschuwt in een document dat in handen is van Der Spiegel, dat een internetaanval op Duitse energiecentrales… | |
|
'Aangeklaagde Iraanse staatshackers richten zich nog steeds op universiteiten' 08-'18 - Volgens beveiligingsbedrijf Secureworks, onderdeel van Dell, richten staatshackers zich met phishingcampagnes op universiteiten over de hele wereld, waaronder Nederlandse. Het zou gaan… | |
|
'Ghostscript-lek maakt ImageMagick kwetsbaar voor op afstand uitvoeren van code' 08-'18 - Het Amerikaanse Cert waarschuwt voor kwetsbaarheden in Ghostscript, een opensource-interpreter voor PostScript, die het op afstand uitvoeren van code mogelijk maken. Doordat Ghostscript… | |
|
Microsoft neemt zes domeinen over die het toeschrijft aan Fancy Bear-hackergroep 08-'18 - Microsoft heeft bekendgemaakt dat het vorige week zes domeinnamen heeft overgenomen die zouden toebehoren aan een groep staatshackers die bekendstaan als Fancy Bear, Strontium of APT28. | |
|
Ontwikkelaar achter verwijderde Firefox-beveiligingsextensie geeft fouten toe 08-'18 - De ontwikkelaar van de Firefox-extensie Web Security geeft toe fouten gemaakt te hebben en biedt zijn excuses aan. Mozilla had de extensie in eerste instantie in een blogpost… | |
|
Intel licht hardwarematige Spectre- en Meltdown-bescherming in Cascade Lake toe 08-'18 - Intel heeft op het Hot Chips-symposium in Californië enkele details bekendgemaakt van de hardwarematige bescherming tegen Spectre- en Meltdown-achtige kwetsbaarheden die het aanbrengt… | |
|
Onderzoeker gebruikt externe Android-opslag om kwaadaardige app te installeren 08-'18 - Onderzoeker Slava Makkaveev heeft op de Def Con-beveiligingsconferentie een aanval op Android-smartphones getoond. Deze gebruikt de externe opslag van Android om de sandbox van apps… |