|
Bedrijf biedt tot drie miljoen dollar voor zero-days in Android of iOS 04-'18 - Een nieuw bedrijf genaamd Crowdfense zegt een budget van tien miljoen dollar te hebben voor onbekende kwetsbaarheden in Android, iOS, macOS en Windows. Voor een zero-day in iOS of… | |
|
Aanvallers misbruiken kritiek Drupal-lek kort na uitkomen patch 04-'18 - Het team achter contentmanagementsysteem Drupal waarschuwt dat aanvallers misbruik maken van een lek waarvoor woensdagavond een patch uitkwam. De kwetsbaarheid maakt het op afstand… | |
|
Xs4all maakt dns-filter tegen kwaadaardige domeinen beschikbaar voor klanten 04-'18 - Provider Xs4all heeft een gratis dienst voor klanten in het leven geroepen die ze kunnen gebruiken om dns-filtering in te schakelen voor hun internetverkeer. De provider filtert dan… | |
|
Drupal kondigt opnieuw release van kritieke update aan voor versies 7 en 8 04-'18 - Drupal heeft opnieuw gewaarschuwd voor een patch voor een kritiek lek in versie 7 en 8 van zijn contentmanagementsysteem. Die komt op 25 april uit buiten de normale updateplanning. Waar… | |
|
Google publiceert opnieuw details van Windows-lek zonder aanwezige patch 04-'18 - Googles Project Zero-beveiligingsteam heeft opnieuw details van een kwetsbaarheid in Windows naar buiten gebracht, zonder dat Microsoft daar een patch voor heeft ontwikkeld. Google… | |
|
VS en VK waarschuwen dat Russische staatshackers netwerkapparatuur aanvallen 04-'18 - Het Britse NCSC heeft samen met de Amerikaanse FBI en het ministerie van Binnenlandse Veiligheid een waarschuwing gepubliceerd. Daarin schrijven die diensten dat Russische staatshackers… | |
|
VestaCP-hostingpaneel dicht lek dat werd misbruikt voor ddos-aanvallen 04-'18 - Het team achter de VestaCP-software heeft een patch uitgebracht voor een kwetsbaarheid die aanvallers gebruikten om ddos-aanvallen uit te voeren. Het lek zou te maken hebben met de… | |
|
Nederlander wil ook in andere landen aandacht voor wachtwoorden met zoekmachine 04-'18 - De Nederlander die vorige week een zoekmachine voor wachtwoorden online zette maar vervolgens weer onbereikbaar maakte, wil ook in Duitsland en België op deze manier om aandacht voor… | |
|
Google weert alle cryptomining-extensies uit de Chrome Web Store 04-'18 - Google heeft bekendgemaakt dat het met onmiddellijke ingang alle Chrome-extensies uit de Web Store verbant die een component bezitten voor cryptomining. Dat geldt niet voor extensies… | |
|
MikroTik roept op oud lek te patchen dat wordt misbruikt door botnet 03-'18 - Netwerkapparatuurfabrikant MikroTik heeft gebruikers opgeroepen een oud lek in zijn RouterOS-software te dichten dat wordt misbruikt door een botnet. Dat maakt van een exploit gebruik… | |
|
Klein aantal Boeing-computers is getroffen door WannaCry-malware 03-'18 - Vliegtuigbouwer Boeing is woensdag getroffen door de WannaCry-ransomware, die vooral halverwege vorig jaar toesloeg. Volgens het bedrijf bleef de schade beperkt, hoewel een interne memo… | |
|
Drupal brengt beveiligingsupdates uit voor kritiek lek in Drupal 6, 7 en 8 03-'18 - Drupal heeft beveiligingsupdates uitgebracht voor Drupal 7 en Drupal 8 die een kritiek lek in de software moeten dichten. De organisatie waarschuwde een week geleden dat het de patches… | |
|
GitLab waarschuwt klein deel van gebruikers voor uitgelekte logins en tokens 03-'18 - GitLab heeft een deel van zijn gebruikers, naar eigen zeggen 0,5 procent, gewaarschuwd dat logins, oftewel third party credentials, en access tokens publiekelijk beschikbaar waren via… | |
|
Consumentenbond verwacht op 23 mei uitspraak in zaak om Samsung-updates 03-'18 - De Consumentenbond verwacht op woensdag 23 mei een uitspraak van de rechtbank Den Haag in de zaak tegen Samsung. De organisatie wil via de rechter afdwingen dat de Zuid-Koreaanse… | |
|
Europol: Spaanse politie pakt verdachte leider achter Carbanak-bankmalware op 03-'18 - Volgens Europol heeft de Spaanse politie in de stad Alicante een persoon aangehouden die ervan wordt verdacht de leider te zijn van de criminele groepen achter de Carbanak- en… | |
|
Coinbase betaalt tienduizend dollar voor door Nederlandse student gevonden bug 03-'18 - Coinbase heeft een beloning van 10.000 dollar uitbetaald voor een bug die is gevonden door de Nederlandse student Jesse Lakerveld. De bug maakte het mogelijk om grote hoeveelheden ether… | |
|
Onderzoeker toont fysieke aanval op hardwarewallet om backdoor aan te brengen 03-'18 - Een onderzoeker heeft een kwetsbaarheid in de Nano S-hardwarewallet van Ledger en mogelijk ook de Blue-variant gevonden die verschillende aanvallen mogelijk maakt, zoals het aanbrengen… | |
|
Kabinet: Nederland moet internetaanvallen in het uiterste geval kunnen vergelden 03-'18 - Nederland moet in het uiterste geval internetaanvallen kunnen vergelden. Dat schrijft het kabinet in de dinsdag gepresenteerde Buitenland- en Veiligheidsstrategie, die door minister… | |
|
Microsoft start tijdelijk bugbountyprogramma voor lekken als Meltdown en Spectre 03-'18 - Microsoft heeft bekendgemaakt dat het een tijdelijk bugbountyprogramma in het leven roept om beloningen tot een kwart miljoen dollar uit te loven voor de ontdekking van lekken als… | |
|
Samba dicht lek dat gebruikers wachtwoorden laat wijzigen op AD-domeincontroller 03-'18 - Samba heeft patches uitgebracht voor een lek dat aangemelde gebruikers zonder rechten de wachtwoorden van andere gebruikers laat wijzigen, inclusief beheerders. De kwetsbaarheid doet… | |
|
Aantal open memcached-servers daalt door Nederlandse en internationale inzet 03-'18 - Verschillende partijen, waaronder Nederlandse onderzoekers, werken samen om het aantal open memcached-servers op internet terug te dringen. Onderzoeker Victor Gevers zegt dat er… | |
|
'Politie van Indiana koopt iPhone-kraaktool van Amerikaanse start-up' 03-'18 - Volgens documenten die de site Motherboard via het Amerikaanse equivalent van een Wob-verzoek heeft bemachtigd, heeft de politie van de staat Indiana iPhone-kraaktools gekocht van een… | |
|
Cisco waarschuwt voor lek in provisioningsoftware door standaardwachtwoord 03-'18 - Netwerkapparatuurfabrikant Cisco heeft gewaarschuwd voor een kritiek lek in zijn provisioningsoftware, waarmee een lokale aanvaller via een standaardwachtwoord toegang kan krijgen tot… | |
|
Microsoft detecteerde groot aantal aanvallen met coinminingmalware in Rusland 03-'18 - Microsoft heeft bekendgemaakt dat het eerder deze week ongeveer 400.000 infectiepogingen met een trojan heeft gedetecteerd en geblokkeerd, die een coinminer aan boord had voor de… | |
|
Kabinet neemt motie aan om in Europa te pleiten voor certificering iot-apparaten 03-'18 - Staatssecretaris Mona Keijzer van Economische Zaken heeft woensdag een motie overgenomen om op Europees niveau te pleiten voor verplichte certificering van internet-of-things-apparaten. | |
|
Onderzoeker waarschuwt voor 400.000 kwetsbare mailservers door lek in Exim 03-'18 - Een beveiligingsonderzoeker waarschuwt dat 400.000 mailservers kwetsbaar zijn door een lek in de mail transfer agent Exim. Er is al een patch beschikbaar voor het lek dat het op afstand… | |
|
AIVD: steeds complexere spionageaanvallen richten zich op Nederlandse doelwitten 03-'18 - De inlichtingendienst AIVD schrijft in zijn nieuwe jaarverslag van 2017 dat landen steeds complexere 'digitale spionageaanvallen' opzetten, die moeilijk te detecteren zijn. Dat gebeurt… | |
|
'Veertig procent van Nederlanders hergebruikt wachtwoord' - update 03-'18 - Uit onderzoek dat in opdracht van het ministerie van Justitie en Veiligheid is uitgevoerd, blijkt dat veertig procent van de Nederlanders zijn wachtwoord hergebruikt voor verschillende… | |
|
Google: gebruik van Flash in Chrome is gedaald naar acht procent 03-'18 - Google heeft op het recente Network and Distributed System Security-symposium bekendgemaakt dat het percentage Chrome-gebruikers dat dagelijks één of meer pagina's laadt met… | |
|
Purism voorziet Librem-laptops van firmware- en OS-verificatie via Heads 02-'18 - Het bedrijf Purism, bekend van zijn Librem-laptops en -smartphone, heeft aangekondigd dat het in samenwerking met beveiligingsonderzoeker Trammel Hudson zijn laptops gaat voorzien van… | |
|
'Ruim 80.000 open memcached-servers kunnen gebruikt worden voor ddos-aanvallen' 02-'18 - Onder meer Cloudflare waarschuwt dat het ddos-aanvallen heeft waargenomen die gebruikmaken van open memcached-servers voor zogenaamde amplification attacks. Er zouden in totaal 88.000… | |
|
HaveIBeenPwned voegt inloggegevens van 26 miljoen nieuwe e-mailadressen toe 02-'18 - Beveiligingsonderzoeker Troy Hunt, die de site Have I Been Pwned runt, waar mensen kunnen controleren of hun inloggegevens voorkomen in uitgelekte databases, heeft iets meer dan tachtig… | |
|
Criminelen misbruikten Tesla-serverinfrastructuur voor cryptomining 02-'18 - Een beveiligingsbedrijf heeft ontdekt dat criminelen toegang hebben verkregen tot Tesla-servers, die ze misbruikten om cryptovaluta te minen. Ook hadden ze toegang tot gegevens in een… | |
|
'Criminelen gebruikten Telegram-client voor verspreiding Windows-malware' 02-'18 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een bug in de Windows-client van de chatapp Telegram ontdekt. Hoofdzakelijk Russische criminelen zouden de inmiddels gefikste bug… | |
|
'Campagne verwijst Android-gebruikers door naar cryptomining-captcha' 02-'18 - Onderzoekers van beveiligingsbedrijf Malwarebytes hebben een cryptomining-campagne ontdekt, die Android-gebruikers naar een captcha-pagina doorverwijst waar het apparaat wordt ingezet… | |
|
'Op Winterspelen gerichte malware had oogmerk van verstoring' 02-'18 - Onderzoekers van Cisco's beveiligingsonderdeel Talos hebben naar eigen zeggen de malware gevonden die gebruikt werd bij een internetaanval op de organisatie van de Winterspelen. Die zou… | |
|
Amazon dicht kwetsbaarheid in slim deurslot 02-'18 - Amazon heeft een kwetsbaarheid gedicht in zijn Key-systeem. Dat slot moet een bezorger toegang geven tot een huis om een pakket af te leveren. Een onderzoeker ontdekte onlangs een lek,… | |
|
KDE Plasma dicht lek dat uitvoeren code via usb-drive mogelijk maakt 02-'18 - Het team achter KDE Plasma heeft een lek in zijn desktopomgeving gedicht, waardoor een aanvaller met fysieke toegang code op een systeem kan uitvoeren met een usb-drive met een bepaalde… | |
|
WordPress komt met patch voor bug die auto-update uitschakelde 02-'18 - WordPress heeft een patch uitgebracht voor een bug die in een eerdere versie van zijn software was geslopen. Die heeft tot gevolg dat de auto-updatefunctie niet meer werkt, waardoor nu… | |
|
Intel brengt stabiele Spectre-patches uit voor Skylake en werkt aan bètapatches 02-'18 - Intel heeft stabiele patches uitgebracht voor de tweede variant van Spectre. De patches zijn tot nu toe alleen beschikbaar voor Skylake-processors, maar Intel verzekert dat patches voor… |