|
Coinbase betaalt tienduizend dollar voor door Nederlandse student gevonden bug 03-'18 - Coinbase heeft een beloning van 10.000 dollar uitbetaald voor een bug die is gevonden door de Nederlandse student Jesse Lakerveld. De bug maakte het mogelijk om grote hoeveelheden ether… | |
|
Onderzoeker toont fysieke aanval op hardwarewallet om backdoor aan te brengen 03-'18 - Een onderzoeker heeft een kwetsbaarheid in de Nano S-hardwarewallet van Ledger en mogelijk ook de Blue-variant gevonden die verschillende aanvallen mogelijk maakt, zoals het aanbrengen… | |
|
Kabinet: Nederland moet internetaanvallen in het uiterste geval kunnen vergelden 03-'18 - Nederland moet in het uiterste geval internetaanvallen kunnen vergelden. Dat schrijft het kabinet in de dinsdag gepresenteerde Buitenland- en Veiligheidsstrategie, die door minister… | |
|
Microsoft start tijdelijk bugbountyprogramma voor lekken als Meltdown en Spectre 03-'18 - Microsoft heeft bekendgemaakt dat het een tijdelijk bugbountyprogramma in het leven roept om beloningen tot een kwart miljoen dollar uit te loven voor de ontdekking van lekken als… | |
|
Samba dicht lek dat gebruikers wachtwoorden laat wijzigen op AD-domeincontroller 03-'18 - Samba heeft patches uitgebracht voor een lek dat aangemelde gebruikers zonder rechten de wachtwoorden van andere gebruikers laat wijzigen, inclusief beheerders. De kwetsbaarheid doet… | |
|
Aantal open memcached-servers daalt door Nederlandse en internationale inzet 03-'18 - Verschillende partijen, waaronder Nederlandse onderzoekers, werken samen om het aantal open memcached-servers op internet terug te dringen. Onderzoeker Victor Gevers zegt dat er… | |
|
'Politie van Indiana koopt iPhone-kraaktool van Amerikaanse start-up' 03-'18 - Volgens documenten die de site Motherboard via het Amerikaanse equivalent van een Wob-verzoek heeft bemachtigd, heeft de politie van de staat Indiana iPhone-kraaktools gekocht van een… | |
|
Cisco waarschuwt voor lek in provisioningsoftware door standaardwachtwoord 03-'18 - Netwerkapparatuurfabrikant Cisco heeft gewaarschuwd voor een kritiek lek in zijn provisioningsoftware, waarmee een lokale aanvaller via een standaardwachtwoord toegang kan krijgen tot… | |
|
Microsoft detecteerde groot aantal aanvallen met coinminingmalware in Rusland 03-'18 - Microsoft heeft bekendgemaakt dat het eerder deze week ongeveer 400.000 infectiepogingen met een trojan heeft gedetecteerd en geblokkeerd, die een coinminer aan boord had voor de… | |
|
Kabinet neemt motie aan om in Europa te pleiten voor certificering iot-apparaten 03-'18 - Staatssecretaris Mona Keijzer van Economische Zaken heeft woensdag een motie overgenomen om op Europees niveau te pleiten voor verplichte certificering van internet-of-things-apparaten. | |
|
Onderzoeker waarschuwt voor 400.000 kwetsbare mailservers door lek in Exim 03-'18 - Een beveiligingsonderzoeker waarschuwt dat 400.000 mailservers kwetsbaar zijn door een lek in de mail transfer agent Exim. Er is al een patch beschikbaar voor het lek dat het op afstand… | |
|
AIVD: steeds complexere spionageaanvallen richten zich op Nederlandse doelwitten 03-'18 - De inlichtingendienst AIVD schrijft in zijn nieuwe jaarverslag van 2017 dat landen steeds complexere 'digitale spionageaanvallen' opzetten, die moeilijk te detecteren zijn. Dat gebeurt… | |
|
'Veertig procent van Nederlanders hergebruikt wachtwoord' - update 03-'18 - Uit onderzoek dat in opdracht van het ministerie van Justitie en Veiligheid is uitgevoerd, blijkt dat veertig procent van de Nederlanders zijn wachtwoord hergebruikt voor verschillende… | |
|
Google: gebruik van Flash in Chrome is gedaald naar acht procent 03-'18 - Google heeft op het recente Network and Distributed System Security-symposium bekendgemaakt dat het percentage Chrome-gebruikers dat dagelijks één of meer pagina's laadt met… | |
|
Purism voorziet Librem-laptops van firmware- en OS-verificatie via Heads 02-'18 - Het bedrijf Purism, bekend van zijn Librem-laptops en -smartphone, heeft aangekondigd dat het in samenwerking met beveiligingsonderzoeker Trammel Hudson zijn laptops gaat voorzien van… | |
|
'Ruim 80.000 open memcached-servers kunnen gebruikt worden voor ddos-aanvallen' 02-'18 - Onder meer Cloudflare waarschuwt dat het ddos-aanvallen heeft waargenomen die gebruikmaken van open memcached-servers voor zogenaamde amplification attacks. Er zouden in totaal 88.000… | |
|
HaveIBeenPwned voegt inloggegevens van 26 miljoen nieuwe e-mailadressen toe 02-'18 - Beveiligingsonderzoeker Troy Hunt, die de site Have I Been Pwned runt, waar mensen kunnen controleren of hun inloggegevens voorkomen in uitgelekte databases, heeft iets meer dan tachtig… | |
|
Criminelen misbruikten Tesla-serverinfrastructuur voor cryptomining 02-'18 - Een beveiligingsbedrijf heeft ontdekt dat criminelen toegang hebben verkregen tot Tesla-servers, die ze misbruikten om cryptovaluta te minen. Ook hadden ze toegang tot gegevens in een… | |
|
'Criminelen gebruikten Telegram-client voor verspreiding Windows-malware' 02-'18 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een bug in de Windows-client van de chatapp Telegram ontdekt. Hoofdzakelijk Russische criminelen zouden de inmiddels gefikste bug… | |
|
'Campagne verwijst Android-gebruikers door naar cryptomining-captcha' 02-'18 - Onderzoekers van beveiligingsbedrijf Malwarebytes hebben een cryptomining-campagne ontdekt, die Android-gebruikers naar een captcha-pagina doorverwijst waar het apparaat wordt ingezet… | |
|
'Op Winterspelen gerichte malware had oogmerk van verstoring' 02-'18 - Onderzoekers van Cisco's beveiligingsonderdeel Talos hebben naar eigen zeggen de malware gevonden die gebruikt werd bij een internetaanval op de organisatie van de Winterspelen. Die zou… | |
|
Amazon dicht kwetsbaarheid in slim deurslot 02-'18 - Amazon heeft een kwetsbaarheid gedicht in zijn Key-systeem. Dat slot moet een bezorger toegang geven tot een huis om een pakket af te leveren. Een onderzoeker ontdekte onlangs een lek,… | |
|
KDE Plasma dicht lek dat uitvoeren code via usb-drive mogelijk maakt 02-'18 - Het team achter KDE Plasma heeft een lek in zijn desktopomgeving gedicht, waardoor een aanvaller met fysieke toegang code op een systeem kan uitvoeren met een usb-drive met een bepaalde… | |
|
WordPress komt met patch voor bug die auto-update uitschakelde 02-'18 - WordPress heeft een patch uitgebracht voor een bug die in een eerdere versie van zijn software was geslopen. Die heeft tot gevolg dat de auto-updatefunctie niet meer werkt, waardoor nu… | |
|
Intel brengt stabiele Spectre-patches uit voor Skylake en werkt aan bètapatches 02-'18 - Intel heeft stabiele patches uitgebracht voor de tweede variant van Spectre. De patches zijn tot nu toe alleen beschikbaar voor Skylake-processors, maar Intel verzekert dat patches voor… | |
|
'Broncode van iBoot-bootloader voor iOS 9 verschijnt op GitHub' 02-'18 - De broncode van iBoot, deel van het bootproces van iOS, is op GitHub verschenen. Het zou daarbij gaan om de code voor een oudere versie van iOS, namelijk versie 9. Onderzoekers kunnen… | |
|
Kaspersky wil rechtszaak beginnen tegen 'Nieuwsuur-expert' om hackclaims 02-'18 - Beveiligingsbedrijf Kaspersky heeft bekendgemaakt een civiele rechtszaak te willen beginnen tegen Rian van Rijbroek, die recentelijk als expert te gast was bij een Nieuwsuur-item over… | |
|
Populaire browserextensie voor spellingcontrole dicht lek dat gegevens prijsgaf 02-'18 - De populaire browserextensie Grammarly heeft een lek gedicht dat websites in staat stelde gegevens zoals documenten en logbestanden uit te lezen. De extensie controleert grammatica en… | |
|
Google verwijderde vorig jaar 70 procent meer apps uit de Play Store dan in 2016 01-'18 - Google heeft in 2017 ongeveer 70 procent meer apps uit de Play Store verwijderd dan in het jaar daarvoor. In totaal ging het om 700.000 potentieel gevaarlijke apps. Het bedrijf zegt dat… | |
|
Cisco dicht kritiek lek in vpn-functie van ASA-software 01-'18 - Netwerkapparatuurfabrikant Cisco heeft een kritiek lek in de software voor zijn ASA-apparaten gedicht. Dit is aanwezig in de vpn-functie en laat een aanvaller op afstand code uitvoeren… | |
|
'Japanse cryptocurrency-exchange verliest 430 miljoen euro aan tokens door hack' 01-'18 - Een grote Japanse exchange voor cryptovaluta, Coincheck, claimt dat het door een hack ongeveer 58 miljard yen is kwijtgeraakt aan zogenaamde NEM-tokens, omgerekend 430 miljoen euro. | |
|
Reddit introduceert tweetrapsauthenticatie voor accounts 01-'18 - Reddit heeft een nieuwe beveiligingsfunctie voor accounts beschikbaar gesteld voor zijn gebruikers, in de vorm van tweetrapsauthenticatie. Zo kan een kwaadwillende niet inloggen, ook al… | |
|
Apple brengt Meltdown-patches uit voor macOS Sierra en El Capitan 01-'18 - Apple heeft patches uitgebracht voor de Meltdown-kwetsbaarheid op oudere versies van zijn besturingssysteem, specifieker Sierra en El Capitan. Voor High Sierra had het bedrijf eerder al… | |
|
Nederlandse zorginstellingen starten gedeeld cert voor beveiligingsincidenten 01-'18 - Nederlandse zorginstellingen kunnen vanaf woensdag gebruikmaken van een gezamenlijk cert, oftewel computer emergency response team. Daar kunnen ze terecht bij beveiligingsincidenten. | |
|
Blizzard werkt aan patch voor lek in updater dat websites code laat uitvoeren 01-'18 - Blizzard werkt aan een patch voor een door Google gevonden lek, dat volgens de ontdekker een website in staat stelt code uit te voeren met behulp van de Blizzard Update Agent. Een… | |
|
Intel vraagt voorlopig patches voor cpu-lekken te stoppen op bepaalde systemen 01-'18 - Intel heeft in een nieuwe mededeling fabrikanten, softwaremakers en eindgebruikers aangeraden om de huidige versie van zijn Spectre-patches niet toe te passen op bepaalde systemen. Het… | |
|
'Malware vervangt bitcoinadres in Windows-klembord' 01-'18 - Beveiligingsonderzoekers hebben een Windows-trojan met de naam Evrial gevonden, die onder meer een bitcoinadres in het Windows-klembord kan vervangen door een ander adres. De malware… | |
|
OnePlus: creditcardgegevens 40.000 klanten zijn gestolen via betaalpagina 01-'18 - OnePlus heeft bekendgemaakt dat er creditcardgegevens van circa 40.000 klanten zijn gestolen via een kwaadaardig script op zijn betaalpagina. Dat blijkt uit een onderzoek dat de Chinese… | |
|
'Spionagecampagne zet als chatapp vermomde Android-malware in om data te stelen' 01-'18 - De Amerikaanse burgerrechtenorganisatie EFF heeft samen met een beveiligingsbedrijf een spionagecampagne ontdekt die als chatapps vermomde Android-malware inzet om gevoelige gegevens te… | |
|
Google: minder dan tien procent Gmail-gebruikers heeft tweetrapsauthenticatie 01-'18 - Google heeft op de Usenix Enigma-conferentie in de VS bekendgemaakt dat minder dan tien procent van zijn gebruikers tweetrapsauthenticatie toepast. Gmail ondersteunt die optie al… |