Microsoft Bing aan te passen door misconfiguratie in Azure Active Directory
Onderzoekers van securityspecialist Wiz Research konden via een misconfiguratie in Azure App Services en Azure Functions de backend van Microsoft Bing binnendringen. Hierdoor konden zij zoekresultaten manipuleren en kwaadaardige code toevoegen.
De securityspecialisten ontdekten de zogenoemde Bin... Lees meer
Microsoft Defender identificeert Google en Zoom als kwaadaardig
De Windows beveiligingsapplicatie, Microsoft Defender, had een zeer vervelend en pijnlijk probleem, het identificeerde legitieme URL's als kwaadaardig.
Deze week bevestigde Microsoft dat zijn Defender-beveiligingsplatform, dat als onderdeel van het Windows-besturingssysteem wordt geleverd, legit... Lees meer
Cisco neemt Lightspin over voor contextuele cloud security
De Amerikaanse techgigant zal zijn productaanbod aanvullen met een "holistische oplossing" die end-to-end cloud security posture management (CSPM) biedt voor cloud-native resources.
Deze week kondigde Cisco aan dat het Lightspin Technologies overneemt, een in Tel Aviv gevestigde startup die onde... Lees meer
CrowdStrike investeert in securitystartup Abnormal Security
CrowdStrike heeft onlangs via zijn investeringsfonds CrowdStrike Falcon Fund een onbekend bedrag geïnvesteerd in de securitystartup Abnormal Security. Daarnaast gaan beide securityaanbieders elkaars technologie met elkaar integreren.
Met de recente investering wil de leverancier van cloudgebase... Lees meer
Wat zijn Passkeys? Authenticatie zonder menselijke tussenkomst
De technologische industrie is al heel lang bezig met het ontwikkelen van een toekomst met wachtwoordloze (passwordless) authenticatie. Die toekomst is nu, met passkeys. Maar wat zijn passkeys?
De FIDO Alliance is bijna tien jaar geleden opgericht met als doel de afhankelijkheid van wachtwoorden... Lees meer
IBM Aspera Faspex servers zijn doelwit van ransomware bendes
Een kwetsbaarheid in IBM Aspera Faspex-servers wordt actief uitgebuit door ransomware-criminelen, waarschuwen onderzoekers.
Hackers maken gebruik van een kritieke kwetsbaarheid in een bestandsuitwisselingsapplicatie van IBM. Volgens beveiligingsonderzoekers gebruiken de criminelen het lek om ran... Lees meer
Noname Security geeft API Security Platform meer features
Noname Security wil bedrijven helpen een betere cyber resilience op te bouwen, vooral voor hun API-omgevingen. Het API Security Platform van de securityspecialist en vooral de onderliggende oplossingen en toepassingen krijgen hiervoor nieuwe functionaliteit.
API’s zijn voor bedrijven steeds me... Lees meer
802.11 WiFi-protocol heeft een fundamentele ontwerpfout in beveiliging
Het bekende IEE 802.11 WiFi-protocol heeft een fundamentele ontwerpfout op het gebied van security. Dit stellen onderzoekers van de Northeastern University in Boston en de KU Leuven. De fout maakt het mogelijk access points zogenoemde ‘network frames’ in plaintext te laten lekken. Cisco heeft a... Lees meer
55% van Benelux-bedrijven meer dan eens slachtoffer van ransomware in 2022
Veel bedrijven uit de Benelux zijn vorig jaar door een ransomware-aanval getroffen. Iets meer dan de helft zelfs een tweede keer, stelt een recent onderzoek van Barracuda Networks. Dit is hoger dan het wereldwijde gemiddelde volgens de securityaanbieder.
Uit het 2023 Ransomware Insights-onderzoe... Lees meer
Exchange Online gaat e-mails blokkeren van kwetsbare on-prem servers
Microsoft schakelt een nieuwe beveiligingsfunctie in om gebruikers te beschermen tegen on-premise servers die hun beveiliging niet op orde hebben.
Microsoft schakelt een nieuw systeem in voor Exchange Online dat automatisch begint met het afknijpen en blokkeren van e-mails die worden verzonden v... Lees meer