Hackers vallen Microsoft 365-gebruikers aan met phishing scam
Volgens securitybedrijf Mitiga worden de Microsoft 365-accounts van leidinggevenden aangevallen met een nieuwe phishing-campagne. De aanvallers gebruiken een combinatie van spear phishing en man-in-the-middle methoden.
Het bedrijf liet weten dat leidinggevenden het doelwit zijn van een gerichte... Lees meer
Protocolkwetsbaarheid in Zoom kan leiden tot remote code execution
Een kwetsbaarheid in het berichtenprotocol XMPP in Zoom kan ervoor zorgen dat hackers op afstand kwaadaardige code kunnen uitvoeren. Dit ontdekte een onderzoeker van Google Project Zero.
Volgens de onderzoeker maakt de kwetsbaarheid in Zoom Client for Meetings het mogelijk het XMPP-protocol te m... Lees meer
Firefox 66 waarschuwt gebruikers voor MitM-aanvallen
Mozilla voegt een nieuwe veiligheidsfunctie toe aan Firefox. Als de browser een app van een derde partij detecteert die Man-in-the-Middle (MitM) aanvallen uitvoert, waarschuwt deze de gebruiker daarvoor. De nieuwe functie zal vermoedelijk vanaf Firefox 66 beschikbaar zijn en staat gepland voor relea... Lees meer
Lookout komt met Safe Wifi tegen aanvallen op openbare wifi-netwerken
Gebruik je Lookout Premium als security-app op je mobiele apparaat, dan krijg je er een feature bij, Safe Wifi. Deze nieuwe functie moet je als gebruiker nog beter beschermen tegen man-in-the-middle-aanvallen. Dat soort aanvallen zijn met name aan de orde bij openbare wifi-netwerken, bijvoorbeeld in... Lees meer
Tweede rootcertificaat met private sleutel gevonden op Dell-laptops
Dell moet in korte tijd voor de tweede keer door het stof, nadat eerder al het eDellRoot-certificaat met private sleutel werd gevonden is er nu een tweede rootcertificaat inclusief private sleutel gevonden genaamd DSDTestProvider. Het nieuwe certificaat wordt door Dell System Detect (DSD) geïnstall... Lees meer
Opvolger van Heartbleed-bug in OpenSSL gevonden
Er is een nieuwe kwetsbaarheid in OpenSSL gevonden. Met een man-in-the-middle-aanval is het mogelijk om de OpenSSL-verbinding af te luisteren. Twee maanden geleden werd bekend dat OpenSSL-verkeer gevoelig was voor een grote kwetsbaarheid, ditmaal zijn de gevolgen minder groot.
Met een man-in-the-... Lees meer
Europarlementatiërs mogelijk slachtoffer hackers
Hackers hebben getracht om de mailaccounts van Europarlementariërs te kraken via een openbare WiFi-hotspot van het Parlement. Er zijn ook werkelijk accounts gekraakt, maar het is niet duidelijk of deze ook toebehoren aan parlementariërs.
Het is niet duidelijk wie de aanval op de Europarlementar... Lees meer
AMD waarschuwt voor lek in Catalyst Control Center
AMD waarschuwt voor een beveiligingslek in de automatische-updatefunctie van Catalyst Control Center.
Begin 2013 zal de chipgigant een update uitbrengen voor Windows Vista, Windows 7 en Windows 8 die de functie uitschakelt. In de tussentijd kunnen gebruikers zelf de optie uitschakelen door in het... Lees meer
Onderzoeker kraakt WiFi-beveiliging WPA2
Een onderzoeker heeft het WPA2-protocol gekraakt. Het lek stelt kwaadwillenden in staat om draadloze netwerken beveiligd met WPA2 af te luisteren, en andere computers in het netwerk te besmetten.
Beveilingsbedrijf AirTight Networks was in staat de WPA2-encryptie en -authentificatie te omzeilen. H... Lees meer