Artikel

Artikelen over computers, kwaadaardige software en recent computernieuws.

malware

VS waarschuwt voor actief misbruik van Dirty Pipe-lek in Linux

De Amerikaanse regering heeft gewaarschuwd dat aanvallers actief misbruik maken van de Dirty Pipe-kwetsbaarheid in Linux. Door het beveiligingslek kan een lokale gebruiker rootrechten verkrijgen. Overheidsinstanties in de VS hebben de opdracht gekregen om de kwetsbaarheid in hun systemen vóór 16 mei te verhelpen.

malware

EFF: Anonieme Twitter-accounts zijn essentieel voor gebruikers

Anoniem kunnen zijn op Twitter is essentieel voor gebruikers en een belangrijk onderdeel van de vrijheid van meningsuiting, vindt de EFF. De Amerikaanse burgerrechtenbeweging maakt zich zorgen dat nieuwe eigenaar Elon Musk de mensenrechtenwaarde van pseudonieme uitlatingen niet ten volle waardeert.

malware

Britse regering ontdekt nieuwe variant van spionagemalware SparrowDoor

Vorig jaar vond het Britse National Cyber ​​​​Security Centre (NCSC) een variant van de spionagemalware SparrowDoor op een niet bekendgemaakt Brits netwerk. Vandaag verscheen een analyse van de variant, die nu onder meer gegevens van het klembord kan stelen. Daarnaast zijn er compromisindicatoren en Yara-regels beschikbaar gesteld waarmee …

Britse regering ontdekt nieuwe variant van spionagemalware SparrowDoor Lees meer »

malware

NCSC: inloggen met wachtwoord is de meest onveilige vorm van authenticatie

Inloggen met een gebruikersnaam en wachtwoord is de meest onveilige vorm van authenticatie. Organisaties die hun accounts beter willen beveiligen, wordt daarom geadviseerd om te kiezen voor sterkere authenticatiemethoden, zoals two-factor authenticatie (2FA) en de FIDO2-standaard van de FIDO Alliance. Dat stelt het Nationaal Cyber ​​Security Centrum (NCSC) in een …

NCSC: inloggen met wachtwoord is de meest onveilige vorm van authenticatie Lees meer »

malware

Homeland Security bug bounty-programma levert 122 kwetsbaarheden op

Het eerste bug bounty-programma, georganiseerd door het Amerikaanse ministerie van Binnenlandse Veiligheid, heeft in totaal 122 kwetsbaarheden aan het licht gebracht, waarvan er 27 als kritiek zijn bestempeld. Afgelopen december lanceerde Homeland Security het “Hack DHS”-programma. Het programma bestaat uit drie fasen. Eerst is er een model ontwikkeld dat ook andere overheidsinstanties kunnen gebruiken om …

Homeland Security bug bounty-programma levert 122 kwetsbaarheden op Lees meer »