Zephyrnet-logo

Label: Deze week in beveiliging

Deze week in beveiliging: Forksquatting, RustDesk en M&M's

Github heeft moeite om gelijke tred te houden met een malwarecampagne die een nieuwe draai geeft aan typosquatting. Het spel is eenvoudig: kloon populaire opslagplaatsen, voeg toe...

Top Nieuws

Deze week in beveiliging: OpenSSL Fizzle, Java XML en niets zoals het lijkt

De beveiligingswereld hield begin deze week onze adem in voor de grote aankondiging van OpenSSL-kwetsbaarheid. Blijkt dat het twee afzonderlijke problemen zijn, beide gerelateerd...

Deze week in beveiliging: npm-timinglek, Siemens Universal Key en PHP in PNG

Als eerste is er wat slimme tovenarij van het onderzoeksteam, dat een timingaanval ontdekte die informatie lekt over privé npm-pakketten. De...

Deze week in beveiliging: PHP-aanval onschadelijk gemaakt, scorebordmanipulatie en Tillitis

Als u PHP gebruikt, gebruikt u waarschijnlijk de Composer-tool voor het beheren van afhankelijkheden, althans indirect. En de goede mensen van SonarSource hebben een...

Deze week in beveiliging: Malwarebytes Goes Nuts, Uber

Ik werd deze week woensdagochtend ruw wakker. HaD-schrijvers houden niet noodzakelijk normale uren aan - oordeel niet. Een lokale klant belde en klaagde...

Deze week in beveiliging: 11,000 tankstations, TrustZone Hacks Kernel en onverwachte fuzzing-vondsten

Automatische tankmeters (ATG's) zijn handige stukjes technologie die ongezien in vrijwel elk benzinestation aanwezig zijn. Ze houden het brandstofniveau, de temperatuur,...

Deze week in beveiliging: schadelijke klemborden, slangen op een domein en binaire golf

Er is een beetje paniek over Chromium, Google Chrome, het systeemklembord en vooral Google Doodles op de nieuwe tabbladpagina....

Deze week in beveiliging: in Mudge vertrouwen we, vertrouw die app-browser niet en Firefox op Pwn2Own

Er is nog een andere ruzie over Twitter, maar deze keer is het een beveiligingsonderzoeker die lawaai maakt in plaats van een excentrieke miljardair. werkte...

Deze week in beveiliging: Secure Boot Bypass, Attack on Titan M, KASLR Weakness

Het is de vraag hoe nuttig Secure Boot is voor eindgebruikers, maar nu is er nog een ander probleem met Secure Boot, of meer specifiek, een...

Deze week in beveiliging: inbreuken, ÆPIC, SQUIP en symbolen

U hebt dus mogelijk een melding gekregen voor het opnieuw instellen van het Slack-wachtwoord. Ongeveer een half procent van Slack's gebruikersbestand had hun wachtwoordhash mogelijk blootgelegd...

Deze week in beveiliging: onderzoek en detectie van symbionten, routering van kapingen, overbrugging en meer

Vorige week hebben we de Symbiote Rootkit besproken, gebaseerd op het uitstekende werk van Blackberry, Intezer en Cyber ​​Geeks. Dit specifieke stukje malware neemt...

Deze week in beveiliging: Symbiont, Smart Locks en CosmicStrand

Symbiote is een bijzonder vervelende Linux-rootkit en we hebben het interessante geval van twee afzonderlijke analyses die deze week worden uitgebracht. Eerst omhoog is...

Deze week in beveiliging: Asterisk, TikTok, Gitlab en eindelijk een spamoplossing

Er is een campagne gaande die de FreePBX-systemen over de hele wereld in gevaar brengt. Het lijkt specifiek gericht te zijn op Elastix-systemen, met behulp van CVE-2021-45461, een ...

Laatste intelligentie

spot_img
spot_img