Java uitzonderlijk kwetsbaar ten opzichte van andere programmeertalen
Onder veel gebruikte programmeertalen blijkt Java het meest vatbaar voor third-party kwetsbaarheden. Onderzoek van Datadog laat zien dat de adoptie van DevSecOps cruciaal is om de vorming van cybergevaren te vermijden.
Deze conclusie trekt Datadog in het jaarlijkse State of DevSecOps-rapport. Th... Lees meer
Cisco waarschuwt voor brute-force-aanvallen op VPN- en SSH-toepassingen
Securityspecialisten van Cisco waarschuwen voor brute-force-aanvallen op VPN- en SSH-toepassingen voor eigen devices, maar ook op die van CheckPoint, Fortinet, SonicWall en Ubiquiti. De aanvallen richten zich op het stelen van inloggegevens en hebben mogelijk een link met eerdere recente aanvalspog... Lees meer
Exploit in Palo Alto’s PAN-OS actief gebruikt door kwaadwillende hackersgroep
Een kritieke kwetsbaarheid in de PAN-OS Firewall-software van Palo Alto Networks wordt actief geëxploiteerd en gebruikt voor aanvallen. Het lek is al op 10 april ontdekt, maar uiteindelijk bleken tienduizenden actieve firewalls kwetsbaar. Updaten naar de laatste versie is het dringende advies voor... Lees meer
‘Blijf waakzaam op infiltratiepogingen van open-source projecten’
De backdoor in de Linux compressietool xz was mogelijk geen op zichzelf staand incident, stellen de Open Source Security Foundation en de OpenJS Foundation in een gezamenlijke verklaring. De afgelopen tijd zouden meerdere pogingen zijn onderschept om open-source softwareprojecten te infiltreren.
... Lees meer
‘Bijna een derde van al het internetverkeer betreft kwaadaardige bots’
Bots blijken het internet te overspoelen. Volgens het kersverse 'Bad Bot Report' van Thales-dochterbedrijf Imperva komt bijna de helft van al het internetverkeer van bots, waarvan 32 procent kwaadaardig. Het totale botverkeer is twee procent gestegen in vergelijking met vorig jaar en het hoogste pe... Lees meer
Update: Bètarelease van Ubuntu 24.04 LTS komt alsnog met ruim week vertraging
Update 15/04/2024 – De nieuwe bètaversie van Ubuntu, versie 24.04 met de bijnaam 'Noble Numbat', is uitgebracht na iets meer dan een week vertraging. Deze vertraging kwam door de backdoor die in compressietool xz was gevonden. De release zou plaatsvinden op donderdag 11 april maar het duurde uit... Lees meer
Nexperia gehackt, datalek van honderden gigabytes dreigt
Chipproducent Nexperia is gehackt. De cybercriminelen die de aanval hebben uitgevoerd, zeggen zeer gevoelige data te publiceren als het bedrijf weigert te betalen.
RTL Nieuws ontdekte dat het incident had plaatsgevonden. Tegenover deze publicatie wil Nexperia nog niets bekendmaken omdat men het ... Lees meer
Russische hackers stalen e-mailverkeer tussen Microsoft en overheid
Hackers van het door Rusland gesteunde Midnight Blizzard wisten belangrijke e-mails te bemachtigen bij Microsoft. De aanval leidde tot het onderscheppen van de communicatie tussen regelgevers en het techbedrijf.
Dat concludeert de U.S. Cybersecurity & Infrastructure Security Agency (CISA). H... Lees meer
Zscaler trekt met overname Airgap microsegmentatieplatform aan
Zscaler heeft Airgap Networks overgenomen. De microsegmentatietechnologie moet een aanvulling zijn op het Zero Trust-platform.
Zscaler krijgt met de overname, waarvan de financiële details niet bekend zijn, een platform in handen waarmee bedrijven potentiële datalekken kunnen aanpakken en hun ... Lees meer
Servers Intel en Lenovo al jaren kwetsbaar, oplossing blijft uit
Een probleem in de supply chain zorgde ervoor dat de kwetsbaarheid bijna zes jaar onopgemerkt bleef. Intel en Lenovo lijken niet van plan om een oplossing uit te brengen, aangezien de getroffen hardware niet meer wordt ondersteund.
Dat stellen securityonderzoekers van Binarly. Naast Intel en Len... Lees meer