Java uitzonderlijk kwetsbaar ten opzichte van andere programmeertalen
Onder veel gebruikte programmeertalen blijkt Java het meest vatbaar voor third-party kwetsbaarheden. Onderzoek van Datadog laat zien dat de adoptie van DevSecOps cruciaal is om de vorming van cybergevaren te vermijden.
Deze conclusie trekt Datadog in het jaarlijkse State of DevSecOps-rapport. Th... Lees meer
Cisco Hypershield: nieuwe security-architectuur voor nieuwe (en oude) problemen
Volgens Cisco hebben we niet zozeer nieuwe securityproducten nodig, maar een compleet nieuwe architectuur om organisaties en dan met name hun workloads beter te kunnen beschermen. Dat is wat Hypershield moet bewerkstelligen.
Hypershield is een grote aankondiging voor Cisco. Een erg grote zelfs, ... Lees meer
Cisco waarschuwt voor brute-force-aanvallen op VPN- en SSH-toepassingen
Securityspecialisten van Cisco waarschuwen voor brute-force-aanvallen op VPN- en SSH-toepassingen voor eigen devices, maar ook op die van CheckPoint, Fortinet, SonicWall en Ubiquiti. De aanvallen richten zich op het stelen van inloggegevens en hebben mogelijk een link met eerdere recente aanvalspog... Lees meer
Exploit in Palo Alto’s PAN-OS actief gebruikt door kwaadwillende hackersgroep
Een kritieke kwetsbaarheid in de PAN-OS Firewall-software van Palo Alto Networks wordt actief geëxploiteerd en gebruikt voor aanvallen. Het lek is al op 10 april ontdekt, maar uiteindelijk bleken tienduizenden actieve firewalls kwetsbaar. Updaten naar de laatste versie is het dringende advies voor... Lees meer
‘Blijf waakzaam op infiltratiepogingen van open-source projecten’
De backdoor in de Linux compressietool xz was mogelijk geen op zichzelf staand incident, stellen de Open Source Security Foundation en de OpenJS Foundation in een gezamenlijke verklaring. De afgelopen tijd zouden meerdere pogingen zijn onderschept om open-source softwareprojecten te infiltreren.
... Lees meer
‘Bijna een derde van al het internetverkeer betreft kwaadaardige bots’
Bots blijken het internet te overspoelen. Volgens het kersverse 'Bad Bot Report' van Thales-dochterbedrijf Imperva komt bijna de helft van al het internetverkeer van bots, waarvan 32 procent kwaadaardig. Het totale botverkeer is twee procent gestegen in vergelijking met vorig jaar en het hoogste pe... Lees meer
Update: Bètarelease van Ubuntu 24.04 LTS komt alsnog met ruim week vertraging
Update 15/04/2024 – De nieuwe bètaversie van Ubuntu, versie 24.04 met de bijnaam 'Noble Numbat', is uitgebracht na iets meer dan een week vertraging. Deze vertraging kwam door de backdoor die in compressietool xz was gevonden. De release zou plaatsvinden op donderdag 11 april maar het duurde uit... Lees meer
Noname Security wil zichzelf verkopen aan Akamai: een onvermijdelijke stap?
Noname Security is in gesprek met Akamai om overgenomen te worden. De API-securityspeler zou voor de beoogde deal 500 miljoen dollar kosten, een halvering van de marktwaarde ten opzichte van 2021. Kan API-security simpelweg niet op zichzelf staan?
Er valt nog niet met zekerheid te stellen dat No... Lees meer
Expert bijdrage
Elke organisatie moet zich gaan voorbereiden op het post-quantumtijdperk
De meeste quantumexperts en quantumbedrijven denken volledig ten onrechte dat zo’n beetje elke organisatie bezig is met een quantumcrypto-migratieplan. In werkelijkheid hebben de meeste organisaties geen flauw benul dat ze te maken krijgen met een quantumprobleem waar ze zich zorgen over moeten m... Lees meer
Nexperia gehackt, datalek van honderden gigabytes dreigt
Chipproducent Nexperia is gehackt. De cybercriminelen die de aanval hebben uitgevoerd, zeggen zeer gevoelige data te publiceren als het bedrijf weigert te betalen.
RTL Nieuws ontdekte dat het incident had plaatsgevonden. Tegenover deze publicatie wil Nexperia nog niets bekendmaken omdat men het ... Lees meer