WebP-lek zorgt voor veel kwetsbaarheden in allerlei toeps

WebP-logoWebP is een beeldformaat dat je steeds vaker tegenkomt. De libwebpcode zorgt ervoor dat het prentje in je webrauzer of berichtentoep ook wordt getoond. Dat is open (vrij bruikbare) code en kennelijk is er in de ontstaansgeschiedenis iets mis gegaan waardoor via die kwetsbaarheid een zogeheten bufferoverloop zou kunnen worden veroorzaakt en een aanvaller via een gemanipuleerd webp-plaatje en kwalijke code op een computer of systeem zou kunnen zetten. Lees verder

Duizenden kwalijke toeps voor Android in omloop

Android-logoVolgens beveiligingsbedrijf Bitdefender zouden er zo’n 60 000 met reclamewaar besmette toepassingen voor Android-telefoon in omloop zijn. Die zouden ook gebruikt kunnen worden om andere kwalijker code op je telefoon te plaatsen die heel wat minder onschuldig zijn. Lees verder

Programmatuur Gigabyte-moederborden bevat achterdeurtje

De programmatuur voor honderden modellen moederborden van Gigabyte zou kwetsbaarheden bevatten of liever gezegd een achterdeurtje, waar nog niet eens een fatsoenlijk slot op zit. Dat maakt miljoenen computers  met die ‘lekke’ moederborden kwetsbaar voor webaanvallen. Lees verder

Was de politiekraak van EncroChat wel rechtsgeldig?

EncroChat-telefoon

Een EncroChattelefoon (afb: enchrochat.com)

In 2020 sloeg de politie van Nederland en Frankrijk een grote slag door gegevens van gebruikers van het ‘duistere’ communicatiesysteem EncroChat te van servers te stelen. Dat beveiligde systeem werd veel door criminelen gebruikt. De opbrengst van die inbraak met behulp van virussen, heeft geleid tot gevangenisstraffen van honderden criminelen in Europa, maar advocaten hebben de rechtmatigheid van die aldus verkregen bewijzen overal  aangevochten. Ook veel rechters hebben hun twijfels. Nu moet het Europese Gerechtshof in Luxemburg uitspraak doen in een zaak tegen een Duitse Encrochatverdachte. Lees verder

FBI: Wees bedacht op advertenties boven zoekresultaten…

GIMPDe Amerikaanse federale politie FBI waarschuwt voor kwalijke code die verspreid wordt via advertenties die bovenaan de zoekresultaten verschijnen in zoekmachines als die van Google. Surfers die daar op klikken kunnen geleid worden naar gekloonde programma’s, voorzien van virussen oid. Via die kwalijke code kunnen webcriminelen gevoelige informatie van je computer stelen, bijvoorbeeld . Lees verder

Russische e-krakers jatten op grote schaal toegangscodes

RaccoonE-krakers, die onderling communiceren in het Russisch, verspreiden kwaadaardige code waarmee ze toegangscodes zoals wachtwoorden proberen te stelen in 111 landen. Frankrijk schijnt behoorlijk ‘aangedaan’ te zijn. De wachtwoordrovers zouden tot nu toe zo’n 2,6 miljoen wachtwoorden van gebruikers in dat land gestolen hebben. Lees verder

14-jarige bedreigt Windows opnieuw

HangslotHet moet niet zo erg moeilijk zijn. Qbot heeft zich gespecialiseerd in het stelen van bankgegevens of de installatie van losgeldcode. Via de aloude, maar nog steeds zeer functionele, hengeltruc nestelt de bot zich in Windowsrekentuigen, zowel met versie tien als elf. Het Trojaanse paard dateert van 2008. Het lijkt net als bacteriën met genen van virussen doen, het neemt delen van andere kwaadaardige virussen over zoals Brute Ratel, Egregor en Cobalt Strike. Hoe een veertienjarige het grote Microsoft (opnieuw) bedreigt. Lees verder

Toepassingen iOS en Android kunnen virus bevatten

Het lijkt maar niet mogelijk te zijn te voorkomen dat toepassingen die via de officiële ‘winkels’ van Google en Apple voor telefoons worden aangeboden vrij van ongerief zijn. Nu blijken toeps voor iOS en Android te zijn besmet met een vrius die al miljoenen malen binnengehaald zijn. Het zouden de derde versie van PoSeidon bevatten dat in de oorspronkelijke versie in 2019 was ontdekt, zo meldt het digitale-beveiligingsbedrijf Human Security.
Lees verder

Sjanghai steekt miljarden in gezichtsherkenning

Goed gecontroleerd

De Sjanghaiers worden ruim en voortdurend gecontroleerd (afb: SenseTime)

China is een enge dictatuur en heeft zijn spionagemiddelen tot grote hoogte opgedreven. In de strijd tegen het nog steeds rondwarende coronavirus heeft de Chinese miljoenenstad Sjanghai miljarden uitgetrokken voor gezichtsherkenning om de plaatselijke bevolking te kunnen controleren. Wat we hier ‘opsluiting’ noemen (vreemd genoeg vaak aangeduid met ‘lockdown’) vinden ze in China een lachertje. Je mag in China dan de deur niet uit en dan heb je natuurlijk middelen nodig om te controleren of de Sjanghaiers zich daar braaf aan houden, toch? Lees verder

Oud virus in nieuwe verschijning is uit op je bankgegevens

OctoEerder waarde het Exobotvirus rond dat hetzelfde oogmerk had, maar het is nu in een nieuw frakje weer actief en is nu Octo genoemd. Het is in staat op je telefoon mee te kijken als je bankzaken doet en schijnt daar direct misbruik van te kunnen maken, maar kan ook je telefoon overnemen. Lees verder