Microsoft heeft bijna 1000 kwetsbaarheden verholpen in verschillende producten. Twee daarvan zouden al zijn misbruikt. Een aanvaller moet hiervoor al beperkte toegang tot het systeem hebben en kan zo vervolgens meer rechten verkrijgen. Daarnaast zijn kwetsbaarheden verholpen waarmee op afstand schadelijke code kan worden uitgevoerd. Ook in het webprogramma van Google, Chrome, is een lek reeds uitgeprobeerd (en gerepareerd).
Lees verder
Categorie archieven: Webrauzers
Extensies voor Chrome en Edge kunnen kwalijke code bevatten
Bij negentien extensies voor Chrome (18) en Edge (1) is kwalijke code gevonden die zich zich richt op het stelen van webbeurzen en het binnenharken van cryptomunten.
Claude Mythos vindt duizenden lekken in veelgebruikte toeps
Vorige maand lanceerde het ki-bedrijf Anthropic het project Glasswing, om belangrijke toepassingen op kwetsbaarheden te controleren om inbraken met concurrente (?) ki-programma’s en de daaruit volgende schade te voorkomen. Sindsdien hebben 50 meewerkende partijen an Anthtopic meer dan tienduizend ernstige of kritieke kwetsbaarheden gevonden in de meest systeemrelevante programmatuur ter wereld, aldus het ki-bedrijf. Voorheen ging beveiliging van sytemen om hoe snel nieuwe kwetsbaarheden konden worden gevonden. Nu wordt die beperkt door hoe snel de grote aantallen die door ki gevonden kwetsbaarheden worden kunnen worden geverifieerd, openbaargemaakt en verholpen, aldus meldt het bedrijf.De wapenwedloop in volle gang. Lees verder
Chrome en Edge bieden derden toegang tot je gegevens

Door zich voor te doen als foutcorrector (‘debugger’) omzeilt VoidStealer (LeegteDief) de ABE-beveiliging (afb: GenDigital)
De snelle universele webrauzer is veilig noch privé
De Universewebrauzer zou miljoenen keren binnengehaald zijn. Onderzoekers van Infoblox zeggen echter dat de websurfer zich gedraagt als kwaadaardige code en banden heeft met de snelgroeiende cybercriminaliteit en illegale goknetwerken in Azië. Lees verder
Russische e-kraakgroep besmet computers ambassadepersoneel in Moskou
De e-kraakgroep Turla, die in opdracht van de Russische geheime dienst FSB zou werken, heeft enkele van de meest innovatieve kraaktechnieken in de geschiedenis van de webspionage uitgevoerd om zich te nestelen op computers van ambassademedewerkers in Moskou. Lees verder
Lekken in Appleprocessoren ontdekt

Yuval Yarom (afb: yuval.yarom.org)
Apple heeft op beveiligingsterrein altijd een vrij goede naam gehad, maar had die positie mede te danken aan de zijn nichepositie met MacOS. Dat is veranderd door de introductie van de iPhone en tegenwoordig is Apple toch steeds vaker in deze en soortgelijke rubrieken te vinden. Nu hebben onderzoekers van de Ruhr-universiteit in Bochum rond Yuval Yarom minstens twee beveiligingskwetsbaarheden ontdekt. Lees verder
Metaversa zijn onbedoeld ‘openhartig’

Derden kunnen vrij eenvoudig misbruik maken van de (onbedoelde) ‘openheid’ van metaversa (afb: CISPA)
Vanaf je computer thuis via een webrauzer toegang krijgen tot virtuele werelden en veilig en met veel privacy met anderen kunnen communiceren, dat is de belofte van virtuele-werkelijkheid- of metaversumplatforms. CISPA-onderzoeker Andrea Mengascini met twee collega’s onderwierpen deze belofte aan een toets en constateerden aanzienlijke risico’s, zoals een gebrek aan privacybescherming en het grote risico op ‘meekijken’ door onbevoegde derden. Hij presenteerde zijn resultaten op de computer- en communicatieveiligheidsconferentie CCS in oktober. Lees verder
Mozilla buigt voor de Russische censor
Mozilla, de ideële organisatie achter webrauzer Firefox en e-postprogramma Thunderbird, heeft op ‘verzoek’ van de Russische communicatieautoriteit Roskomnadzor een aantal hulpprogramma’s voor Firefox geblokkeerd waarmee Russen de censor konden ‘passeren’. Mozilla zegt de progjes tijdelijk geblokkeerd te hebben en zich te beraden over een vervolg. Lees verder
De nieuwe versie van je webrauzer kan nep (en gevaarlijk) zijn

Firefox (afb: WikiMedia Commons)
Het blijft opletten als je op het web rondstruint. Nu schijnen er weer zogenaamde nieuwe versies van webrauzers (internetprogjes) in omloop te zijn die en passant maar even wat kwaadaardige code op je computer/telefoon (?) zetten en daar voor jou onaardige dingen mee doen. Zo zouden de aanvallers gevoelige gegevens van je apparaten kunnen stelen of zelfs op afstand het commando ervan kunnen overnemen. Lees verder