Nieuws en artikelen doorzoeken
{{#data.error.root_cause}}
{{/data.error}}
{{^data.error}}
{{#texts.summary}}
[{{{type}}}] {{{reason}}}
{{/data.error.root_cause}}{{texts.summary}} {{#options.result.rssIcon}} RSS {{/options.result.rssIcon}}
{{/texts.summary}} {{#data.hits.hits}}
{{#_source.featured}}
FEATURED
{{/_source.featured}}
{{#_source.showImage}}
{{#_source.image}}
{{/_source.image}}
{{/_source.showImage}}
{{/data.hits.hits}}
{{{_source.title}}} {{#_source.showPrice}} {{{_source.displayPrice}}} {{/_source.showPrice}}
{{#_source.showLink}} {{/_source.showLink}} {{#_source.showDate}}{{{_source.displayDate}}}
{{/_source.showDate}}{{{_source.description}}}
{{#_source.additionalInfo}}{{#_source.additionalFields}} {{#title}} {{{label}}}: {{{title}}} {{/title}} {{/_source.additionalFields}}
{{/_source.additionalInfo}}
Malware
-
Pas op voor neppe GTA VI-download: 113 GB-bestand bevat malware
De recente GTA VI-lekken hebben inmiddels een nieuwe groep slachtoffers in het vizier: gamers die op zoek gaan naar een illegale kopie van de nog niet verschenen game. Online circuleert momenteel een vermeende 113 GB grote pc-build van Grand Theft Auto VI, maar volgens analyses van internetonderzoekers gaat het helemaal niet om een speelbare versie van de game. Het bestand zou voor 99,99 procent uit nutteloze data en nullen bestaan, met daarin... [meer] -
TeamPCP: supply-chain-aanval op LiteLLM treft bijna 2.500 bedrijven
Een eind maart gestarte aanval op de toeleveringsketen heeft blijkbaar aanzienlijk grotere gevolgen dan aanvankelijk bekend was. De aanval, die wordt toegeschreven aan de groep TeamPCP, begon bij de kwetsbaarheidsscanner Trivy. De gecompromitteerde software kwam vervolgens via afhankelijkheden en ontwikkelingsprocessen in andere projecten terecht. Onder andere LiteLLM, dat wordt gebruikt als uniforme interface voor verschillende AI-modellen en... [meer] -
Steam-hit Meccha Chameleon getroffen door malware via Workshop-kaarten
De razend populaire indiegame Meccha Chameleon heeft binnen enkele dagen meer dan drie miljoen exemplaren verkocht en groeide uit tot een van de grootste verrassingen op Steam en Twitch. Het succes van de game wordt nu echter overschaduwd door een beveiligingsincident waarbij kwaadwillenden via de Steam Workshop probeerden malware te verspreiden. De aanval maakte misbruik van door gebruikers gemaakte kaarten die via de Steam Workshop worden... [meer] -
Arch Linux AUR malware incident lijkt onder controle, met bijna 1600 geïnfecteerde packages
Gisteren werd bekend dat er een grootschalige aanval op de Arch Linux User Repository (AUR) in gang was gezet. De AUR maakt het in essentie mogelijk/eenvoudiger om software (packages) te downloaden die niet in de officiële repository van Arch Linux staan en de "packages" daarin worden beheerd door vrijwilligers. Dat lijkt ook precies de reden waarom deze aanval zo groot is geworden. De AUR wordt voorzien van Pkgbuild-bestanden die door een... [meer] -
Klarrio ontdekt grootschalig malware-netwerk op GitHub
Duizenden besmette repositories en nepaccounts actief Het Belgische cloud-softwarebedrijf Klarrio heeft een omvangrijk malware-netwerk blootgelegd op open source-platform GitHub. Uit eigen onderzoek, geleid door CTO Bruno De Bus, blijkt dat er sprake is van minstens 2.400 besmette repositories en zo’n 15.000 nepaccounts die deze malafide projecten actief promoten. De malware werd verspreid via gekloonde versies van bestaande open... [meer] -
Pwn2Own Berlijn: Windows, Firefox, VMware en vele anderen gehackt
Tijdens de jaarlijkse editie van Pwn2Own in Berlijn hebben ethische hackers opnieuw laten zien hoe kwetsbaar populaire softwareplatformen kunnen zijn. In totaal werd er meer dan een miljoen dollar aan prijzengeld uitgekeerd voor 28 nieuw ontdekte zero-day-kwetsbaarheden, waaronder in Windows 11 en Firefox. Grote platforms onder vuur Deelnemers van over de hele wereld namen het op tegen bekende doelwitten zoals... [meer] -
Nepversie van Asus Armoury Crate ontdekt die malware uitvoert via GPU
Opgepast bezitters van Asus-hardware: cybersecuritybedrijf Zscaler heeft een nepversie van Armoury Crate ontdekt die een systeem infecteert met malware. De officiële versie van deze software is bedoeld voor het aansturen van componenten en randapparatuur, van moederborden tot audio en rgb-verlichting. Zscalers ThreatLabz-divisie heeft de packer van het zogenaamde CoffeeLoader ‘Armoury’ genoemd, aangezien die de officiële Asus Armoury... [meer] -
Vo1d-malware infecteert wereldwijd 1,3 miljoen Android-gebaseerde tv-boxen
De recent ontdekte malware, genaamd Vo1d, heeft wereldwijd bijna 1,3 miljoen Android-gebaseerde streamingapparaten geïnfecteerd, verspreid over bijna 200 landen. Deze apparaten (voornamelijk TV boxes) draaien op AOSP, een open-sourceversie van Android, die niet gecertificeerd is door Google. Beveiligingsbedrijf Doctor Web heeft de malware geïdentificeerd en stelt dat de infectie mogelijk via diverse backdoors in de systeembestanden van de... [meer] -
Mysterieuze malwarefamilie blijft jarenlang verborgen in Google Play Store
Dat malware een serieus probleem is, zal niemand ontkennen, maar toch is het bepaalde groepen gelukt om jarenlang malware te verstoppen in de Google Play Store zonder dat iemand het doorhad. Mandrake, een familie van zeer 'sneaky' malware, is niet geheel nieuw. Beveiligingsbedrijf Bitdefender had er in 2020 al een uitgebreid onderzoek naar gedaan, waarbij bleek dat de malware actief was in golven: van 2016 tot 2017 en van 2018 tot 2020.{nozuna... [meer]