<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in the Noise</title>
	<atom:link href="http://www.van-manen.info/weblog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.van-manen.info/weblog</link>
	<description>Security &#124; NEWS SERVICE</description>
	<lastBuildDate>Fri, 03 Sep 2010 07:57:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hackers starten maand van zero-day lekken</title>
		<link>http://www.van-manen.info/weblog/2010/09/hackers-starten-maand-van-zero-day-lekken/</link>
		<comments>http://www.van-manen.info/weblog/2010/09/hackers-starten-maand-van-zero-day-lekken/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 07:56:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[cpanel]]></category>
		<category><![CDATA[flash]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1408</guid>
		<description><![CDATA[Een maand lang zullen hackers en beveiligingsonderzoekers zero-day lekken in de software van Adobe, Microsoft, Mozilla, Apple en andere leveranciers onthullen. De &#8217;0day collectie&#8217; van Abysssec Security Research bestaat uit proof-of-concepts en exploits voor Microsoft Excel, Internet Explorer, verschillende Microsoft codecs, Cpanel en andere programma&#8217;s. &#8220;Zet je helm op en je VM&#8217;s en debugging tools [...]]]></description>
			<content:encoded><![CDATA[<p>Een maand lang zullen hackers en beveiligingsonderzoekers zero-day  lekken in de software van Adobe, Microsoft, Mozilla, Apple en andere  leveranciers onthullen. De &#8217;0day collectie&#8217; van  Abysssec Security  Research bestaat uit proof-of-concepts en exploits voor Microsoft Excel,  Internet Explorer, verschillende Microsoft codecs, Cpanel en andere  programma&#8217;s. &#8220;Zet je helm op en je VM&#8217;s en debugging tools klaar, het  wordt een heftige rit&#8221;, aldus Abysssec. Vandaag zullen de eerste  exploits op <a href="http://www.exploit-db.com/" target="_blank">Exploit-db.com</a> verschijnen.</p>
<p>Volgens Trend Micro onderzoeker Rajiv Motwani, zullen de meeste  aangekondigde lekken voor Microsoft producten zijn. Het gaat zowel om  oude als nieuwe problemen waar exploits voor zijn ontwikkeld. &#8220;Nieuwe  informatie die tijdens deze periode uitkomt zal waarschijnlijk snel  worden misbruikt, waardoor meer gebruikers risico lopen.&#8221; In het geval  van de aangekondigde kwetsbaarheid in Internet Explorer zou er binnen  een paar uur een proof-of-concept klaar kunnen staan, <a href="http://blog.trendmicro.com/new-zero-day-vulnerabilities-imminent/" target="_blank">waarschuwt</a> Jonathan Leopando van Trend Micro.</p>
<p>Drie jaar geleden begon beveiligingsonderzoeker H.D. Moore met de maand van de <a href="http://www.security.nl/article/13895/1/31_lekken_in_Internet_Explorer_en_Firefox_deze_maand.html" target="_blank">browser-lekken</a>, gevolgd door de maand van de <a href="http://www.security.nl/article/14747/1/Onderzoekers_nemen_verschillende_kernels_te_grazen" target="_blank">kernel</a>, <a href="http://security.nl/artikel/34329/1/html%20http://www.security.nl/article/15142/1/QuickTime_eerste_slachtoffer_in_maand_van_Apple_lekken.html" target="_blank">Apple</a>, <a href="http://www.security.nl/article/15575/1/PHP_goeroe_start_maand_van_PHP_lekken.html" target="_blank">PHP</a>, <a href="http://www.security.nl/article/15673/1/Maand_van_de_MySpace_lekken_aangekondigd.html" target="_blank">MySpace</a>, <a href="http://www.security.nl/article/16053/1/Maand_van_zoekmachine_lekken_aangekondigd.html" target="_blank">zoekmachine-lekken</a> en <a href="http://www.security.nl/artikel/29675/1/Hackers_gaan_in_juli_Twitter_slopen.html" target="_blank">Twitter-lekken</a>.</p>
<p><strong>UPDATE: Cpanel eerste slachtoffer maand van zero-day lekken</strong></p>
<p>Hackers zijn de <a href="http://www.security.nl/artikel/34329/1/Hackers_starten_maand_van_zero-day_lekken.html" target="_blank">maand van zero-day lekken</a> begonnen met een <a href="http://www.exploit-db.com/moaub-1-cpanel-php-restriction-bypass-vulnerability/" target="_blank">gat</a> in Cpanel, een populair controlepaneel voor het beheren van websites.  Via de kwetsbaarheid kunnen aanvallers toegang tot afgeschermde  bestanden krijgen en zodoende vertrouwelijke informatie bemachtigen.</p>
<p>Deze informatie kan vervolgens voor verdere aanvallen worden  gebruikt en helpt bij het omzeilen van beperkingen zoals mod_security,  Safemod en het uitschakelen van functies. De kwetsbaarheid is aanwezig  Cpanel 11.25 en eerder, een patch is nog niet beschikbaar. Volgens de  onderzoekers van Abysssec betreft het een &#8220;critical&#8221; lek, maar andere  onderzoekers zijn daar niet van <a href="http://twitter.com/jduck1337/status/22717524535" target="_blank">overtuigd</a>.</p>
<p>Naast de exploit en proof-of-concept voor het lek in Cpanel, heeft men ook een <a href="http://www.exploit-db.com/exploits/14853/" target="_blank">exploit</a> voor een lek in Adobe Reader en Flash Player online gezet, waar in juni een patch voor verscheen.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/09/hackers-starten-maand-van-zero-day-lekken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>34% van de internetgebruikers vindt alle websites even gevaarlijk</title>
		<link>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/</link>
		<comments>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 07:54:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[website lek]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1406</guid>
		<description><![CDATA[Als het om veiligheid gaat, vindt ruim 34% van de internetgebruikers dat alle websites even gevaarlijk zijn, zo blijkt uit onderzoek van anti-virusbedrijf Avira. De virusbestrijder vroeg ruim drieduizend gebruikers van de anti-virus software waar men het grootste risico liep om door malware besmet te raken. Bijna 27% denkt dat bezoekers van warez-sites het grootste [...]]]></description>
			<content:encoded><![CDATA[<p>Als het om veiligheid gaat, vindt ruim 34% van de internetgebruikers dat  alle websites even gevaarlijk zijn, zo blijkt uit onderzoek van  anti-virusbedrijf Avira. De virusbestrijder vroeg ruim drieduizend  gebruikers van de anti-virus software waar men het grootste risico liep  om door malware besmet te raken. Bijna 27% denkt dat bezoekers van  warez-sites het grootste risico lopen, terwijl 22% denkt dat pornosites  de meeste infecties veroorzaken. Ook pokersites vormen een risico, zo  blijkt uit het onderzoek.</p>
<p><img class="aligncenter" src="http://security.nl/image/2835" alt="" width="550" height="300" /></p>
<p>De meeste ondervraagden kozen echter voor de optie dat als het om  veiligheid gaat, alle websites even gevaarlijk zijn. &#8220;Aan de ene kant is  het bemoedigend om te zien dat ruim 33% van onze gebruikers geleerd  heeft dat beveiligingsdreigingen vanaf elke website kunnen komen, maar  het is ook een kwestie voor onze maatschappij als één op de drie mensen  niet de websites kunnen vertrouwen die ze bezoeken&#8221;, <a href="http://www.avira.com/en/company_news/survey_web_security.html" target="_blank">zegt</a> Sorin Mustaca.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft vindt Stuxnet-worm op 46.000 computers</title>
		<link>http://www.van-manen.info/weblog/2010/08/microsoft-vindt-stuxnet-worm-op-46-000-computers/</link>
		<comments>http://www.van-manen.info/weblog/2010/08/microsoft-vindt-stuxnet-worm-op-46-000-computers/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 09:15:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[msrt]]></category>
		<category><![CDATA[stuxnet worm]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows lnk-lek]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1403</guid>
		<description><![CDATA[De Stuxnet-worm die SCADA-systemen infecteert voor het stelen van zeer gevoelige bedrijfsgegevens, is door Microsoft op ruim 46.000 computers aangetroffen. Stuxnet maakte misbruik van een geheel nieuwe aanvalsvector in Windows en gebruikte de legitieme certificaten van Realteak en JMicron. Vanwege de complexiteit van de worm en het feit dat de aanvallers het op SCADA-systemen hadden [...]]]></description>
			<content:encoded><![CDATA[<p>De <a href="http://www.security.nl/tag/windows%20lnk-lek%20-%20stuxnet%20worm" target="_blank">Stuxnet-worm</a> die SCADA-systemen infecteert voor het stelen van zeer gevoelige  bedrijfsgegevens, is door Microsoft op ruim 46.000 computers  aangetroffen. Stuxnet maakte misbruik van een geheel nieuwe  aanvalsvector in Windows en gebruikte de legitieme certificaten van  Realteak en JMicron. Vanwege de complexiteit van de worm en het feit dat  de aanvallers het op SCADA-systemen hadden voorzien, is dit voor veel  onderzoekers de meeste complexe worm van 2010, die de Aurora-aanval op  Google het werk van amateurs laat lijken.</p>
<p><img class="alignnone" src="http://security.nl/image/2823" alt="" width="352" height="397" /></p>
<p><strong>Verwijdertool</strong><br />
Microsoft voegde vorige week detectie van de worm toe aan de gratis  Malicious Software Removal Tool (MSRT). In totaal werd Stuxnet in de  afgelopen zeven dagen van <a href="http://blogs.technet.com/b/mmpc/archive/2010/08/19/one-week-later-broken-lnks-and-msrt-august.aspx" target="_blank">46.351 computers</a> verwijderd, waarvan er bijna 32.000 zich in de VS bevonden. Indonesië  is met 11.000 tweede, gevolgd door Iran met 4.800 en India met 2.130.</p>
<p>Inmiddels gebruikt ook andere malware het LNK-lek in Windows om  systemen over te nemen, zoals Vobfus en Sality. Deze malware families  werden respectievelijk op 149.911 en 130.992 verschillende machines  verwijderd. Bij de meeste infecties van deze families werd echter niet  het LNK-lek als aanvalsvector gebruikt, maar verspreidde de malware zich  op andere wijze.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/08/microsoft-vindt-stuxnet-worm-op-46-000-computers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee en Trend Micro falen Windows 7 anti-virustest</title>
		<link>http://www.van-manen.info/weblog/2010/08/mcafee-en-trend-micro-falen-windows-7-anti-virustest/</link>
		<comments>http://www.van-manen.info/weblog/2010/08/mcafee-en-trend-micro-falen-windows-7-anti-virustest/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 10:45:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[av-test]]></category>
		<category><![CDATA[virusscanner]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1401</guid>
		<description><![CDATA[In één week tijd heeft McAfee twee belangrijke anti-virustests gefaald, na de test van Virus Bulletin slaagde het anti-virusbedrijf er ook niet in om de test van AV-Test.org te halen. McAfee scoorde vooral slecht op het herstellen van besmette systemen. Ook Trend Micro, Sophos, CA, BullGuard en Norman faalden de test. Norman wist vorige week [...]]]></description>
			<content:encoded><![CDATA[<p>In één week tijd heeft McAfee twee belangrijke anti-virustests gefaald, na de <a href="http://www.security.nl/artikel/34152/1/G_Data%2C_McAfee_falen_Vista_anti-virustest.html" target="_blank">test</a> van Virus Bulletin slaagde het anti-virusbedrijf er ook niet in om de  test van AV-Test.org te halen. McAfee scoorde vooral slecht op het  herstellen van besmette systemen. Ook Trend Micro, Sophos, CA, BullGuard  en Norman faalden de test. Norman wist vorige week de Virus Bulletin  test, die plaatsvond op Windows Vista, ook niet te halen. De test van  AV-Test.org vond plaats op Windows 7.</p>
<p>Om gecertificeerd te worden moesten de virusscanners 12 punten op  het gebied van bescherming, herstel en bruikbaarheid halen. Van de 19  virusscanners kwamen er 13 door de keuring heen, waarbij Symantec,  Kaspersky Lab en Panda Security alle drie zestien punten scoorden. De  enige gratis virusscanner die getest werd was Microsoft Security  Essentials, dat een verdienstelijke 14 punten scoorde. Het volledige  overzicht van alle tests is op <a href="http://www.av-test.org/certifications" target="_blank">AV-Test.org</a> te vinden.</p>
<p><img class="aligncenter" src="http://www.security.nl/image/2819" alt="" width="475" height="378" /><br />(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/08/mcafee-en-trend-micro-falen-windows-7-anti-virustest/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>500.000 Network Solutions domeinen gehackt via widget</title>
		<link>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/</link>
		<comments>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 10:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[website lek]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1399</guid>
		<description><![CDATA[Ruim 500.000 domeinnamen bij Network Solutions hebben enige tijd geprobeerd bezoekers met malware te infecteren. Het probleem werd veroorzaakt door een ingebedde kwaadaardige widget. De door Network Solutions aangeboden widget was niet alleen door webmasters van actieve websites geïnstalleerd, maar was ook op honderdduizenden geparkeerde domeinnamen actief. Chinees Volgens beveiligingsbedrijf Armorize dat de hack ontdekte, [...]]]></description>
			<content:encoded><![CDATA[<p>Ruim 500.000 domeinnamen bij Network Solutions hebben enige tijd  geprobeerd bezoekers met malware te infecteren. Het probleem werd  veroorzaakt door een ingebedde kwaadaardige widget. De door Network  Solutions aangeboden widget was niet alleen door webmasters van actieve  websites geïnstalleerd, maar was ook op honderdduizenden geparkeerde  domeinnamen actief.</p>
<p><strong>Chinees</strong><br />
<a href="http://blog.armorize.com/2010/08/more-than-500000-network-solutions.html" target="_blank">Volgens</a> beveiligingsbedrijf Armorize dat de hack ontdekte, hebben hackers de  widget aangepast nadat ze de website waarop die werd aangeboden hadden  gehackt. Inmiddels is de kwaadaardige widget door Network Solutions  uitgeschakeld en de pagina uit de lucht gehaald.</p>
<p>De in de widget verstopte malware had het voornamelijk op gebruikers  van het Chinese QQ Instant Messaging programma voorzien, aangezien er  een pop-up met een waarschuwing verscheen die van QQ afkomstig lee.  Daarnaast werd er ook nog een JavaScript exploit gebruikt voor het  aanmaken van een directory op de computer.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/qWLX0a3FS_Y&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/qWLX0a3FS_Y&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft raadt externe afweer shortcut-lek af</title>
		<link>http://www.van-manen.info/weblog/2010/07/1395/</link>
		<comments>http://www.van-manen.info/weblog/2010/07/1395/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 07:50:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[g-data]]></category>
		<category><![CDATA[iconen]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[Sophos]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1395</guid>
		<description><![CDATA[Securityleveranciers bieden gratis eigen bescherming voor het shortcut-lek in Windows. Microsofts workaround verbergt iconen, deze tools doen dat niet. Toch raadt Microsoft ze af. De Windows-producent houdt vast aan zijn beleid dat het security-tools van derden voor bugs in zijn producten niet steunt. “We adviseren dat klanten de workaround toepassen die is aangedragen in Security [...]]]></description>
			<content:encoded><![CDATA[<p>Securityleveranciers bieden gratis eigen bescherming  voor het shortcut-lek in Windows. Microsofts workaround verbergt iconen,  deze tools doen dat niet. Toch raadt Microsoft ze af.</p>
<p>De Windows-producent houdt vast aan zijn beleid dat  het security-tools van derden voor bugs in zijn producten niet steunt.  “We adviseren dat klanten de workaround toepassen die is aangedragen in <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx">Security Advisory 2286198</a>”, meldt group manager Jerry Bryant van Microsofts security-responsteam <a href="http://www.computerworld.com/s/article/9179698/Free_Sophos_tool_blocks_Windows_shortcut_attacks">aan Computerworld</a>.</p>
<h3>Iconen verdwenen</h3>
<p>Die workaround schakelt de weergave van iconen bij snelkoppelingen geheel uit. Daardoor zit de pc-gebruiker <a href="http://www.sophos.com/blogs/chetw/g/2010/07/20/shortcut-mitigation-certificate-revocation/">opgescheept met veel witte iconen</a>,  op het bureaublad maar ook in de taakbalk en het Start-menu. Deze  rigoreuze maatregel beschermt klanten volgens Bryant wel tegen alle  bekende aanvalsvectoren voor dit beveiligingsgat.</p>
<p>Securityleverancier Sophos stelt dat zijn <a href="http://www.sophos.com/products/free-tools/sophos-windows-shortcut-exploit-protection-tool.html">gratis tool</a> gebruikers ook beschermt. De Windows Shortcut Exploit Protection Tool  vervangt namelijk het Windows-component voor de weergave van iconen,  waarin het eigenlijke lek zit. Die iconen kunnen op een usb-stick staan,  maar ook worden weergegeven via een website die de gebruiker dan  bezoekt.</p>
<p>Het vervangende component van Sophos onderschept snelkoppelingen  en kijkt of die het lek in de Windows-code willen aanroepen om daarna  uitvoerbare code (.exe of een .dll) te draaien. Indien niet, dan worden  de iconen gewoon getoond. Indien wel, dan wordt dat geblokkeerd, waarbij  de gebruiker ook een melding daarvan krijgt.</p>
<h3>‘Erg onpraktisch’</h3>
<p>Naast Sophos biedt ook G Data <a href="http://www.gdatasoftware.co.uk/support/downloads/tools.html">een dergelijke oplossing</a>,  eveneens gratis. “Microsoft heeft onmiddellijk gereageerd en een  oplossing (hotfix) geboden, die het probleem weliswaar oplost, maar die  ervoor zorgt dat alle snelkoppelingen hun iconen verliezen. Dit is erg  onpraktisch”, stelt de leverancier.</p>
<p>De tool van G Data werkt ook op zichzelf, dus draait  onafhankelijk van het reeds geïnstalleerde beveiligingspakket. De LNK  Checker blokkeert malafide snelkoppelingen en geeft de gebruiker een  waarschuwing. De producent geeft echter aan dat dubbelklikken van zo’n  gevaarlijk bestand toch leidt tot uitvoering ervan. De tool blokkeert  dus alleen de automatische uitvoering.</p>
<h3>Toch niet volledig</h3>
<p>De tool van Sophos <a href="http://www.sophos.com/support/knowledgebase/article/111570.html">beschermt momenteel alleen</a> tegen aanvallen via snelkoppelingen als .lnk-bestand, niet de van MS-Dos afkomstige .pif (<a href="http://en.wikipedia.org/wiki/Program_Information_File">program information file</a>).  G Data maakt geheel geen melding van .pif. Microsofts complete  uitschakeling van iconenweergave dekt beide vormen van snelkoppelingen  af.</p>
<p>Zowel Sophos als G Data adviseren Windows-gebruikers om hun  oplossing te deïnstalleren wanneer Microsoft eenmaal met een eigen patch  is gekomen. De leverancier heeft nog niet bekend gemaakt wanneer dat  zal zijn. De aankomende reguliere patchronde is op 10 augustus.</p>
<h3>Van 2000 tot preview 7 SP1</h3>
<p>Het lek is aanwezig in alle  Windows-versies vanaf Windows 2000, zowel in de 32- als de 64-bit  uitvoeringen. Ook het huidige Windows 7 en de preview voor het  aankomende eerste service pack (SP1) daarvoor.</p>
<p>G-Data merkt nog op dat zijn fix ook werkt op de sinds kort niet  meer door Microsoft ondersteunde versies 2000 en XP SP2. Zodra Microsoft  met een patch komt, zal die niet automatisch gelden voor die oudere  Windows-versies. De tool van Sophos draait niet op 2000.</p>
<p><strong>Sophos demonstreert het shortcut-lek op Windows 7:</strong></p>
<p><strong><br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/1UxN7WJFTVg&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=nl_NL&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/1UxN7WJFTVg&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=nl_NL&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object><br />
</strong><br />(Bron: webwereld.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/07/1395/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Palevo verslaat Zeus als gevaarlijkste malware</title>
		<link>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/</link>
		<comments>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 09:04:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1392</guid>
		<description><![CDATA[Niet Zeus, maar Butterfly is de meest voorkomende malware ter wereld, zo blijkt uit cijfers van beveiligingsbedrijf FireEye. Was Zeus voorheen nog de nummer één onder cybercriminelen, inmiddels is het naar de derde plek afgezakt en goed voor 3,62% van alle infecties. Op de tweede plaats staat met 4,7% het relatief onbekende Trojaanse paard &#8216;Hiloti&#8217;. [...]]]></description>
			<content:encoded><![CDATA[<p>Niet Zeus, maar Butterfly is de meest voorkomende malware ter wereld, zo  blijkt uit cijfers van beveiligingsbedrijf FireEye. Was Zeus voorheen  nog de nummer één onder cybercriminelen, inmiddels is het naar de derde  plek afgezakt en goed voor 3,62% van alle infecties. Op de tweede plaats  staat met 4,7% het relatief onbekende Trojaanse paard &#8216;Hiloti&#8217;. De  absolute nummer één is Butterfly, ook bekend als Mariposa en Palevo.  Deze malware werd op 7,5% van alle besmette machines aangetroffen. Ook  de anderhalf jaar oude Conficker worm komt in het overzicht terug. Met  een aandeel van 2,5% staat het op de elfde plaats.</p>
<p><img class="alignnone" src="http://security.nl/image/2775" alt="" width="558" height="632" /></p>
<p>FireEye erkent dat het lastig is om kloppende cijfers te geven. &#8220;Het  bepalen van de volume van een bepaalde malware-familie is een lastige  taak. Veel anti-virusbedrijven hebben dit in het verleden geprobeerd.  Het probleem is dat veel van deze schattingen alleen op de eigen interne  gegevens zijn gebaseerd. Aan de hand van een &#8216;wat wij het meeste  detecteren&#8217; techniek, die soms de eigen tekortkomingen over het hoofd  ziet&#8221;, <a href="http://blog.fireeye.com/research/2010/07/worlds_top_modern_malware.html" target="_blank">zegt</a> Atif Mushtaq van FireEye. Het bedrijf baseerde zich daarom op de  cijfers van het &#8216;MAX Cloud Intelligence network&#8217; en vergeleek dat met de  cijfers van andere anti-virusbedrijven.</p>
<p><strong>Opvallen</strong><br />
Naast het aantal besmette machines, werd ook naar het aantal malware  exemplaren gekeken. Dan blijkt dat het Virut-virus het meest voorkomt.  &#8220;Het grote aantal unieke malware exemplaren is logisch. Virut is een  file infecter die zichzelf in elk uitvoerbaar bestand op besmette  computers injecteert&#8221;, aldus  Mushtaq. Daardoor kan één besmette machine  duizenden kopieën van de malware bevatten.</p>
<p>Butterfly staat pas op de negende plek als het gaat om het aantal  exemplaren. &#8220;Dit is bewijs dat de cybercriminelen die erachter zitten  zeer succesvol zijn in het niet opvallen.&#8221; De Butterfly-toolkit laat  cybercriminelen eenvoudig een eigen botnet maken. Net als met de Zeus  Trojan zijn er daardoor meerdere botnets met deze malware, maar worden  die allemaal door andere criminelen beheerd. Begin maart werd één van  deze Mariposa-botnets, bestaande uit <a href="http://security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">13 miljoen computers</a>, door de autoriteiten ontmanteld.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Georganiseerde misdaad achter meeste data-lekken</title>
		<link>http://www.van-manen.info/weblog/2010/07/georganiseerde-misdaad-achter-meeste-data-lekken/</link>
		<comments>http://www.van-manen.info/weblog/2010/07/georganiseerde-misdaad-achter-meeste-data-lekken/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 09:01:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[Datadiefstal]]></category>
		<category><![CDATA[dataverlies]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1388</guid>
		<description><![CDATA[De georganiseerde misdaad zit achter de meeste data-lekken, dat beweert Verizon in het jaarrapport. Het &#8216; Data Breach Investigations Report&#8217; bestaat uit gegevens van zowel Verizon als de Amerikaanse Secret Service en omvat 141 zaken, waarbij meer dan 143 miljoen gegevens werden buitgemaakt. Veel minder dan de 360 miljoen records uit 2008. Onder de landen [...]]]></description>
			<content:encoded><![CDATA[<p>De georganiseerde misdaad zit achter de meeste data-lekken, dat beweert Verizon in het <a href="http://www.2010verizondatabreachreport.com/" target="_blank">jaarrapport</a>.  Het &#8216; Data Breach Investigations Report&#8217; bestaat uit gegevens van zowel  Verizon als de Amerikaanse Secret Service en omvat 141 zaken, waarbij  meer dan 143 miljoen gegevens werden buitgemaakt. Veel minder dan de 360  miljoen records uit 2008. Onder de landen waar één of meerdere  incidenten plaatsvonden bevindt zich ook Nederland.</p>
<p>Incidenten die vaak het werk van criminelen zijn. De georganiseerde  misdaad was voor 85% van de gestolen gegevens verantwoordelijk. Bij 38%  van de incidenten werden gestolen inloggegevens gebruikt en 86% van de  slachtoffers had bewijs van de aanval in hun logbestanden. Verder blijkt  dat servers het favoriete doelwit van de aanvallers zijn, aangezien 98%  van alle gestolen data hier van afkomstig is.</p>
<p><strong>Belangrijke les</strong><br />
Verder blijkt dat 62% van de &#8216;threat agents&#8217;, entiteiten die het  incident veroorzaakten of hier aan bijdroegen,  extern is. 46% is intern  en in tien procent van de gevallen is een partner betrokken. Volgens  Verizon kunnen er meerdere agents bij een incident betrokken zijn,  vandaar dat de waarden boven de honderd procent uitkomen.</p>
<p>Verizon concludeert dat de moeilijkheidsgraad van de meeste  aanvallen iets hoger was dan het jaar ervoor. &#8220;Er ligt hier een  belangrijke les voor security management. Ja, onze tegenstanders zijn  vakkundig en vindingrijk, maar dit onderzoek laat zien dat ons beroep de  benodigde tools heeft om de klus te klaren. De uitdaging is het  selecteren van de juiste tools en ze te blijven gebruiken&#8221;, aldus het  bedrijf. Dat geeft als tips het beperken en monitoren van  geprivilegieerde gebruikers, alert zijn op kleine policy overtredingen  en het implementeren van maatregelen om misbruik van gestolen gegevens  tegen te gaan.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/07/georganiseerde-misdaad-achter-meeste-data-lekken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Java ondermijnt veiligheid internet</title>
		<link>http://www.van-manen.info/weblog/2010/05/java-ondermijnt-veiligheid-internet/</link>
		<comments>http://www.van-manen.info/weblog/2010/05/java-ondermijnt-veiligheid-internet/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:14:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1386</guid>
		<description><![CDATA[Het aantal beveiligingslekken in Java is vorig jaar verdubbeld en dit jaar lijkt het nog erger te worden, wat een probleem is, aangezien Java op bijna alle computers aanwezig is. Volgens Symantec zijn Java-lekken ideaal voor aanvallers, omdat het vaak om logische fouten gaat. Ze zijn niet afhankelijk van geheugencorruptie, waardoor de exploits extreem betrouwbaar [...]]]></description>
			<content:encoded><![CDATA[<p>Het aantal beveiligingslekken in Java is vorig jaar verdubbeld en dit jaar lijkt het nog erger te worden, wat een probleem is, aangezien Java op bijna alle computers aanwezig is. Volgens Symantec zijn Java-lekken ideaal voor aanvallers, omdat het vaak om logische fouten gaat. Ze zijn niet afhankelijk van geheugencorruptie, waardoor de exploits extreem betrouwbaar zijn en geen beveiliging hoeven te omzeilen. Maatregelen zoals ASLR en DEP bieden geen bescherming, wat ook geldt voor de sandbox van Google Chrome en de Protected Mode van Internet Explorer.</p>
<p>&#8220;Dit zijn ontwerpfouten die beperkte Java code de Java security sandbox laten ontsnappen en in dezelfde omgeving uitvoeren waar ze voor ontworpen waren, alleen dan met volledige privileges&#8221;, <a href="http://www.symantec.com/connect/blogs/perfect-client-side-vulnerabilities" target="_blank">zegt</a> Symantec&#8217;s Adrian Pisarczyk.</p>
<p style="text-align: left;">
<img class="aligncenter" src="http://www.security.nl/image/2675" alt="" width="555" height="366" /></p>
<p><strong>Uitschakelen</strong><br />
Een ander probleem met Java is dat het platform en browser onafhankelijk is. Dat verklaart volgens Pisarczyk de populariteit van de technologie bij academici en opensource gemeenschappen, maar maakt het ook interessant voor aanvallers. &#8220;De aard van deze problemen maakt detectie lastig. De exploit en lading worden in gecompileerde byte code geleverd, waarvan het parsen meestal buiten de mogelijkheden van beveiligingssoftware ligt.&#8221;</p>
<p>De virusbestrijder bekritiseert ook de patchprocedure van Oracle, die te wensen overlaat. Gebruikers en bedrijven die Java niet nodig hebben, doen er dan ook verstandig aan om het uit te schakelen. Symantec <a href="http://www.symantec.com/connect/blogs/rise-java-vulnerabilities" target="_blank">verwacht</a> in de toekomst namelijk nog veel meer aanvallen die van Java misbruik maken.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/05/java-ondermijnt-veiligheid-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft vindt Alureon rootkit op 260.000 PC&#8217;s</title>
		<link>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/</link>
		<comments>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:10:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[alureon]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1383</guid>
		<description><![CDATA[Microsoft heeft de gevaarlijke Alureon rootkit, die in februari nog voor talloze crashende systemen zorgde, van ruim 260.000 Windows computers verwijderd. Een update voor de Windows kernel die de besmette systemen probeerden te installeren, conflicteerde met de al aanwezige rootkit, resulterend in een blauw scherm. Adminrechten Met name Windows XP SP3 systemen blijken in vergelijking met [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft heeft de gevaarlijke Alureon rootkit, die in februari nog voor talloze <a href="http://security.nl/artikel/32414/1/Rootkit_oorzaak_Windows_XP_Blue_Screen_of_Death.html" target="_blank">crashende</a> systemen zorgde, van ruim 260.000 Windows computers verwijderd. Een update voor de Windows kernel die de besmette systemen probeerden te installeren, conflicteerde met de al aanwezige rootkit, resulterend in een blauw scherm.</p>
<p><img class="aligncenter" src="http://www.security.nl/image/2676" alt="" width="460" height="444" /></p>
<p><strong>Adminrechten</strong><br />
Met name Windows XP SP3 systemen blijken in vergelijking met andere systemen veel geïnfecteerd te zijn. 55% van alle Alureon infecties werd op deze Windows versie aangetroffen, gevolgd door SP2 met 13%. Een reden hiervoor is dat veel van deze gebruikers standaard adminrechten hebben, iets wat de malware vereist om te werken.</p>
<p>Sinds april <a href="http://blogs.technet.com/mmpc/archive/2010/04/30/msrt-april-threat-reports-alureon.aspx" target="_blank">herkent</a> de Malicious Software Removal Tool de aanwezigheid van de rootkit en is in staat die te verwijderen, wat 262.969 keer gebeurde. In totaal verwijderde Microsoft in april malware van ruim drie miljoen machines.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
