Beveiliging nieuws

Onze partners

Nenova

VAIBS

CDVI

Brivo

ARAS

G4S

BHVcertificaat.online

SMC Alarmcentrale

ASIS

De Beveiligingsjurist

Hanwha Vision Europe

Gold-IP

HD Security

Paxton

DZ Technologies

Centurion

Uniview

Top Security

Alphatronics

SmartCell

ASSA ABLOY

Traka ASSA ABLOY

HID

20face

Milestone

Advancis

EAL

Hikvision

VEB

Crown Security Services

Genetec

Optex

Bosch Security Systems

Add Secure

Ajax Systems

CardAccess

OSEC

Sequrix

Kiwa

Seris

Explicate

Eizo

i-Pro

Nimo Dog Security

MPL

GFT

Eagle Eye Networks

Service Centrale Nederland

Dero Security Products

PG Security Systems

NetworxConnect

VideoGuard

Multiwacht

RoSecure

CSL

Akuvox

VVNL

IDIS

Masset Solutions

Seagate

Regio Control Veldt

Paraat

Unii

Securitas

VBN

Bydemes

Avigilon Alta

SmartSD

ADI

Secusoft

Alarm Meldnet

2N

Connect Security

Trigion

Nimo Drone Security

Lobeco

JMB Groep

SOBA

NIBHV

Oribi ID Solutions

Patch beschikbaar voor actief misbruikte Shellshock Bash-bug

26 september 2014
Redactie
09:54

De Shellshock Bash-bug wordt al volop misbruikt door aanvallers, onder meer om een botnet te bouwen. Het goede nieuws is dat er een oplossing voor het beveiligingsprobleem is. Een eerdere patch bleek incompleet, maar een nieuwe patch zou het beveiligingsprobleem volledig moeten verhelpen.

AlienVault Labs heeft in een honeypot al twee verschillende soorten malware gevangen die het hebben voorzien op het Bash-gat. Daarbij zat een IRC-bot dat een botnet voor DDoS-aanvallen opbouwt, de andere malware probeert eerst informatie over een systeem te stelen om daarna contact te maken met een command & control-server.

Apple werkt aan een patch, maar benadrukt dat gebruikers standaard niet kwetsbaar zijn: alleen als ze geavanceerde Unix-diensten hebben geconfigureerd. Onderzoekers zeggen dat sommige gevolgen ernstiger kunnen zijn dan die van Heartbleed, maar dat het nog volstrekt onduidelijk is op welke schaal dat gevaar zich voor kan doen. Het probleem is dat apparaten als routers, nas-systemen en zelfs beveiligingscamera’s en beveiligingsapparatuur met een ingebouwde webserver vaak minder snel worden gepatcht dan een desktop-besturingssysteem, en daardoor nog jarenlang kwetsbaar kunnen zijn.

Eerder verschenen: Beveiligingslek Shellshock is groter dan Heartbleed

Deel dit artikel via:

Vlog 3

Premium partners

Seagate

Videoguard

MPL

Suricat

Wordt een partner