
Veiligheidsupdates: van BugTraq tot WiFi-aanvallen
Beeld via Hackaday
Na een onderbreking van meerdere jaren is de bekende BugTraq-mailinglist terug, gericht op het delen van beveiligingskwetsbaarheden zonder corporate filtering. Daarnaast trok een passagier op een Delta-vlucht de aandacht door een nep-WiFi-hotspot te creëren en een denial-of-service-aanval uit te voeren op het vliegtuigsysteem. Hoewel de aanval technisch gezien geen schade richtte aan vluchtsystemen, benadrukt het geval de kwetsbaarheid van open WiFi-netwerken in commerciële settings. Verder zijn drie ernstige kwetsbaarheden ontdekt in Zoom, waaronder buffer-overflows en een use-after-free-fout, die allemaal tot arbitrale code-executie kunnen leiden. Gebruikers worden dringend geadviseerd hun software bij te werken. Tot slot bleek dat een inbraak bij CEVA, de Europese orderhandler van Steam, klantgegevens zoals telefoonnummers en e-mailadressen blootlegde, wat phishingrisico’s vergroot.
Meer achtergronden staan op Hackaday.







