Onderzoeker vindt beveiligingsgaten in Malwarebytes Anti-Malware

Malwarebytes Anti-Malware blijkt een aantal beveiligingslekken te bevatten. Deze lekken kunnen door aanvallers worden misbruikt om systemen aan te vallen en kwaadaardige code op de systemen uit te voeren. Malwarebytes werkt aan een oplossing.

rp_malwarebytesandroid.png De beveiligingsgaten zijn ontdekt door Tavis Ormandy, een beveiligingsonderzoeker van Google. Malwarebytes brengt het nieuws zelf naar buiten. Het bedrijf zou in november op de hoogte zijn gesteld van de kwetsbaarheden. De gaten zouden zowel in de consumentenversie van Malwarebytes Anti-Malware hebben gezeten als de servers van Malwarebytes.

Update

De kwetsbaarheden in de servers van Malwarebytes zijn binnen enkele dagen verholpen. Malwarebytes zegt te werken aan een update voor de consumentenversie van Malwarebytes Anti-Malware. Deze verschijnt naar verwachting binnen enkele weken. Details over de kwetsbaarheden worden vooralsnog dan ook niet vrijgegeven.

Tavis Ormandy ontdekte eerder ook al beveiligingsgaten in software van andere anti-virusfabrikanten. Het gaat hierbij onder andere om software van Avast, AVG, ESET, Kaspersky Lab, Sophos en Trend Micro.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1