Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer
Infosecurity activiteiten
Geen evenementen gevonden.

Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
 
35%
 
5%
 
5%
 
55%
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Lees meer

Infosecurity nieuws
Spectaculaire groei drive-bydownloadaanvallen

15-10-2009 - Volgens beveiligingsspecialist G Data groeit het aantal drive-bydownloadaanvallen de laatste maanden spectaculair.
Branche: Automatisering

Volgens de specialist ligt een van de oorzaken voor de toename van dit soort aanvallen in het feit dat webmasters relatief weinig betrokken zijn bij de door hen te onderhouden websites. Uit onderzoek van G Data zou blijken dat bijna de helft van de webmasters zich nauwelijks druk maakt over het feit dat sites zijn gekaapt en malware verspreiden.

Zwakke beveiliging
Uit het onderzoek blijkt dat webservers vaak beveiligd zijn met zwakke wachtwoorden. Deze wachtwoorden kunnen binnen enkele seconden volledig geautomatiseerd worden gekraakt met dictionary attacks. Veder worden er regelmatig zwakke plekken gevonden in webserverprogramma's die door webshops, contentmanagementsystemen, blogs of fora worden gebruikt. Deze software draait vaak in een standaardconfiguratie of hebben veel veiligheidshekken omdat er geen updates plaatsvinden. Ten slotte bieden ongefilterde gebruikersingaven in formulieren of reactievelden een opening voor cross site scripting of SQL-injecties. Vaak biedt een reeks filtermodules hiervoor onvoldoende bescherming en worden, aldus G Data, cybercriminelen steeds succesvoller in het gebruiken van deze methode om malware in websites te injecteren.

Oplossing
De beveiligingsspecialist bepleit dan ook dat meer webmasters hun verantwoordelijkheid moeten nemen als het gaat om de veiligheid van de door hen beheerde websites. Zij moeten hun webservers daarom regelmatig checken op verdacht gedrag en snel en efficiënt handelen om problemen te voorkomen.

Reacties op dit artikel
Dit artikel heeft nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
Infosecurity nieuws || alle items
03-02-2012 - Bouncer moet Android Market schoonhouden
Google maakt bekend dat Android Market al enige tijd wordt gescand door Bouncer, een dienst die de app-markt vrij moet houden van potentieel kwaadaardige software.
Lees meer
02-02-2012 Gartner plaatst Sophos in leiderskwadrant platformen... 
01-02-2012 Grote internetbedrijven starten authenticatiesysteem (1)
31-01-2012 Meer internationale samenwerking nodig tegen cybercr... 
27-01-2012 Economische Zaken VS niet enthousiast over 24-uurs m... 
25-01-2012 28 januari: European Privacy and Data Protection Day 
25-01-2012 Gartner plaatst SafeNet in leiderskwadrant gebruiker... 
Lees meer
Infosecurity bloggers || alle items
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
BlackHats00 BlackHats01 BlackHats02
 |<  < 1 - 2 - 3 - 4 - 5 - 6  >  >| 
Infosecurity artikelen || alle items || zoeken
Security Tools - Malware
Infosecurity personalia || alle items
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Lees meer
Laatste editie
Infosecurity agenda
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
Lees meer

Klik hier om een evenement op te voeren.
Security Tools - Access en identity
Infosecurity opleidingen
CEH, Certified Ethical Hacker v6
TSTC
Veenendaal

Wireshark Core 1 Training
SCOS Software bv / Wireshark University
Hoofddorp



Klik hier om een opleiding te plaatsen.