<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[BlueMedicine Security Forum - Alle forums]]></title>
		<link>http://support.bluemedicine.be/mybb/</link>
		<description><![CDATA[BlueMedicine Security Forum - http://support.bluemedicine.be/mybb]]></description>
		<pubDate>Sun, 21 Mar 2010 22:18:59 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[explorer loopt steeds vast]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7753.html</link>
			<pubDate>Sat, 20 Mar 2010 18:27:14 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7753.html</guid>
			<description><![CDATA[Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 18:13:01, on 20-3-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe<br />
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe<br />
c:\program files\common files\mcafee\mna\mcnasvc.exe<br />
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe<br />
C:\Program Files\McAfee.com\Agent\mcagent.exe<br />
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\WINDOWS\Dit.exe<br />
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
C:\Program Files\TomTom HOME 2\HOMERunner.exe<br />
C:\Program Files\SoftMaker Office 2008\Smash.exe<br />
C:\PROGRA~1\MICROS~2\wcescomm.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe<br />
C:\WINDOWS\system32\OSK.exe<br />
C:\Program Files\McAfee\MPF\MPFSrv.exe<br />
C:\PROGRA~1\MICROS~2\rapimgr.exe<br />
C:\WINDOWS\system32\MSSWCHX.EXE<br />
C:\Program Files\McAfee\MSK\MskSrver.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe<br />
C:\Program Files\BitTorrent\bittorrent.exe<br />
C:\Program Files\Spybot - Search &amp; Destroy\SpybotSD.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll<br />
O2 - BHO: Java&#153; Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll<br />
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O2 - BHO: Java&#153; Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O4 - HKLM\..\Run: [TrueImageMonitor.exe&#93; C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
O4 - HKLM\..\Run: [SynTPEnh&#93; C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched&#93; "C:\Program Files\Java\jre6\bin\jusched.exe"<br />
O4 - HKLM\..\Run: [SigmatelSysTrayApp&#93; %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe<br />
O4 - HKLM\..\Run: [NeroFilterCheck&#93; C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe<br />
O4 - HKLM\..\Run: [McENUI&#93; C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide<br />
O4 - HKLM\..\Run: [mcagent_exe&#93; "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey<br />
O4 - HKLM\..\Run: [igfxtray&#93; C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [igfxpers&#93; C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [igfxhkcmd&#93; C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Dit&#93; Dit.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher&#93; "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"<br />
O4 - HKLM\..\Run: [Adobe ARM&#93; "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"<br />
O4 - HKLM\..\Run: [AcronisTimounterMonitor&#93; C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
O4 - HKLM\..\Run: [Acronis Scheduler2 Service&#93; "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"<br />
O4 - HKCU\..\Run: [TomTomHOME.exe&#93; "C:\Program Files\TomTom HOME 2\HOMERunner.exe"<br />
O4 - HKCU\..\Run: [Smash&#93; "C:\Program Files\SoftMaker Office 2008\Smash.exe"<br />
O4 - HKCU\..\Run: [H/PC Connection Agent&#93; "C:\PROGRA~1\MICROS~2\wcescomm.exe"<br />
O4 - HKCU\..\Run: [CTFMON.EXE&#93; C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE&#93; C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE&#93; C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE&#93; C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE&#93; C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: hpoddt01.exe.lnk = ?<br />
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1220542753187" target="_blank">http://www.update.microsoft.com/microsof...0542753187</a><br />
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - <a href="https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab" target="_blank">https://h20436.www2.hp.com/ediags/dex/se...DEXAXO.cab</a><br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - <a href="http://download.eset.com/special/eos/OnlineScanner.cab" target="_blank">http://download.eset.com/special/eos/OnlineScanner.cab</a><br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{4411D89C-6328-4801-BFCC-B4357E1EEE09}: NameServer = 192.168.250.1<br />
O17 - HKLM\System\CS1\Services\Tcpip\..\{4411D89C-6328-4801-BFCC-B4357E1EEE09}: NameServer = 192.168.250.1<br />
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: getPlus&reg; Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe<br />
O23 - Service: Google Update Service (gupdate1c98adc4518703c) (gupdate1c98adc4518703c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe<br />
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe<br />
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe<br />
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe<br />
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
<br />
--<br />
End of file - 9930 bytes]]></description>
			<content:encoded><![CDATA[Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 18:13:01, on 20-3-2010<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
C:\Program Files\Java\jre6\bin\jqs.exe<br />
C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe<br />
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe<br />
c:\program files\common files\mcafee\mna\mcnasvc.exe<br />
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files\Java\jre6\bin\jusched.exe<br />
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe<br />
C:\Program Files\McAfee.com\Agent\mcagent.exe<br />
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe<br />
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe<br />
C:\WINDOWS\system32\igfxpers.exe<br />
C:\WINDOWS\system32\hkcmd.exe<br />
C:\WINDOWS\Dit.exe<br />
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
C:\Program Files\TomTom HOME 2\HOMERunner.exe<br />
C:\Program Files\SoftMaker Office 2008\Smash.exe<br />
C:\PROGRA~1\MICROS~2\wcescomm.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE<br />
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe<br />
C:\WINDOWS\system32\OSK.exe<br />
C:\Program Files\McAfee\MPF\MPFSrv.exe<br />
C:\PROGRA~1\MICROS~2\rapimgr.exe<br />
C:\WINDOWS\system32\MSSWCHX.EXE<br />
C:\Program Files\McAfee\MSK\MskSrver.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe<br />
C:\Program Files\BitTorrent\bittorrent.exe<br />
C:\Program Files\Spybot - Search &amp; Destroy\SpybotSD.exe<br />
C:\WINDOWS\system32\wuauclt.exe<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll<br />
O2 - BHO: Java&#153; Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll<br />
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll<br />
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O2 - BHO: Java&#153; Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe<br />
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"<br />
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe<br />
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe<br />
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide<br />
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey<br />
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Dit] Dit.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"<br />
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"<br />
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe<br />
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"<br />
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"<br />
O4 - HKCU\..\Run: [Smash] "C:\Program Files\SoftMaker Office 2008\Smash.exe"<br />
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~2\wcescomm.exe"<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')<br />
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: hpoddt01.exe.lnk = ?<br />
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1220542753187" target="_blank">http://www.update.microsoft.com/microsof...0542753187</a><br />
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - <a href="https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab" target="_blank">https://h20436.www2.hp.com/ediags/dex/se...DEXAXO.cab</a><br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - <a href="http://download.eset.com/special/eos/OnlineScanner.cab" target="_blank">http://download.eset.com/special/eos/OnlineScanner.cab</a><br />
O17 - HKLM\System\CCS\Services\Tcpip\..\{4411D89C-6328-4801-BFCC-B4357E1EEE09}: NameServer = 192.168.250.1<br />
O17 - HKLM\System\CS1\Services\Tcpip\..\{4411D89C-6328-4801-BFCC-B4357E1EEE09}: NameServer = 192.168.250.1<br />
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll<br />
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe<br />
O23 - Service: getPlus&reg; Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe<br />
O23 - Service: Google Update Service (gupdate1c98adc4518703c) (gupdate1c98adc4518703c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe<br />
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe<br />
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe<br />
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe<br />
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe<br />
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe<br />
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe<br />
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe<br />
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe<br />
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe<br />
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe<br />
<br />
--<br />
End of file - 9930 bytes]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Google kondigt wereldwijde real-time search aan]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7752.html</link>
			<pubDate>Fri, 19 Mar 2010 20:19:50 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7752.html</guid>
			<description><![CDATA[Google heeft de wereldwijde release van real-time search aangekondigd. Deze functionaliteit zou dus binnenkort ook in de Nederlands versie van Google geïntegreerd moeten worden.<br />
<br />
Gebruikers krijgen dynamische real-time resultaten wanneer ze een zoekopdracht versturen. Dus de gebruiker krijgt live-updates te zien van o.a. Twitter en MySpace, ook krijgen ze actuele nieuwsberichten en blogs te zien. Het kan dus zelfs zijn dat het bericht net enkele seconden op het internet staat. Ook worden de resultaten op actualiteit ingedeeld indien relevant.<br />
<br />
Deze functie kan makkelijk worden getest door actuele onderwerpen op te zoeken, zoals politiek of een of ander ongeluk. Deze berichten moeten dan eigenlijk meteen nadat ze online gezet zijn verschijnen tussen je resultaten. Real-time search is ook beschikbaar via iPhone- en Android-toestellen, wat betekent dat je altijd en overal het nieuws aan je voeten hebt liggen.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></description>
			<content:encoded><![CDATA[Google heeft de wereldwijde release van real-time search aangekondigd. Deze functionaliteit zou dus binnenkort ook in de Nederlands versie van Google geïntegreerd moeten worden.<br />
<br />
Gebruikers krijgen dynamische real-time resultaten wanneer ze een zoekopdracht versturen. Dus de gebruiker krijgt live-updates te zien van o.a. Twitter en MySpace, ook krijgen ze actuele nieuwsberichten en blogs te zien. Het kan dus zelfs zijn dat het bericht net enkele seconden op het internet staat. Ook worden de resultaten op actualiteit ingedeeld indien relevant.<br />
<br />
Deze functie kan makkelijk worden getest door actuele onderwerpen op te zoeken, zoals politiek of een of ander ongeluk. Deze berichten moeten dan eigenlijk meteen nadat ze online gezet zijn verschijnen tussen je resultaten. Real-time search is ook beschikbaar via iPhone- en Android-toestellen, wat betekent dat je altijd en overal het nieuws aan je voeten hebt liggen.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[ING waarschuwt voor phishingaanvallen]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7751.html</link>
			<pubDate>Fri, 19 Mar 2010 20:07:17 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7751.html</guid>
			<description><![CDATA[De ING bank waarschuwt klanten voor een toename van het aantal phishingaanvallen. De afgelopen weken verschenen verschillende e-mails die klanten om hun inloggegevens. "Normaal komt dat bijna niet voor", zegt een woordvoerder van ING tegenover Webwereld. "Misschien is het hooguit eens een keer één mailtje." Uit voorzorg heeft de bank een waarschuwing online gezet, waarin het klanten vraagt om nooit de TAN-code af te staan en die net zo zorgvuldig als een pincode te behandelen.<br />
<br />
De aanvallen zouden volgens de woordvoerder nauwelijks effect hebben en slechts "enkele" slachtoffers maken, die de bank compenseert. De pagina bevat ook verschillende screenshots van recente phishingaanvallen.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[De ING bank waarschuwt klanten voor een toename van het aantal phishingaanvallen. De afgelopen weken verschenen verschillende e-mails die klanten om hun inloggegevens. "Normaal komt dat bijna niet voor", zegt een woordvoerder van ING tegenover Webwereld. "Misschien is het hooguit eens een keer één mailtje." Uit voorzorg heeft de bank een waarschuwing online gezet, waarin het klanten vraagt om nooit de TAN-code af te staan en die net zo zorgvuldig als een pincode te behandelen.<br />
<br />
De aanvallen zouden volgens de woordvoerder nauwelijks effect hebben en slechts "enkele" slachtoffers maken, die de bank compenseert. De pagina bevat ook verschillende screenshots van recente phishingaanvallen.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Hackers stelen meeste data via Windows Network SharesHackers stelen meeste data via W]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7750.html</link>
			<pubDate>Fri, 19 Mar 2010 20:06:47 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7750.html</guid>
			<description><![CDATA[Hackers met toegang tot een netwerk, gebruiken in de meeste gevallen Windows Network Shares voor het naar buiten sluizen van gegevens. Het Trustwave SpiderLab onderzocht meer dan 200 incidenten, waarbij slechts 9% door de slachtoffers zelf werd opgemerkt. In tachtig procent was het een toezichthouder of externe partij die aan de bel trok. De incidenten vonden met name bij financiële instellingen, de hospitality sector en retail plaats.<br />
<br />
Het was de aanvallers in de meeste gevallen (83%) om softwarematige point of sale (POS) systemen te doen. Dit soort systemen wordt voornamelijk (81%) door externe partijen beheerd. Het zijn vaak deze partijen die aanvallers de mogelijkheid geven om het systeem te infiltreren, zoals standaard inloggegevens en onveilige remote access applicaties. De meeste aanvallers gebruiken dan ook de kanalen die al aanwezig zijn, zoals de eerder genoemde remote access applicaties en interne netwerkverbindingen.<br />
<br />
Netwerkmappen<br />
Heeft een aanvaller toegang tot het systeem, dan is de volgende stap het verzamelen van de gewenste gegevens. Een "memory parser" is in dit geval het favoriete wapen (67%). Deze programma's lezen het geheugen uit als bepaalde processen het gebruiken. Ook keyloggers (18%) en netwersniffers (9%) worden regelmatig aangetroffen.<br />
<br />
Is de informatie verzameld, dan moet die naar de aanvallers toe. Die gebruiken hiervoor het vaakst Microsoft Windows Network Shares (28%). Bij 38 van de onderzochte incidenten (27%), werd de data gestolen via de remote acces applicatie waarmee aanvallers ook toegang tot het systeem kregen. Op de derde plaats (17%) staat malware met FTP mogelijkheden, terwijl de al aanwezige FTP client bij 10% wordt gebruikt.<br />
<br />
Trustwave geeft bedrijven tien tips om systemen beter te beschermen, zoals het gebruik van multifactor authenticatie, toepassen van een Software Development Life Cycle (SDLC), versleutelen van gegevens, onderwijzen van personeel, interne segmentatie en het monitoren van derde partijen. <br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Hackers met toegang tot een netwerk, gebruiken in de meeste gevallen Windows Network Shares voor het naar buiten sluizen van gegevens. Het Trustwave SpiderLab onderzocht meer dan 200 incidenten, waarbij slechts 9% door de slachtoffers zelf werd opgemerkt. In tachtig procent was het een toezichthouder of externe partij die aan de bel trok. De incidenten vonden met name bij financiële instellingen, de hospitality sector en retail plaats.<br />
<br />
Het was de aanvallers in de meeste gevallen (83%) om softwarematige point of sale (POS) systemen te doen. Dit soort systemen wordt voornamelijk (81%) door externe partijen beheerd. Het zijn vaak deze partijen die aanvallers de mogelijkheid geven om het systeem te infiltreren, zoals standaard inloggegevens en onveilige remote access applicaties. De meeste aanvallers gebruiken dan ook de kanalen die al aanwezig zijn, zoals de eerder genoemde remote access applicaties en interne netwerkverbindingen.<br />
<br />
Netwerkmappen<br />
Heeft een aanvaller toegang tot het systeem, dan is de volgende stap het verzamelen van de gewenste gegevens. Een "memory parser" is in dit geval het favoriete wapen (67%). Deze programma's lezen het geheugen uit als bepaalde processen het gebruiken. Ook keyloggers (18%) en netwersniffers (9%) worden regelmatig aangetroffen.<br />
<br />
Is de informatie verzameld, dan moet die naar de aanvallers toe. Die gebruiken hiervoor het vaakst Microsoft Windows Network Shares (28%). Bij 38 van de onderzochte incidenten (27%), werd de data gestolen via de remote acces applicatie waarmee aanvallers ook toegang tot het systeem kregen. Op de derde plaats (17%) staat malware met FTP mogelijkheden, terwijl de al aanwezige FTP client bij 10% wordt gebruikt.<br />
<br />
Trustwave geeft bedrijven tien tips om systemen beter te beschermen, zoals het gebruik van multifactor authenticatie, toepassen van een Software Development Life Cycle (SDLC), versleutelen van gegevens, onderwijzen van personeel, interne segmentatie en het monitoren van derde partijen. <br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Google 10 april weg uit China]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7749.html</link>
			<pubDate>Fri, 19 Mar 2010 20:05:58 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7749.html</guid>
			<description><![CDATA[Google gaat China mogelijk op 10 april verlaten, iets wat het aankomende maandag aankondigt, aldus een anonieme bron tegenover China Business News. "Ik heb informatie ontvangen dat Google op 10 april uit China zal vertrekken, maar deze informatie is op het moment nog niet door Google bevestigd", zo liet de bron weten.<br />
<br />
In China zijn de reacties op een mogelijk vertrekt verdeeld. "De impact op de Chinese markt zal uiteindelijk meevallen", zegt professor Jin Canrong. Hij verwacht dat andere bedrijven het gat zullen vullen. Yu Guoming, vice-president van de Journalistieke School aan de Renmin Universiteit, noemt het een "gigantisch verlies" voor zowel China en Google als het bedrijf besluit te vertrekken. In de door de staat gecontroleerde media zegt hij zelfs dat de Chinese internetcensuur niet transparant genoeg is.<br />
<br />
Terugkomen<br />
De kritiek is niet op de strenge censuur, die volgens hem acceptabel is, maar dat justitie transparanter moet zijn. Veel censuur zou namelijk niet op gronden van nationale veiligheid plaatsvinden, maar om de belangen van bepaalde groepen te beschermen. Met 400 miljoen internetgebruikers denkt hij niet dat het vertrek voor Google eenvoudig is. "Maar het zal op een dag terugkomen, ook al vertrekt het nu." Google noemde de toegenomen censuur en cyberaanvallen als reden voor een eventueel vertrek.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Google gaat China mogelijk op 10 april verlaten, iets wat het aankomende maandag aankondigt, aldus een anonieme bron tegenover China Business News. "Ik heb informatie ontvangen dat Google op 10 april uit China zal vertrekken, maar deze informatie is op het moment nog niet door Google bevestigd", zo liet de bron weten.<br />
<br />
In China zijn de reacties op een mogelijk vertrekt verdeeld. "De impact op de Chinese markt zal uiteindelijk meevallen", zegt professor Jin Canrong. Hij verwacht dat andere bedrijven het gat zullen vullen. Yu Guoming, vice-president van de Journalistieke School aan de Renmin Universiteit, noemt het een "gigantisch verlies" voor zowel China en Google als het bedrijf besluit te vertrekken. In de door de staat gecontroleerde media zegt hij zelfs dat de Chinese internetcensuur niet transparant genoeg is.<br />
<br />
Terugkomen<br />
De kritiek is niet op de strenge censuur, die volgens hem acceptabel is, maar dat justitie transparanter moet zijn. Veel censuur zou namelijk niet op gronden van nationale veiligheid plaatsvinden, maar om de belangen van bepaalde groepen te beschermen. Met 400 miljoen internetgebruikers denkt hij niet dat het vertrek voor Google eenvoudig is. "Maar het zal op een dag terugkomen, ook al vertrekt het nu." Google noemde de toegenomen censuur en cyberaanvallen als reden voor een eventueel vertrek.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Adobe Reader exploit omzeilt Windows beveiliging]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7748.html</link>
			<pubDate>Fri, 19 Mar 2010 20:05:29 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7748.html</guid>
			<description><![CDATA[Een exploit die onlangs voor Adobe Reader op het internet verscheen, blijkt de Data Execution Prevention (DEP) beveiligingsmaatregel van Windows te omzeilen, iets wat zelfs ervaren hackers koude rillingen geeft. De exploit in kwestie is voor een lek dat Adobe op 16 februari patchte. Een week geleden publiceerde beveiligingsonderzoeker "villy" een exploit voor de kwetsbaarheid, die vervolgens door "Jduck" aan hackertool Metasploit werd toegevoegd. "De exploit werkte perfect tegen Adobe Reader 9.3, ondanks dat DEP was ingeschakeld", zegt Jduck. Adobe Reader 9 schakelt standaard DEP in.<br />
<br />
Reden genoeg voor de Metasploit-ontwikkelaar om verder onderzoek in te stellen waarom de exploit werkte. Hij ontdekte dat de veroorzaakte stack-based buffer overflow een stuk geheugen aanmaakte dat niet door DEP werd beschermd. En dat is niet zomaar iets. "Voor zover ik weet, is dit de eerste publieke exploit die dit doet om DEP volledig te omzeilen. Het geeft me de rillingen dat dit van een kwaadaardig document afkomstig is dat rondgaat."<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Een exploit die onlangs voor Adobe Reader op het internet verscheen, blijkt de Data Execution Prevention (DEP) beveiligingsmaatregel van Windows te omzeilen, iets wat zelfs ervaren hackers koude rillingen geeft. De exploit in kwestie is voor een lek dat Adobe op 16 februari patchte. Een week geleden publiceerde beveiligingsonderzoeker "villy" een exploit voor de kwetsbaarheid, die vervolgens door "Jduck" aan hackertool Metasploit werd toegevoegd. "De exploit werkte perfect tegen Adobe Reader 9.3, ondanks dat DEP was ingeschakeld", zegt Jduck. Adobe Reader 9 schakelt standaard DEP in.<br />
<br />
Reden genoeg voor de Metasploit-ontwikkelaar om verder onderzoek in te stellen waarom de exploit werkte. Hij ontdekte dat de veroorzaakte stack-based buffer overflow een stuk geheugen aanmaakte dat niet door DEP werd beschermd. En dat is niet zomaar iets. "Voor zover ik weet, is dit de eerste publieke exploit die dit doet om DEP volledig te omzeilen. Het geeft me de rillingen dat dit van een kwaadaardig document afkomstig is dat rondgaat."<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[FTC wil encryptie voor Hotmail en Facebook]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7747.html</link>
			<pubDate>Fri, 19 Mar 2010 20:05:05 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7747.html</guid>
			<description><![CDATA[De Amerikaanse Federal Trade Commission wil dat diensten als Hotmail, Facebook en Yahoo! versleuteling gaan gebruiken om hun gebruikers te beschermen. Nog altijd zijn er teveel webdiensten die geen SSL gebruiken bij het inloggen of dit niet standaard hebben ingeschakeld. "Als gevolg worden dagelijks talloze terabytes aan gevoelige gegevens onveilig over het internet verstuurd, aldus de Electronic Frontier Foundation. Die is dan ook zeer blij dat de FTC als toezichthouder nu oproept tot het gebruik van SSL.<br />
<br />
"Dit soort kwetsbaarheden zijn eenvoudig te voorkomen. Beveiliging moet standaard in de cloud zitten", aldus scheidend FTC commissaris Pamela Jones Harbour. Niet zolang geleden schakelde Google standaard HTTPS voor Gmail-gebruikers in.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[De Amerikaanse Federal Trade Commission wil dat diensten als Hotmail, Facebook en Yahoo! versleuteling gaan gebruiken om hun gebruikers te beschermen. Nog altijd zijn er teveel webdiensten die geen SSL gebruiken bij het inloggen of dit niet standaard hebben ingeschakeld. "Als gevolg worden dagelijks talloze terabytes aan gevoelige gegevens onveilig over het internet verstuurd, aldus de Electronic Frontier Foundation. Die is dan ook zeer blij dat de FTC als toezichthouder nu oproept tot het gebruik van SSL.<br />
<br />
"Dit soort kwetsbaarheden zijn eenvoudig te voorkomen. Beveiliging moet standaard in de cloud zitten", aldus scheidend FTC commissaris Pamela Jones Harbour. Niet zolang geleden schakelde Google standaard HTTPS voor Gmail-gebruikers in.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Mozilla bevestigt ernstig Firefox-lek pas na maand]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7746.html</link>
			<pubDate>Fri, 19 Mar 2010 20:04:28 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7746.html</guid>
			<description><![CDATA[Mozilla heeft een maand nodig gehad om een ernstig beveiligingslek in Firefox te bevestigen, zo heeft de opensource-ontwikkelaar laten weten. Op 19 februari waarschuwde de Russische onderzoeker Evgeny Legerov voor een ernstige kwetsbaarheid waardoor aanvallers de browser en het onderliggende systeem kunnen overnemen. Het lukte Mozilla maar niet om contact met Legerov op te nemen, waardoor het lek ongepatcht bleef.<br />
<br />
Nu een maand na de aankondiging, is men toch met de onderzoeker in contact gekomen. Die heeft Mozilla van voldoende details voorzien, waardoor de ontwikkelaar het lek heeft bevestigd en gepatcht. De update wordt op dit moment getest en zal in Firefox 3.6.2 aanwezig zijn, die op 30 maart uitkomt. Mozilla adviseert gebruikers om de patch direct te downloaden als die verschijnt of anders de bètaversie van Firefox 3.6.2 te gebruiken.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Mozilla heeft een maand nodig gehad om een ernstig beveiligingslek in Firefox te bevestigen, zo heeft de opensource-ontwikkelaar laten weten. Op 19 februari waarschuwde de Russische onderzoeker Evgeny Legerov voor een ernstige kwetsbaarheid waardoor aanvallers de browser en het onderliggende systeem kunnen overnemen. Het lukte Mozilla maar niet om contact met Legerov op te nemen, waardoor het lek ongepatcht bleef.<br />
<br />
Nu een maand na de aankondiging, is men toch met de onderzoeker in contact gekomen. Die heeft Mozilla van voldoende details voorzien, waardoor de ontwikkelaar het lek heeft bevestigd en gepatcht. De update wordt op dit moment getest en zal in Firefox 3.6.2 aanwezig zijn, die op 30 maart uitkomt. Mozilla adviseert gebruikers om de patch direct te downloaden als die verschijnt of anders de bètaversie van Firefox 3.6.2 te gebruiken.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Virusscanners zijn niet zinloos]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7745.html</link>
			<pubDate>Fri, 19 Mar 2010 20:03:32 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7745.html</guid>
			<description><![CDATA[Virusscanners zijn niet zinloos, slecht geschreven of een melkkoe voor anti-virusbedrijven, dat beweert Marco Giuliani van beveiligingsbedrijf PrevX. Tijdens een beveiligingsconferentie in Milaan werd de aanval op anti-virus software geopend, dat slechts tien procent van alle malware zou herkennen. Giuliani is het hier niet mee eens. "Dit standpunt getuigt van een gebrekkige kennis over het huidige malware panorama en hoe nieuwe anti-virus technologieën werken."<br />
<br />
Volgens deelnemers aan de Security Summit conferentie moeten gebruikers eerst worden voorgelicht en onderwezen, wat het grootste gedeelte van de problemen voorkomt. Dat is een verkeerde aanpak van het hele concept, zo laat Giuliani weten. "De doorsnee gebruiker wil geen tijd besteden aan de beveiligingsinstellingen van zijn besturingssystemen. De doorsnee gebruiker wil zijn PC alleen gebruiken om zijn werk te doen."<br />
<br />
Oplossing<br />
Dat neemt niet weg dat onderwijs zinnig is, toch zien virusscanners uiteindelijk meer dan de gebruiker. Ook het gebruik van een account met minder rechten is geen wondermiddel, aangezien malware dan nog steeds informatie kan stelen. Het voordeel is wel dat malware met verminderde rechten eenvoudiger is te verwijderen. Maar dan moet er wel een virusscanner zijn die de infectie detecteert, merkt Giuliani op. "Met anti-virus wordt de gebruiker voor de dreiging gewaarschuwd."<br />
<br />
Virusscanners zijn echter geen alles-in-een oplossing, aldus de virusbestrijder. Met name een op signatures-gebaseerde aanpak is niet meer voldoende. Maar met heuristieke detectie, gedragsanalyse en in-de-cloud technologieën weten virusscanners meer dan 10% van alle malware te detecteren, zegt Giuliani. "Een virusscanner is niet de oplossing, maar het is een belangrijk onderdeel van een beveiligingsstrategie die elke gebruiker moet hebben om zijn digitale leven te beschermen."<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Virusscanners zijn niet zinloos, slecht geschreven of een melkkoe voor anti-virusbedrijven, dat beweert Marco Giuliani van beveiligingsbedrijf PrevX. Tijdens een beveiligingsconferentie in Milaan werd de aanval op anti-virus software geopend, dat slechts tien procent van alle malware zou herkennen. Giuliani is het hier niet mee eens. "Dit standpunt getuigt van een gebrekkige kennis over het huidige malware panorama en hoe nieuwe anti-virus technologieën werken."<br />
<br />
Volgens deelnemers aan de Security Summit conferentie moeten gebruikers eerst worden voorgelicht en onderwezen, wat het grootste gedeelte van de problemen voorkomt. Dat is een verkeerde aanpak van het hele concept, zo laat Giuliani weten. "De doorsnee gebruiker wil geen tijd besteden aan de beveiligingsinstellingen van zijn besturingssystemen. De doorsnee gebruiker wil zijn PC alleen gebruiken om zijn werk te doen."<br />
<br />
Oplossing<br />
Dat neemt niet weg dat onderwijs zinnig is, toch zien virusscanners uiteindelijk meer dan de gebruiker. Ook het gebruik van een account met minder rechten is geen wondermiddel, aangezien malware dan nog steeds informatie kan stelen. Het voordeel is wel dat malware met verminderde rechten eenvoudiger is te verwijderen. Maar dan moet er wel een virusscanner zijn die de infectie detecteert, merkt Giuliani op. "Met anti-virus wordt de gebruiker voor de dreiging gewaarschuwd."<br />
<br />
Virusscanners zijn echter geen alles-in-een oplossing, aldus de virusbestrijder. Met name een op signatures-gebaseerde aanpak is niet meer voldoende. Maar met heuristieke detectie, gedragsanalyse en in-de-cloud technologieën weten virusscanners meer dan 10% van alle malware te detecteren, zegt Giuliani. "Een virusscanner is niet de oplossing, maar het is een belangrijk onderdeel van een beveiligingsstrategie die elke gebruiker moet hebben om zijn digitale leven te beschermen."<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Google brengt privacy naar Chrome]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7743.html</link>
			<pubDate>Thu, 18 Mar 2010 19:21:58 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7743.html</guid>
			<description><![CDATA[Google verandert in versie 4.1 van Chrome de privacyinstellingen van de browser. Het unieke serienummer van iedere browser wordt in het vervolg automatisch gewist.<br />
<br />
Tot op heden koppelt Google aan elke Chrome-versie die is gedownload een uniek nummer om te kunnen achterhalen of een geïnstalleerde browser een update nodig heeft. Daarnaast wordt dat nummer gebruikt door de Crash Reporter, het programma dat Google meldt dat Chrome is gecrasht. Die functie staat standaard uit, wat de zoekgigant gebruikt om de privacybezwaren die rezen over het unieke nummer weg te wuiven. Tot nu toe zijn die bezwaren ook ongegrond gebleken.<br />
Willekeurig nummer<br />
<br />
Toch stopt Chrome in de nieuwe versie met het terugzenden naar Google van de unieke code. Er wordt wel nog wel een willekeurig gegenereerd nummer meegezonden maar dat wordt gewist na installatie. Uit een beveiligings-whitepaper (pdf) van het bedrijf blijkt dat deze unieke code nu wordt ingezet om te controleren of een installatie succesvol is verlopen.<br />
<br />
"Het wordt voor iedere installatie gegenereerd, wordt niet geassocieerd met enige persoonlijke informatie, en wordt verwijderd zodra Google Chrome draait en voor de eerste controleeert of er updates zijn", staat te lezen in het document dat werd ontdekt door ict-nieuwssite H-Online.<br />
Zoeksuggesties<br />
<br />
In die whitepaper over Chrome 4.1 wordt verder benadrukt dat "Google Chrome een keus geeft bij controle over privacy". Probleem daarbij is wel dat sommige potentieel privacygevoelige functies standaard aanstaan. Zo worden via de Omnibox, de adresbalk die in Chrome tevens zoekbalk is, nog steeds zoekresultaten opgeslagen. Die worden gebruikt om betere suggesties te kunnen geven aan zoekers. "De suggesties maken zoeken sneller en makkelijker", aldus Google.<br />
<br />
Om die suggesties te generen stuurt Chrome de tekst die in de Omnibox wordt getypt naar de standaard ingestelde zoekmachine, die genereert vervolgens de weergegeven suggesties. "Je ip-adres en bepaalde cookies worden meestal ook naar je standaardzoekmachine gestuurd", legt de Chrome-maker uit.<br />
<br />
"Google logt een volledig willekeurig monster van twee procent van de zoekopdrachten om de suggestiefunctie te verbeteren en om misbruik tegen te gaan." De verzoeken worden binnen 24 uur geanonimiseerd. Dat gebeurt door de cookies en de laatste acht cijfers van het ip-adres niet op te nemen in de logbestanden.<br />
Handmatig uitzetten<br />
<br />
Gebruikers die een andere standaard zoekmachine hebben ingesteld, laten hun privacy dus over aan het bedrijf daarachter. Google verwijst gebruikers dan ook door naar het privacybeleid van de desbetreffende zoekmachine. Deze suggestiefunctie van Chrome staat standaard aan en kan handmatig uitgezet worden in de privacy-instellingen van de browser.<br />
<br />
Naast bovenstaande privacy-instellingen gaat de whitepaper van Google verder in op malware- en phishing bescherming, het verschijnen van 404-pagina's en het gebruik van statistieken en crash-berichten. <br />
<br />
bron: <a href="http://www.techworld.nl" target="_blank">techworld.nl</a>]]></description>
			<content:encoded><![CDATA[Google verandert in versie 4.1 van Chrome de privacyinstellingen van de browser. Het unieke serienummer van iedere browser wordt in het vervolg automatisch gewist.<br />
<br />
Tot op heden koppelt Google aan elke Chrome-versie die is gedownload een uniek nummer om te kunnen achterhalen of een geïnstalleerde browser een update nodig heeft. Daarnaast wordt dat nummer gebruikt door de Crash Reporter, het programma dat Google meldt dat Chrome is gecrasht. Die functie staat standaard uit, wat de zoekgigant gebruikt om de privacybezwaren die rezen over het unieke nummer weg te wuiven. Tot nu toe zijn die bezwaren ook ongegrond gebleken.<br />
Willekeurig nummer<br />
<br />
Toch stopt Chrome in de nieuwe versie met het terugzenden naar Google van de unieke code. Er wordt wel nog wel een willekeurig gegenereerd nummer meegezonden maar dat wordt gewist na installatie. Uit een beveiligings-whitepaper (pdf) van het bedrijf blijkt dat deze unieke code nu wordt ingezet om te controleren of een installatie succesvol is verlopen.<br />
<br />
"Het wordt voor iedere installatie gegenereerd, wordt niet geassocieerd met enige persoonlijke informatie, en wordt verwijderd zodra Google Chrome draait en voor de eerste controleeert of er updates zijn", staat te lezen in het document dat werd ontdekt door ict-nieuwssite H-Online.<br />
Zoeksuggesties<br />
<br />
In die whitepaper over Chrome 4.1 wordt verder benadrukt dat "Google Chrome een keus geeft bij controle over privacy". Probleem daarbij is wel dat sommige potentieel privacygevoelige functies standaard aanstaan. Zo worden via de Omnibox, de adresbalk die in Chrome tevens zoekbalk is, nog steeds zoekresultaten opgeslagen. Die worden gebruikt om betere suggesties te kunnen geven aan zoekers. "De suggesties maken zoeken sneller en makkelijker", aldus Google.<br />
<br />
Om die suggesties te generen stuurt Chrome de tekst die in de Omnibox wordt getypt naar de standaard ingestelde zoekmachine, die genereert vervolgens de weergegeven suggesties. "Je ip-adres en bepaalde cookies worden meestal ook naar je standaardzoekmachine gestuurd", legt de Chrome-maker uit.<br />
<br />
"Google logt een volledig willekeurig monster van twee procent van de zoekopdrachten om de suggestiefunctie te verbeteren en om misbruik tegen te gaan." De verzoeken worden binnen 24 uur geanonimiseerd. Dat gebeurt door de cookies en de laatste acht cijfers van het ip-adres niet op te nemen in de logbestanden.<br />
Handmatig uitzetten<br />
<br />
Gebruikers die een andere standaard zoekmachine hebben ingesteld, laten hun privacy dus over aan het bedrijf daarachter. Google verwijst gebruikers dan ook door naar het privacybeleid van de desbetreffende zoekmachine. Deze suggestiefunctie van Chrome staat standaard aan en kan handmatig uitgezet worden in de privacy-instellingen van de browser.<br />
<br />
Naast bovenstaande privacy-instellingen gaat de whitepaper van Google verder in op malware- en phishing bescherming, het verschijnen van 404-pagina's en het gebruik van statistieken en crash-berichten. <br />
<br />
bron: <a href="http://www.techworld.nl" target="_blank">techworld.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Silverlight 4 RC is verkrijgbaar]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7742.html</link>
			<pubDate>Thu, 18 Mar 2010 19:18:55 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7742.html</guid>
			<description><![CDATA[Op het MIX10 in Las Vegas claimde Microsoft dat hun Flash rivaal, Silverlight, al op 60 procent van alle apparaten met internet is geïnstalleerd. Ook kondigde ze aan dat de Release Candidate van Silverlight 4 beschikbaar is.<br />
<br />
Silverlight 4 belooft veel grote dingen waaronder uitgebreide 'out-of browser' mogelijkheden, volledige ondersteuning voor MS Visual Studio 2010 en Google Chrome, nieuwe webcam en microfoon mogelijkheden, native multicast ondersteuning, multi-touch, bescherming van content via de Silverlight DRM, en verbetering van prestaties die Silverlight 4 applicaties sneller moeten opstarten en 200 procent sneller moeten laten lopen dan dezelfde applicatie met Silverlight 3.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></description>
			<content:encoded><![CDATA[Op het MIX10 in Las Vegas claimde Microsoft dat hun Flash rivaal, Silverlight, al op 60 procent van alle apparaten met internet is geïnstalleerd. Ook kondigde ze aan dat de Release Candidate van Silverlight 4 beschikbaar is.<br />
<br />
Silverlight 4 belooft veel grote dingen waaronder uitgebreide 'out-of browser' mogelijkheden, volledige ondersteuning voor MS Visual Studio 2010 en Google Chrome, nieuwe webcam en microfoon mogelijkheden, native multicast ondersteuning, multi-touch, bescherming van content via de Silverlight DRM, en verbetering van prestaties die Silverlight 4 applicaties sneller moeten opstarten en 200 procent sneller moeten laten lopen dan dezelfde applicatie met Silverlight 3.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Twitter komt met een nieuw platform: @Anywhere]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7741.html</link>
			<pubDate>Thu, 18 Mar 2010 19:18:06 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7741.html</guid>
			<description><![CDATA[De CEO van Twitter, Evan Williams, heeft op SXSW (South by South-West) bekend gemaakt dat ze een nieuw platform gaan gebruiken om Twitter te integreren met de rest van het internet. Dit platform is @anywhere genoemd.<br />
<br />
Andere webpagina's kunnen @anywhere inpluggen om de basis functionaliteiten te integreren met hun pagina. Gebruikers kunnen die functionaliteit dan gebruiken zonder van de webpagina weg te gaan. Je kunt iedere Twitter-account volgen en bijvoorbeeld twitteren over een YouTube video die je aan het bekijken bent zonder dat je deze hoeft te onderbreken. Er staan meer @anywhere functies gepland, maar momenteel is dit in ieder geval een begin.<br />
<br />
Er is ook geen speciale software nodig om @anywhere te ondersteunen. Het platform kan namelijk met behulp van JavaScript geïntegreerd worden. In eerste instantie zijn partners onder andere Amazon, Bing, Digg, Ebay, Yahoo en YouTube. Er is alleen nog niets bekendgemaakt over wanneer deze partners @anywhere zullen gaan gebruiken.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></description>
			<content:encoded><![CDATA[De CEO van Twitter, Evan Williams, heeft op SXSW (South by South-West) bekend gemaakt dat ze een nieuw platform gaan gebruiken om Twitter te integreren met de rest van het internet. Dit platform is @anywhere genoemd.<br />
<br />
Andere webpagina's kunnen @anywhere inpluggen om de basis functionaliteiten te integreren met hun pagina. Gebruikers kunnen die functionaliteit dan gebruiken zonder van de webpagina weg te gaan. Je kunt iedere Twitter-account volgen en bijvoorbeeld twitteren over een YouTube video die je aan het bekijken bent zonder dat je deze hoeft te onderbreken. Er staan meer @anywhere functies gepland, maar momenteel is dit in ieder geval een begin.<br />
<br />
Er is ook geen speciale software nodig om @anywhere te ondersteunen. Het platform kan namelijk met behulp van JavaScript geïntegreerd worden. In eerste instantie zijn partners onder andere Amazon, Bing, Digg, Ebay, Yahoo en YouTube. Er is alleen nog niets bekendgemaakt over wanneer deze partners @anywhere zullen gaan gebruiken.<br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Microsoft heeft haast bij dichten beveiligingslek]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7740.html</link>
			<pubDate>Thu, 18 Mar 2010 19:16:10 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7740.html</guid>
			<description><![CDATA[Microsoft heeft haast bij het patchen van een 'serieuze fout' in Internet Explorer 6 en 7 nadat de code voor het exploiteren van het beveiligingslek online was geplaatst.<br />
<br />
Kort nadat Microsoft vorige week gebruikers waarschuwde voor het beveiligingslek in IE6 en 7 heeft Moshe Ben Abu, een Israëlische beveiligings-onderzoeker, de code online gezet. Ondanks het feit dat de volgende Patch Tuesday voor begin april op de planning staat meldt Microsoft dat er waarschijnlijk eerder een patch voor het lek beschikbaar gesteld zal worden.<br />
<br />
Bryant, senior communications manager bij Microsoft's Security Response Center (MSRC), schreef in een blogpost: "Ik kan vertellen dat we hard werken aan een update, momenteel zijn we de update aan het testen. Dit is een kritieke en tijdrovende stap in het proces, omdat de update getest moet worden voor alle getroffen versies van IE op alle ondersteunde Windows versies".<br />
<br />
Door het beveiligingslek zou het mogelijk zijn om op afstand code uit te voeren. Microsoft heeft een 'workaround' ter beschikking gesteld, maar de oplossing is alleen van toepassing op XP en Windows Server 2003.<br />
<br />
In de afgelopen maanden werden al meerdere beveiligingslekken in IE6 ontdekt. <br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></description>
			<content:encoded><![CDATA[Microsoft heeft haast bij het patchen van een 'serieuze fout' in Internet Explorer 6 en 7 nadat de code voor het exploiteren van het beveiligingslek online was geplaatst.<br />
<br />
Kort nadat Microsoft vorige week gebruikers waarschuwde voor het beveiligingslek in IE6 en 7 heeft Moshe Ben Abu, een Israëlische beveiligings-onderzoeker, de code online gezet. Ondanks het feit dat de volgende Patch Tuesday voor begin april op de planning staat meldt Microsoft dat er waarschijnlijk eerder een patch voor het lek beschikbaar gesteld zal worden.<br />
<br />
Bryant, senior communications manager bij Microsoft's Security Response Center (MSRC), schreef in een blogpost: "Ik kan vertellen dat we hard werken aan een update, momenteel zijn we de update aan het testen. Dit is een kritieke en tijdrovende stap in het proces, omdat de update getest moet worden voor alle getroffen versies van IE op alle ondersteunde Windows versies".<br />
<br />
Door het beveiligingslek zou het mogelijk zijn om op afstand code uit te voeren. Microsoft heeft een 'workaround' ter beschikking gesteld, maar de oplossing is alleen van toepassing op XP en Windows Server 2003.<br />
<br />
In de afgelopen maanden werden al meerdere beveiligingslekken in IE6 ontdekt. <br />
<br />
bron: <a href="http://www.techzine.nl" target="_blank">techzine.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Weer foute internetprovider offline]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7739.html</link>
			<pubDate>Thu, 18 Mar 2010 19:15:00 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7739.html</guid>
			<description><![CDATA[De afgelopen weken zijn verschillende internetproviders die Zeus botnets onderdak bieden uit de lucht gehaald, maar de botnetbeheerders weten steeds nieuwe ISP's te vinden. Group Vertical is de laatste provider die door zijn upstream provider is afgesloten. Al in 2009 werd gewaarschuwd dat de ISP verschillende Zeus botnets hoste. Vanwege de melding werd Group Vertical toen afgesloten, maar wist weer een nieuwe provider te vinden. Die besloot gisteren de stekker eruit te trekken.<br />
<br />
Daardoor zijn twintig Zeus Command &amp; Control servers van het internet afgesloten. Een week geleden gebeurde dit ook bij de beruchte ISP Troyak, maar die wist alweer snel een andere upstream provider te vinden. Het lijkt dan ook een kwestie van tijd voordat ook Group Vertical weer online is. Toch is er de afgelopen week een daling in de Zeus-gerelateerde activiteiten te zien. <br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[De afgelopen weken zijn verschillende internetproviders die Zeus botnets onderdak bieden uit de lucht gehaald, maar de botnetbeheerders weten steeds nieuwe ISP's te vinden. Group Vertical is de laatste provider die door zijn upstream provider is afgesloten. Al in 2009 werd gewaarschuwd dat de ISP verschillende Zeus botnets hoste. Vanwege de melding werd Group Vertical toen afgesloten, maar wist weer een nieuwe provider te vinden. Die besloot gisteren de stekker eruit te trekken.<br />
<br />
Daardoor zijn twintig Zeus Command &amp; Control servers van het internet afgesloten. Een week geleden gebeurde dit ook bij de beruchte ISP Troyak, maar die wist alweer snel een andere upstream provider te vinden. Het lijkt dan ook een kwestie van tijd voordat ook Group Vertical weer online is. Toch is er de afgelopen week een daling in de Zeus-gerelateerde activiteiten te zien. <br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[McAfee moet vaker exploits lekken]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7738.html</link>
			<pubDate>Thu, 18 Mar 2010 19:14:24 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7738.html</guid>
			<description><![CDATA[Virusbestrijder McAfee kreeg onlangs felle kritiek omdat het naar de exploit voor het nieuwste Internet Explorer-lek wees, maar dit is volgens beveiligingsexpert Matt Olney juist goed. Door de verwijzing wist een Israëlische onderzoeker de exploit voor het lek in IE6 en IE7 te vinden, en daarmee het lek in de browser. Vervolgens maakte hij een module voor hackertool Metasploit. Doordat de exploit nu in het "wild" is en een patch snel zal verschijnen, zullen de originele aanvallers hier nog meer gebruik van maken.<br />
<br />
Strategie<br />
In de tussentijd proberen beveiligingsbedrijven, onderzoekers en organisaties het fijne van de exploit te ontdekken en delen ze die informatie met gebruikers en bedrijven. Daarom was het zo belangrijk dat McAfee naar het domein notes.topix21century.com verwees. Dit geeft onderzoekers namelijk de locatie waar ze de exploit kunnen vinden, terwijl systeembeheerders het domein op de firewall kunnen blokkeren en kunnen monitoren of hier verbindingen naar worden gemaakt. Computers die dit doen, zijn zeer waarschijnlijk besmet.<br />
<br />
Doordat de exploit aan Metasploit is toegevoegd, verschijnt het ook op tal van andere sites. Toch is dit geen slecht nieuws voor systeembeheerders, omdat die met Metasploit hun eigen infrastructuur kunnen testen en gebruiken om een strategie te ontwikkelen. "Nu hebben ze alle informatie om hun detectiesystemen te configureren en de aanval te detecteren", aldus Olney. Kritiek op McAfee of Metasploit is dan ook onterecht, aldus de expert. Het anti-virusbedrijf liet echter weten dat het voortaan de inhoud van blogpostings strenger zal controleren. "Dit is puur een PR-actie om het gezicht van McAfee te redden", zegt Olney.<br />
<br />
Apple<br />
Microsoft zal in dit geval geen details prijsgeven, totdat een patch beschikbaar is. "Leveranciers geven niet voldoende informatie tussen die belangrijke tijd van ontdekking en patching." Toch prijst Olney Microsoft vanwege de manier waarop het met onderzoekers omgaat, het patches uitrolt en oplossingen ter beschikking stelt. Ook Adobe krijgt een pluim voor alle inspanningen die het levert, maar voor Apple is Olney minder mild. De beveiliging laat te wensen over, het contact met beveiligingsonderzoekers is slecht en patches voor belangrijke lekken zijn vaak te laat. "Apple profiteert van het feit dat hun gebruikersgroep niet groot genoeg is om de aandacht te trekken die Microsoft en Adobe krijgen."<br />
<br />
Metasploit<br />
Door de gebrekkige informatievoorziening zijn bedrijven daardoor aangewezen op Metasploit en diens bedenker H.D. Moore. "Hij rapporteert aan ons, de gebruikers van het internet met de nauwkeurigste informatie mogelijk: exploit code." Dit is de beste manier om beschermingsmaatregelen te bouwen en te testen. Volgens Olney is dit dan ook de informatie waar systeembeheerders wat mee kunnen. Hij bedankt Moore dan ook voor alle hulp en hoopt ook dat McAfee doorgaat met het verstrekken van informatie.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Virusbestrijder McAfee kreeg onlangs felle kritiek omdat het naar de exploit voor het nieuwste Internet Explorer-lek wees, maar dit is volgens beveiligingsexpert Matt Olney juist goed. Door de verwijzing wist een Israëlische onderzoeker de exploit voor het lek in IE6 en IE7 te vinden, en daarmee het lek in de browser. Vervolgens maakte hij een module voor hackertool Metasploit. Doordat de exploit nu in het "wild" is en een patch snel zal verschijnen, zullen de originele aanvallers hier nog meer gebruik van maken.<br />
<br />
Strategie<br />
In de tussentijd proberen beveiligingsbedrijven, onderzoekers en organisaties het fijne van de exploit te ontdekken en delen ze die informatie met gebruikers en bedrijven. Daarom was het zo belangrijk dat McAfee naar het domein notes.topix21century.com verwees. Dit geeft onderzoekers namelijk de locatie waar ze de exploit kunnen vinden, terwijl systeembeheerders het domein op de firewall kunnen blokkeren en kunnen monitoren of hier verbindingen naar worden gemaakt. Computers die dit doen, zijn zeer waarschijnlijk besmet.<br />
<br />
Doordat de exploit aan Metasploit is toegevoegd, verschijnt het ook op tal van andere sites. Toch is dit geen slecht nieuws voor systeembeheerders, omdat die met Metasploit hun eigen infrastructuur kunnen testen en gebruiken om een strategie te ontwikkelen. "Nu hebben ze alle informatie om hun detectiesystemen te configureren en de aanval te detecteren", aldus Olney. Kritiek op McAfee of Metasploit is dan ook onterecht, aldus de expert. Het anti-virusbedrijf liet echter weten dat het voortaan de inhoud van blogpostings strenger zal controleren. "Dit is puur een PR-actie om het gezicht van McAfee te redden", zegt Olney.<br />
<br />
Apple<br />
Microsoft zal in dit geval geen details prijsgeven, totdat een patch beschikbaar is. "Leveranciers geven niet voldoende informatie tussen die belangrijke tijd van ontdekking en patching." Toch prijst Olney Microsoft vanwege de manier waarop het met onderzoekers omgaat, het patches uitrolt en oplossingen ter beschikking stelt. Ook Adobe krijgt een pluim voor alle inspanningen die het levert, maar voor Apple is Olney minder mild. De beveiliging laat te wensen over, het contact met beveiligingsonderzoekers is slecht en patches voor belangrijke lekken zijn vaak te laat. "Apple profiteert van het feit dat hun gebruikersgroep niet groot genoeg is om de aandacht te trekken die Microsoft en Adobe krijgen."<br />
<br />
Metasploit<br />
Door de gebrekkige informatievoorziening zijn bedrijven daardoor aangewezen op Metasploit en diens bedenker H.D. Moore. "Hij rapporteert aan ons, de gebruikers van het internet met de nauwkeurigste informatie mogelijk: exploit code." Dit is de beste manier om beschermingsmaatregelen te bouwen en te testen. Volgens Olney is dit dan ook de informatie waar systeembeheerders wat mee kunnen. Hij bedankt Moore dan ook voor alle hulp en hoopt ook dat McAfee doorgaat met het verstrekken van informatie.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Geen Internet Explorer 9 voor Windows XP]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7737.html</link>
			<pubDate>Thu, 18 Mar 2010 19:13:55 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7737.html</guid>
			<description><![CDATA[Windows XP gebruikers kunnen straks niet naar Internet Explorer 9 upgraden, zo heeft Microsoft bekendgemaakt. Dinsdag lanceerde de softwaregigant een "preview" versie van de browser, maar die werkt alleen op Windows 7 en Vista. Ook de uiteindelijke versie zal niet op XP werken. IE9 gebruikt volgens Microsoft nieuwe technologieën die alleen in Windows 7 beschikbaar zijn, en zijn gebackport naar Vista. "Deze technologieën zijn afhankelijk van ontwikkelingen in het display driver model dat voor het eerst in Windows Vista werd geïntroduceerd."<br />
<br />
Sommige XP-gebruikers zijn niet blij met Microsoft's beslissing. "Ik ga geen nieuwe PC voor IE9 kopen en ik betwijfel of ik de enige ben, aangezien XP een prima OS is!", aldus "Chris" op het IE Blog. "Stoppen met de ondersteuning van XP is een van de slechtste beslissingen die het IE Team ooit genomen heeft, waarschijnlijk nog slechter dan het uit elkaar halen van het IE Team in de IE6 dagen", merkt een andere gebruiker op. Een woordvoerster zou inmiddels hebben laten weten dat IE9 alleen op "moderne besturingssystemen" werkt, en daar valt het negen jaar oude XP niet onder.<br />
<br />
Oplossen<br />
Gebruiker Danny Gibbons waarschuwt dat mensen die XP blijven gebruiken, zo gedwongen worden om met IE8 te blijven surfen, waardoor dit de nieuwe IE6 wordt. Als Internet Explorer 9 vandaag zou verschijnen, zou het op slechts een kwart van alle systemen te installeren zijn.<br />
<br />
Volgens Net Applications hebben Windows 7 en Vista bij elkaar 25% van de markt in handen, terwijl 65,5% van de mensen nog steeds Windows XP gebruikt. Sheri McLeish, analist bij Forrester, denkt dat het probleem zichzelf zal oplossen. "Dit is de stok om van XP af te komen. Wat gaan deze gebruikers anders doen, naar Linux overstappen of eeuwig XP blijven draaien?"<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Windows XP gebruikers kunnen straks niet naar Internet Explorer 9 upgraden, zo heeft Microsoft bekendgemaakt. Dinsdag lanceerde de softwaregigant een "preview" versie van de browser, maar die werkt alleen op Windows 7 en Vista. Ook de uiteindelijke versie zal niet op XP werken. IE9 gebruikt volgens Microsoft nieuwe technologieën die alleen in Windows 7 beschikbaar zijn, en zijn gebackport naar Vista. "Deze technologieën zijn afhankelijk van ontwikkelingen in het display driver model dat voor het eerst in Windows Vista werd geïntroduceerd."<br />
<br />
Sommige XP-gebruikers zijn niet blij met Microsoft's beslissing. "Ik ga geen nieuwe PC voor IE9 kopen en ik betwijfel of ik de enige ben, aangezien XP een prima OS is!", aldus "Chris" op het IE Blog. "Stoppen met de ondersteuning van XP is een van de slechtste beslissingen die het IE Team ooit genomen heeft, waarschijnlijk nog slechter dan het uit elkaar halen van het IE Team in de IE6 dagen", merkt een andere gebruiker op. Een woordvoerster zou inmiddels hebben laten weten dat IE9 alleen op "moderne besturingssystemen" werkt, en daar valt het negen jaar oude XP niet onder.<br />
<br />
Oplossen<br />
Gebruiker Danny Gibbons waarschuwt dat mensen die XP blijven gebruiken, zo gedwongen worden om met IE8 te blijven surfen, waardoor dit de nieuwe IE6 wordt. Als Internet Explorer 9 vandaag zou verschijnen, zou het op slechts een kwart van alle systemen te installeren zijn.<br />
<br />
Volgens Net Applications hebben Windows 7 en Vista bij elkaar 25% van de markt in handen, terwijl 65,5% van de mensen nog steeds Windows XP gebruikt. Sheri McLeish, analist bij Forrester, denkt dat het probleem zichzelf zal oplossen. "Dit is de stok om van XP af te komen. Wat gaan deze gebruikers anders doen, naar Linux overstappen of eeuwig XP blijven draaien?"<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Google patcht eerste $1.337-lek in Chrome]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7736.html</link>
			<pubDate>Thu, 18 Mar 2010 19:13:23 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7736.html</guid>
			<description><![CDATA[Google heeft voor het eerst een lek in de Chrome browser gepatcht die 1.337 dollar waard is. Versie 4.1.249.1036 verhelpt in totaal acht beveiligingslekken, waaronder ook twee lekken van duizend en vijfhonderd dollar. De zoekgigant beloont sinds januari hackers voor het rapporteren van lekken in Chrome.<br />
<br />
De integer overflows in WebKit JavaScript objecten die onderzoeker Sergey Glazunov meldde, was zo ernstig dat Google de "hoofdprijs" ervoor betaalde. De duizend dollar was voor een Cross-origin bypass, terwijl een geheugenfout 500 dollar waard was. Google legde ook nog eens vijfhonderd dollar neer voor een lek dat alleen in de bètaversie aanwezig werd gevonden. Van de acht gepatchte lekken in de stabiele versie, zijn er drie door het Google Security Team gevonden<br />
<br />
XSS Auditor<br />
Verder zijn in de nieuwste versie verschillende privacy features doorgevoerd, waarbij gebruikers meer controle over cookies, afbeeldingen, JavaScript, plugins en pop-ups hebben. Daarnaast heeft de zoekgigant de experimentele en nieuwe anti-reflected-XSS feature genaamd "XSS Auditor" uitgeschakeld. De feature is nog steeds experimenteel en zorgde in sommige gevallen voor problemen. Terwijl Google die onderzoekt is de functie niet meer te gebruiken.<br />
<br />
De zoekgigant betaalde in januari al 1.337 dollar voor een lek in Chrome, maar in dit geval ging het om een kwetsbaarheid van 500 dollar. Aangezien de onderzoeker die het probleem ontdekte zijn beloning aan Haïti doneerde, besloot Google het bedrag te verhogen. Chrome zal zichzelf automatisch naar de nieuwste versie updaten.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Google heeft voor het eerst een lek in de Chrome browser gepatcht die 1.337 dollar waard is. Versie 4.1.249.1036 verhelpt in totaal acht beveiligingslekken, waaronder ook twee lekken van duizend en vijfhonderd dollar. De zoekgigant beloont sinds januari hackers voor het rapporteren van lekken in Chrome.<br />
<br />
De integer overflows in WebKit JavaScript objecten die onderzoeker Sergey Glazunov meldde, was zo ernstig dat Google de "hoofdprijs" ervoor betaalde. De duizend dollar was voor een Cross-origin bypass, terwijl een geheugenfout 500 dollar waard was. Google legde ook nog eens vijfhonderd dollar neer voor een lek dat alleen in de bètaversie aanwezig werd gevonden. Van de acht gepatchte lekken in de stabiele versie, zijn er drie door het Google Security Team gevonden<br />
<br />
XSS Auditor<br />
Verder zijn in de nieuwste versie verschillende privacy features doorgevoerd, waarbij gebruikers meer controle over cookies, afbeeldingen, JavaScript, plugins en pop-ups hebben. Daarnaast heeft de zoekgigant de experimentele en nieuwe anti-reflected-XSS feature genaamd "XSS Auditor" uitgeschakeld. De feature is nog steeds experimenteel en zorgde in sommige gevallen voor problemen. Terwijl Google die onderzoekt is de functie niet meer te gebruiken.<br />
<br />
De zoekgigant betaalde in januari al 1.337 dollar voor een lek in Chrome, maar in dit geval ging het om een kwetsbaarheid van 500 dollar. Aangezien de onderzoeker die het probleem ontdekte zijn beloning aan Haïti doneerde, besloot Google het bedrag te verhogen. Chrome zal zichzelf automatisch naar de nieuwste versie updaten.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Hacker vindt 20 lekken in Apple Preview]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7735.html</link>
			<pubDate>Thu, 18 Mar 2010 19:12:11 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7735.html</guid>
			<description><![CDATA[Op kinderlijk eenvoudige wijze heeft een bekende beveiligingsonderzoeker twintig ernstige lekken in Apple's Preview software ontdekt. Charlie Miller is van plan om zijn onderzoek tijdens de CanSecWest conferentie in Vancouver te demonstreren. In totaal vond Miller dertig lekken, waarvan twintig in Apple's PDF-lezer. Aanvallers zouden hierdoor willekeurige code op het systeem kunnen uitvoeren als de gebruiker een kwaadaardig PDF-bestand opent. Is Safari zo ingesteld dat het Preview gebruikt voor het renderen van PDF-bestanden, dan zijn ook drive-by download aanvallen mogelijk. Een gebruiker hoeft in dit geval alleen een kwaadaardige of gehackte website te bezoeken.<br />
<br />
Miller wil met zijn onderzoek aantonen hoe eenvoudig het is om kwetsbaarheden in populaire software te vinden. De onderzoeker gebruikte "dumb fuzzing" om lekken in Adobe Reader, Apple Preview, Microsoft PowerPoint en OpenOffice te vinden. Hij schreef een eenvoudig Python script dat uit slechts vijf regels code bestond en willekeurig een bit van een PDF- of PowerPoint-bestand wijzigde. Vervolgens opende hij het bestand met de applicatie om te zien of het zou crashen.<br />
<br />
Schokkend<br />
Na drie weken had Miller bijna duizend unieke manieren gevonden om de programma's te laten crashen, waarvan er dertig hem de software lieten overnemen. Naast de 20 Apple Preview-lekken, zitten er in Adobe Reader, PowerPoint en OpenOffice elk drie a vier kwetsbaarheden. De onderzoeker was verbaasd over het hoge aantal lekken, wat volgens hem aantoont dat met name Apple nog steeds niet de basis van hun eigen security tests op orde heeft. "Het is schokkend dat Apple dit niet eerst heeft gedaan. De enige vaardigheid die ik hier heb gebruikt is geduld", aldus Miller. "De moraal van het verhaal is dat als Apple zijn producten wil beveiligen, het moet doen wat ik doe."<br />
<br />
Het is niet alleen Apple waar de onderzoeker kritiek op heeft. "Microsoft, Apple en Adobe hebben allemaal grote security-teams en ik ben in mijn eentje. Ik zou dit soort lekken nooit mogen vinden." Details over de kwetsbaarheden maakt hij pas bekend als ze zijn gepatcht, mede om te zien hoe snel de betrokken leveranciers tot actie overgaan.<br />
<br />
Adobe<br />
Peter James van beveiligingsbedrijf Intego adviseerde Mac-gebruikers in het verleden om geen Adobe te gebruiken, aangezien dit een beveiligingsrisico is. In plaats daarvan was het verstandiger om PDF-bestanden met Apple's Preview te openen. "Het feit dat Miller 20 lekken vond verandert hier niets aan, aangezien geen van deze lekken worden misbruikt, in tegenstelling tot Adobe Reader en Acrobat waar dit wel zo is", aldus James.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Op kinderlijk eenvoudige wijze heeft een bekende beveiligingsonderzoeker twintig ernstige lekken in Apple's Preview software ontdekt. Charlie Miller is van plan om zijn onderzoek tijdens de CanSecWest conferentie in Vancouver te demonstreren. In totaal vond Miller dertig lekken, waarvan twintig in Apple's PDF-lezer. Aanvallers zouden hierdoor willekeurige code op het systeem kunnen uitvoeren als de gebruiker een kwaadaardig PDF-bestand opent. Is Safari zo ingesteld dat het Preview gebruikt voor het renderen van PDF-bestanden, dan zijn ook drive-by download aanvallen mogelijk. Een gebruiker hoeft in dit geval alleen een kwaadaardige of gehackte website te bezoeken.<br />
<br />
Miller wil met zijn onderzoek aantonen hoe eenvoudig het is om kwetsbaarheden in populaire software te vinden. De onderzoeker gebruikte "dumb fuzzing" om lekken in Adobe Reader, Apple Preview, Microsoft PowerPoint en OpenOffice te vinden. Hij schreef een eenvoudig Python script dat uit slechts vijf regels code bestond en willekeurig een bit van een PDF- of PowerPoint-bestand wijzigde. Vervolgens opende hij het bestand met de applicatie om te zien of het zou crashen.<br />
<br />
Schokkend<br />
Na drie weken had Miller bijna duizend unieke manieren gevonden om de programma's te laten crashen, waarvan er dertig hem de software lieten overnemen. Naast de 20 Apple Preview-lekken, zitten er in Adobe Reader, PowerPoint en OpenOffice elk drie a vier kwetsbaarheden. De onderzoeker was verbaasd over het hoge aantal lekken, wat volgens hem aantoont dat met name Apple nog steeds niet de basis van hun eigen security tests op orde heeft. "Het is schokkend dat Apple dit niet eerst heeft gedaan. De enige vaardigheid die ik hier heb gebruikt is geduld", aldus Miller. "De moraal van het verhaal is dat als Apple zijn producten wil beveiligen, het moet doen wat ik doe."<br />
<br />
Het is niet alleen Apple waar de onderzoeker kritiek op heeft. "Microsoft, Apple en Adobe hebben allemaal grote security-teams en ik ben in mijn eentje. Ik zou dit soort lekken nooit mogen vinden." Details over de kwetsbaarheden maakt hij pas bekend als ze zijn gepatcht, mede om te zien hoe snel de betrokken leveranciers tot actie overgaan.<br />
<br />
Adobe<br />
Peter James van beveiligingsbedrijf Intego adviseerde Mac-gebruikers in het verleden om geen Adobe te gebruiken, aangezien dit een beveiligingsrisico is. In plaats daarvan was het verstandiger om PDF-bestanden met Apple's Preview te openen. "Het feit dat Miller 20 lekken vond verandert hier niets aan, aangezien geen van deze lekken worden misbruikt, in tegenstelling tot Adobe Reader en Acrobat waar dit wel zo is", aldus James.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Microsoft: Torrents belangrijke bron van malware]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7734.html</link>
			<pubDate>Thu, 18 Mar 2010 19:11:01 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7734.html</guid>
			<description><![CDATA[Cybercriminelen gebruiken regelmatig BitTorrent om botnets op te zetten, aangezien het een eenvoudige manier is, aldus Microsoft's Andrei Saygo. Hoewel het verspreiden van geïnfecteerde torrents misschien niet veel bots op lijkt te leveren, zijn het zowel beginnende als ervaren botnetbeheerders die zich hiermee bezighouden.<br />
<br />
Nieuwkomers verspreiden wat Torrents, maar lopen snel tegen een "ban" van de webmaster aan die hun malware verwijdert. Ervaren aanvallers weten volgens Saygo wat ze doen en verspreiden daarom ook schone torrents. Daarmee bouwen ze hun reputatie op, wat voorkomt dat hun account snel wordt verwijderd. Botnetbeheerders die voor grote aantallen gaan, kiezen vaker voor het verspreiden van bots via USB-sticks en Instant Messaging, aangezien dit meer geïnfecteerde computers oplevert.<br />
<br />
Sommgen beheerders besturen hun botnet via een offshore virtual private server (VPS) systeem. Voor tien dollar per maand heeft de botnetbeheerder volledige root toegang. Wordt het IP-adres van de VPS geblokkeerd, dan huurt men gewoon een nieuwe server. "Dat is ook één van de redenen waarom ze dynamische DNS gebruiken." Binnen een paar seconden heeft men dan een nieuw systeem aan de domeinnaam gekoppeld.<br />
<br />
Leven<br />
De beschikbaarheid van toolkits op het internet is de één van de oorzaken dat er zoveel botnets zijn. Hierdoor kunnen zelfs scriptkiddies hun eigen botnets maken. "Een andere reden dat bots worden gemaakt is dat sommige mensen die in hun dagelijks leven verveeld raken, dingen doen waarvan ze denken dat het ze respect of bewondering in chatrooms oplevert", aldus Saygo.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Cybercriminelen gebruiken regelmatig BitTorrent om botnets op te zetten, aangezien het een eenvoudige manier is, aldus Microsoft's Andrei Saygo. Hoewel het verspreiden van geïnfecteerde torrents misschien niet veel bots op lijkt te leveren, zijn het zowel beginnende als ervaren botnetbeheerders die zich hiermee bezighouden.<br />
<br />
Nieuwkomers verspreiden wat Torrents, maar lopen snel tegen een "ban" van de webmaster aan die hun malware verwijdert. Ervaren aanvallers weten volgens Saygo wat ze doen en verspreiden daarom ook schone torrents. Daarmee bouwen ze hun reputatie op, wat voorkomt dat hun account snel wordt verwijderd. Botnetbeheerders die voor grote aantallen gaan, kiezen vaker voor het verspreiden van bots via USB-sticks en Instant Messaging, aangezien dit meer geïnfecteerde computers oplevert.<br />
<br />
Sommgen beheerders besturen hun botnet via een offshore virtual private server (VPS) systeem. Voor tien dollar per maand heeft de botnetbeheerder volledige root toegang. Wordt het IP-adres van de VPS geblokkeerd, dan huurt men gewoon een nieuwe server. "Dat is ook één van de redenen waarom ze dynamische DNS gebruiken." Binnen een paar seconden heeft men dan een nieuw systeem aan de domeinnaam gekoppeld.<br />
<br />
Leven<br />
De beschikbaarheid van toolkits op het internet is de één van de oorzaken dat er zoveel botnets zijn. Hierdoor kunnen zelfs scriptkiddies hun eigen botnets maken. "Een andere reden dat bots worden gemaakt is dat sommige mensen die in hun dagelijks leven verveeld raken, dingen doen waarvan ze denken dat het ze respect of bewondering in chatrooms oplevert", aldus Saygo.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[ATI videokaart kraakt supersnel wachtwoorden]]></title>
			<link>http://support.bluemedicine.be/mybb/thread-7733.html</link>
			<pubDate>Thu, 18 Mar 2010 19:10:38 +0100</pubDate>
			<guid isPermaLink="false">http://support.bluemedicine.be/mybb/thread-7733.html</guid>
			<description><![CDATA[Met een Russisch programma en een ATI videokaart is het mogelijk om wachtwoorden 20 keer sneller te kraken dan met de snelste Intel quad-core processor mogelijk is. De Wireless Security Auditor en iPhone Password Breaker programma's van Elcomsoft ondersteunen nu de ATI Radeon 5000 serie. Uit benchmarks blijkt dat de ATI Radeon HD5970 twintig keer sneller WiFi-wachtwoorden en met wachtwoord beveiligde iPhone en iPod backups weet te kraken dan een Intel Core i7-960.<br />
<br />
De videokaart die onder de duizend dollar kost, is ook twee keer zo snel als de NVIDIA Tesla kaarten, die voor tienduizend dollar over de toonbank gaan. De snelheidswinst is met name te danken aan de gigantische parallelle rekenkracht in de nieuwste videokaarten aanwezig is. Om het "achterhalen" van een wachtwoord te versnellen, gebruikt de software "geavanceerde woordenboekaanvallen" met een groot aantal permutaties.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></description>
			<content:encoded><![CDATA[Met een Russisch programma en een ATI videokaart is het mogelijk om wachtwoorden 20 keer sneller te kraken dan met de snelste Intel quad-core processor mogelijk is. De Wireless Security Auditor en iPhone Password Breaker programma's van Elcomsoft ondersteunen nu de ATI Radeon 5000 serie. Uit benchmarks blijkt dat de ATI Radeon HD5970 twintig keer sneller WiFi-wachtwoorden en met wachtwoord beveiligde iPhone en iPod backups weet te kraken dan een Intel Core i7-960.<br />
<br />
De videokaart die onder de duizend dollar kost, is ook twee keer zo snel als de NVIDIA Tesla kaarten, die voor tienduizend dollar over de toonbank gaan. De snelheidswinst is met name te danken aan de gigantische parallelle rekenkracht in de nieuwste videokaarten aanwezig is. Om het "achterhalen" van een wachtwoord te versnellen, gebruikt de software "geavanceerde woordenboekaanvallen" met een groot aantal permutaties.<br />
<br />
bron: <a href="http://www.security.nl" target="_blank">security.nl</a>]]></content:encoded>
		</item>
	</channel>
</rss>