Angrynerds 120 – Forti Gate



#01 Er kan NIET op angrynerds gestemd worden 🙁
-Jos doet een stukje ethiek, na een voorzetje van Marcel

#02 Had eigenlijk de boel veiliger moeten maken, maar dat is niet helemaal gelukt
– https://tweakers.net/nieuws/202062/fortinet-waarschuwt-klanten-voor-ernstig-rce-lek-in-fortigate-firewalls.html De kwetsbaarheid heeft een CVSS-score van 9.6. Het gaat om een authenticatieomzeiling voor de administratoromgeving. Aanvallers kunnen van een afstand zonder authenticatie toegang krijgen tot die omgeving.

#03 Blink-182

#04 Komt allen naar ETH0

#05 Is het niet Exchange, is het wel MSSQL. https://www.bleepingcomputer.com/news/security/hundreds-of-microsoft-sql-servers-backdoored-with-new-malware/

#06 Bug-rant: https://tweakers.net/nieuws/202042/binance-is-getroffen-door-hack-bnb-blockchain-inmiddels-hervat.html

#07 https://www.coindesk.com/policy/2022/10/03/court-rules-cftc-legally-served-ooki-dao-through-help-bot/

#08 Elon M. zet StarLink uit voor Oekraine

#09 Het Britse energienet is eigenlijk een klok die helpt bij het spioneren. https://twitter.com/realnickperry/status/1579100352473092096?t=GVjad2Xldrb-ftQNhgro-A&s=19

#10 We zijn al een tijdje van clippy af, maar nu krijgen we een iPhone die meedenkt met je https://twitter.com/JoannaStern/status/1579106766704369667

#11 Iraanse tv gehackt voor de protesten https://www.npr.org/2022/10/09/1127720476/iranian-hackers-state-tv-supreme-leader-flames

#12 Logius Opensource update – Inloggen bij overheid voortaan open-source code https://www.security.nl/posting/770640/Inlogmiddelen+om+bij+overheid+in+te+loggen+straks+verplicht+open+source
https://www.rijksoverheid.nl/documenten/rapporten/2022/09/13/opensourcewerken-de-vrijblijvendheid-voorbij

#13 Kritiek lek webwinkelsoftware van Adobe en Magento open source
https://www.security.nl/posting/770811/Webwinkels+kwetsbaar+door+zeer+kritiek+lek+in+Adobe+Commerce+en+Magento

#14 Grapje toch? chantal: nog even wat faaltjes. Slechte logging, onderzoek naar corruptie heel moeilijk https://www.nrc.nl/nieuws/2022/10/09/gegevens-van-belastingdienst-zijn-goudmijn-voor-criminelen-a4144608

#15 Gepersonaliseerd linkje in je phishing mailtje vergeten te verwijderen https://www.om.nl/actueel/nieuws/2022/10/07/drie-jaar-geeist-tegen-man-die-valse-betalingsherinneringen-namens-anwb-verstuurde

#16 Gaan we het over de cybersecuritystrategie hebben? Dan moeten we ff lezen: https://www.rijksoverheid.nl/documenten/publicaties/2022/10/10/actieplan-nederlandse-cybersecuritystrategie-2022—2023

#17 Cyber Cyber Cybermaand, Welkom2022 is echt verleden tijd. Echt?

#18 Tuurlijk blijven doen, want het is zo niet kwetsbaar… #zucht: https://www.security.nl/posting/770564/Van+Huffelen+herhaalt+dat+sms-controle+bij+DigiD+voorlopig+blijft+bestaan?channel=rss

#19 Voor als we het nog over stalkers willen hebben https://www.nu.nl/binnenland/6229232/om-eist-20-jaar-cel-voor-tindermoord-op-amerikaanse-studente-in-leeuwarden.html

#20 Eindelijk account lockout voor admin gebruiker op windows: https://www.security.nl/posting/770800/Windows+beschermt+lokale+admin-accounts+nu+ook+tegen+bruteforce-aanvallen?channel=rss

#21 Peter is weer lekker bezig bij de politie. https://www.security.nl/posting/770813/Politie+waarschuwt+Nederlandse+hostingbedrijven+weer+voor+malafide+resellers?channel=rss

#22 Hoe een spatie een lek kenbaar gemaakt heeft. Kan het presidium nog van leren: https://tweakers.net/nieuws/202120/tesla-verstopte-extra-spaties-in-e-mails-naar-werknemers-om-lek-op-te-sporen.html

#23 Zoektocht Arjen Update

#24 Heavy torrent gebruikers, geen zorgen meer om brein: https://tweakers.net/nieuws/202218/brein-verliest-hoger-beroep-om-doorsturen-van-waarschuwingen-naar-ziggo-klanten.html

#25 De politie hackaton

#26 Biertip