Internet Explorer is al maanden zo lek als een mandje

Opnieuw is er een ernstige kwetsbaarheid opgedoken in Internet Explorer. Het gat blijkt al maanden te zijn ontdekt, maar is door Microsoft nog steeds niet gedekt.

Het beveiligingsbedrijf TippingPoint zou Microsoft in oktober 2013 op de hoogte hebben gesteld van de kwetsbaarheid. De bug geeft aanvallers de mogelijkheid op afstand de rechten van een ingelogde gebruiker over te nemen en willekeurige code uit te voeren.

Zero Day Initiative

Het lek is nu naar buiten gebracht door het Zero Day Initiative (ZDI), dat is bedoeld om bedrijven te stimuleren kwetsbaarheden te verhelpen. Dit initiatief geeft bedrijven 180 dagen de tijd kwetsbaarheden te verhelpen. Indien een lek na deze periode nog niet is opgelost gaat ZDI tot publicatie over. ZDI zou Microsoft begin deze maand hebben geïnformeerd over hun plannen om details over de kwetsbaarheid openbaar te maken.

Internet Explorer 8 is beschikbaar voor Windows XP, Windows Vista en Windows 7. Microsoft brengt voor Windows XP echter geen updates meer uit. Het gat wordt op dit besturingssysteem dus niet meer gedicht. Voor de andere besturingssystemen kunnen we echter wel een update verwachten.

Lees ook
Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning

Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken

Microsoft lanceert een reeks best practices voor werknemers die hun privé-apparaten op de werkvloer willen gebruiken. Het bedrijf adviseert onder andere alleen legitieme apps en software te gebruiken die afkomstig is van betrouwbare bronnen. Het meenemen van privé-apparaten naar de werkvloer, wat ook wel Bring Your Own Device (BYOD) wordt genoemd1

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP levert McAfee LiveSafe standaard op nieuwe HP-computers

HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1