• Door
  • Edwin Feldmann
  • geplaatst op 21 maart 2012 08:02 uur

Xillion verstevigt banden met Networking4all

Internet service provider Networking4all gaat de samenwerking met het Limburgse Xillion ICT Solutions uitbreiden. Naast SSL-certificaten voor het web, neemt Xillion nu ook alle andere diensten af. Sinds ongeveer een jaar werken de twee partijen samen. Dinsdag is bekendgemaakt dat Xillion alle diensten van Networking4all gaat afnemen.  Xillion krijgt daardoor ook SSL-certificaten voor e-mail, domeinnaamregistraties […]

  • Door
  • Jeroen Mulder
  • geplaatst op 7 maart 2012 08:06 uur

Google looft miljoen dollar uit voor vinden van lekken in Chrome

Google looft een miljoen dollar uit aan de hackers die nieuwe lekken ontdekken in de populaire browser Chrome. Het prijzengeld is verbonden aan de jaarlijkse CanSecWest, de conventie over it-beveiliging die deze week in het Canadese Vancouver plaatsvindt. Hackers kunnen tijdens de conventie het meeste geld verdienen door het kraken van Chrome op Windows 7. […]

  • Door
  • Edwin Feldmann
  • geplaatst op 14 februari 2012 08:08 uur

XS4ALL: verboden werkmail te forwarden naar privé-mailbox

Medewerkers van XS4ALL mogen niet langer hun werkmail doorsturen naar een prive-mailbox. Dit is besloten om te voorkomen dat klant- en bedrijfsinformatie uitlekt. In het verleden gebeurde het nog weleens dat medewerkers een forward van het werkaccount naar een persoonlijk account hadden ingesteld. “Maar dit is niet in lijn met het beleid van XS4ALL dat […]

  • Door
  • Edwin Feldmann
  • geplaatst op 7 november 2011 08:03 uur

KPN bang voor nieuwe ‘DigiNotar’-affaire

Waarschijnlijk komt er begin deze week meer duidelijkheid over een aanvullend onderzoek dat KPN verricht naar de mogelijke inbraak op een eigen server voor de uitgifte van veiligheidscertificaten. Het bedrijf geeft tijdelijk geen veiligheidscertificaten meer uit omdat de server mogelijk is gemanipuleerd door hackers. Dit zou al vier jaar geleden gebeurd zijn bij een server […]

  • Door
  • Jeroen Mulder
  • geplaatst op 20 september 2011 14:04 uur

DigiNotar failliet verklaard

De rechtbank in Haarlem heeft DigiNotar failliet verklaard. Het faillissement volgt op het besluit van minister Piet Hein Donner van Binnenlandse Zaken om het vertrouwen op te zeggen in het bedrijf. Bovendien verbood de OPTA de uitgifte van nieuwe certificaten door DigiNotar. Het bedrijf, onderdeel van het Amerikaanse Vasco Data Security, kwam deze klappen niet […]

  • Door
  • Arnout Veenman
  • geplaatst op 6 september 2011 08:06 uur

Diginotar systemen slechter beveiligd dan de gemiddelde pc

Wie het rapport (pdf) dat door Fox-IT is uitgebracht over de beveiliging van de Diginotar leest, zou denken dat het gaat over de beveiliging van een “zolderkamer hoster”. Zo zijn er verschillende soorten malware aangetroffen op de servers, die eenvoudig door anti-virussoftware had kunnen worden gedetecteerd. Anti-virussoftware ontbrak echter volledig op de servers van Diginotar. De inrichting van […]

  • Door
  • Arnout Veenman
  • geplaatst op 4 september 2011 11:18 uur

Hoe onveilig zijn overheidswebsites na de Diginotar-hack?

Door de Diginotar-hack is een serieus veiligheidsrisico ontstaan, waar verschillende overheidswebsites zoals digid.nl ook door getroffen zijn. Hoe onveilig zijn overheidswebsites als gevolg dan de Diginotar-hack? Die vraag probeer ik in dit artikel te beantwoorden. Autenciteit, vertrouwelijkheid en integriteit De beveiliging die een met SSL-beveiligde verbinding en daarbij behorend certificaat wordt gecreëerd is drie ledig: […]

  • Door
  • Arnout Veenman
  • geplaatst op 2 september 2011 11:12 uur

Aansprakelijkheid Diginotar voor valse SSL-certificaten?

De problemen rondom de SSL-certificaten van Diginotar houden de internetwereld al een aantal dagen bezig. Een vraag die resteert is of Diginotar aansprakelijk is voor de schade die hieruit ontstaan is? Drie groepen Er zijn drie groepen waartegenover Diginotar aansprakelijk zou kunnen zijn. Allereerst zijn er de klanten van Diginotar die een SSL-certificaat van het […]

  • Door
  • Randy ten Have
  • geplaatst op 30 augustus 2011 08:09 uur

DigiNotar verstrekt vals SSL-certificaat voor *.google.com

Het Nederlandse bedrijf DigiNotar, dat een eigen CA-rootcertificaat bezit, heeft een wildcard certificaat voor google.com uitgegeven. Onterecht, zo bleek later. Pijnlijk, aangezien DigiNotar voornamelijk certificaten levert in opdracht van Nederlandse overheidsinstellingen. Op internet gaan de geruchten dat het certificaat werd aangevraagd door de overheid van Iran, om zogenoemde Man-in-the-middle aanvallen uit te kunnen voeren. De […]

  • Door
  • John T. Knieriem
  • geplaatst op 30 augustus 2011 08:08 uur

Workarounds nodig voor Apache-lek

Ondanks toezeggingen van Apache is er nog geen patch voor het lek in de HTTP webserver. De exploit werd vorige week werd ontdekt. Daarmee lijkt het probleem veel moeilijker te verhelpen dan in eerste instantie werd gedacht. Veel providers hebben inmiddels work-arounds bedacht om een eventuele aanval te kunnen detecteren. Een van de tools waarmee […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.