Wij zijn |
Wat is een Buffer Overflow
Een buffer overflow is een fenomeen waar een geheugengebied (buffer) wordt overschreden. Een buffer overflow treedt op wanneer het aantal gegevens dat naar een geheugengebied gekopieerd wordt, groter is dan de capaciteit van dit geheugengebied. Als gevolg daarvan overschrijft het programma dat de gegevens naar de buffer probeert te schrijven, aangrenzende geheugenlocaties.
Een buffer voor invoer kan bijvoorbeeld zo zijn ontworpen dat een gebruikersnaam en wachtwoord van 8 bytes worden verwacht, dus als de invoer 10 bytes bevat (2 bytes meer dan 8), schrijft het programma de overtollige bytes (2 bytes) naar de aangrenzende geheugenbuffer.
Buffer overflows kunnen voorkomen in alle soorten software waar geen geheugenprotectie wordt gedaan. Hier kan gedacht worden aan programmeertalen zoals C en C++. Een bufferoverflow is meestal het gevolg van foutieve invoer of van het niet toewijzen van voldoende ruimte voor de buffer. Een buffer overflow kan ertoe leiden dat een programma zich onvoorspelbaar gedraagt, vastloopt of zelfs hackers in staat stelt om op afstand code uit te voeren.[1]
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
CVE-2023-27532 – kwetsbaarheid in Veeam Backup & Replication
Er is een kwetsbaarheid ontdekt binnen Veeam Backup & Replication, waardoor een ongeauthenticeerde gebruiker toegang kan krijgen tot inloggegevens en zelfs code kan uitvoeren op het systeem. In deze blogpost lees je hoe we de kwetsbaarheid hebben uitgebuit.
Verander regelmatig je wachtwoord!
Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.
Emotet – Wat is het en hoe ertegen te beschermen
Emotet is een voorbeeld van malware die de laatste tijd voor veel problemen zorgt. Emotet werd in 2021 door samenwerkende opsporingsdienst uitgeschakeld. Eind goed, al goed? Helaas, Emotet is weer terug.