Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Finjan: pas op voor aanvallen via widgets en gadgets

18 september 2007 - 08:25ActueelSecurity & AwarenessFinjan

Finjan, leverancier van beveiligde web gateway producten, waarschuwt dat schijnbaar onschuldige widgets of gadgets het bedrijfsnetwerk blootstellen aan nieuwe gevaren.

De bevindingen staan in een nieuw rapport van Finjans Malicious Code Research Center (MCRC), het Web Security Trends Report (Q3 2007).

De leuke toevoegingen voor functionaliteiten voor persoonlijke websites en sociale netwerken als Facebook bevatten code die kwetsbaar maakt voor hackers en criminelen. Het onderzoek stelt ook dat nieuwe aanvallen die zich richten op het gebrek aan beveiliging van widgets en gadgets zullen toenemen. Het is tijd om het security-beleid onder de loep te nemen, waarschuwt het bedrijf.

Alle soorten widget-omgevingen (os, applicaties van derden en web-widgets) zijn kwetsbaar bevonden. Deze waarschuwingen waren al aanleiding voor Microsoft en Yahoo om security-tips en patches beschikbaar te maken.

"Widgets komen steeds vaker voor in de meeste moderne it-omgevingen. Daarom neemt hun belang vanuit security-invalshoek toe", meent Yuval Ben-Itzhak, cto bij Finjan. "Kwetsbaarheden in widgets en gadgets maken het mogelijk voor hackers om een pc over te nemen en moeten dus ontwikkeld worden met het belang van beveiliging vooropgesteld. Deze vorm van aanval zou wel eens een enorme impact op de industrie kunnen hebben. Ondernemingen zouden kwetsbaarder kunnen zijn dan ze denken."

Grote portalen zoals iGoogle, Live.com en Yahoo! worden steeds populairder onder werknemers. Allen bieden ze persoonlijke portalen met gebruik van widgets. Om je hiertegen te beschermen is een dringende analyse van het security-model noodzakelijk. Intussen heeft Finjan de volgende tips:

– gebruik geen onbekende of onbetrouwbare widgets van derden
– wees voorzichtig met het gebruik van interactieve widgets die gebruik maken van externe feeds zoals RSS, weersvoorspellingen, externe applicatie data enz. aangezien er malware aan vast kan zitten en het bedrijfssysteem binnen kan komen
– voer een streng beleid over widgets en widget engines. Het zijn geen applicaties die van belang zijn voor het bedrijf. Ze verbeteren ook niet de productiviteit. In sommige gevallen zou het gebruik ervan zelfs beperkt moeten worden. Je zou zelfs widget en gadgets aan de gateway kunnen blokkeren zodat zulke miniapplicaties niet op het bedrijfsnetwerk terecht kunnen komen

Om aan te geven hoeveel widgets en gadgets er in omloop zijn: google.com heeft er 3720, apple.com heeft 3197 en Facebook.com biedt 3959 widgets en gadgets. Finjan wordt in Nederland onder andere gedistribueerd via Acal.

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    ai cyclotron
    Cloud & Infrastructuur

    Kort: Europese netwerktech-alliantie ziet licht, Futureproof Group lijft WSB Solutions in (en meer)

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Phishing
    Security & Awareness

    Belgisch slacht­of­fer van online-fraude verliest gemiddeld 4.000 euro, Ne­der­lan­der 820 euro

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    Overheid

    AIVD mag effectiever filteren

    Security & Awareness

    Digitale soevereiniteit bestaat niet in zwart-wit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs