Kwetsbaarheid in SolarWinds Web Help Desk: update nu 1 maand Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
ncsc algemeen Kritieke kwetsbaarheden in Adobe Campaign Classic 1 maand Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
ncsc algemeen Het nieuwe Trojaanse paard zit in je dependencies 1 maand Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
ncsc algemeen Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk 1 maand Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware...
ncsc algemeen Perovion: 'Onze zonnefolie kan de energietransitie enorm versnellen' | Zomerserie DGTS 1 maand Perovion maakt een zonnefolie waarmee licht direct omgezet kan worden in elektriciteit. Dat gebeurt op basis van perovskiet en het folie wordt geproduceerd op Nederlandse bodem. De afgelopen jaren hebben we allerlei 'revolutionaire zonnefolies' voorbij horen komen. Wat onderscheidt de folie van Perovion? En hoe kan het bijdragen aan de energietransitie? Dat bespreken Joe van Burik en Ben van der...
bnr business Meerdere kwetsbaarheden in Apple iOS en iPadOS: update je apparaten zo snel mogelijk 1 maand Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in iOS en iPadOS, waaronder CVE-2026-3783, CVE-2026-3784 en CVE-2026-43723. De kwetsbaarheden hebben CVSS-scores tot 7.8 en zijn beoordeeld als middelmatig tot hoog risico. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. We raden aan, om misbruik voor te zijn, om je apparaten zo snel...
ncsc algemeen AI legt de vinger op de kwetsbare plek 1 maand Deze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen voor de digitale weerbaarheid van organisaties en hoe kun je je daarop voorbereiden?
ncsc algemeen Vernieuwd NCSC klaar voor de toekomst 1 maand Het Nationaal Cyber Security Centrum (NCSC) heeft een beslissende stap gezet om beter te voldoen aan de groeiende maatschappelijke behoefte aan digitale weerbaarheid. Met een vernieuwd directieteam en een nieuwe organisatiestructuur wordt het NCSC wendbaarder en schaalbaarder.
ncsc algemeen Loes.ai: 'Dit AI-model is de Nederlandse versie van ChatGPT' 1 maand Lokale Open Europese Soevereine (Loes).ai is een Europees antwoord op de buitenlandse AI-gekte. Een open-sourcemodel dat gebouwd is door één persoon. Waarom zou je voor Loes kiezen en niet voor al die andere alternatieven? Dat bespreken Joe van Burik en Ben van der Burg met Jantine Doornbos, oprichter van Loes.ai, in deze zomerse aflevering van De Grote Tech Show. Vragen,...
bnr business Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden 1 maand Er zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder CVE-2026-47056 en CVE-2026-60217, hebben een maximale CVSS-score van 10.0. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als groot. Installeer daarom de...
ncsc algemeen Ernstige kwetsbaarheden in WordPress Core: installeer updates 1 maand In WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie is misbruik van de kwetsbaarheden waargenomen. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico...
ncsc algemeen Installeer updates voor kwetsbaarheden in Microsoft Office 1 maand Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel...
ncsc algemeen Reson8: 'AI-modellen spreken steeds slechter Nederlands'| Zomerserie DGTS 1 maand Reson8 is druk bezig met het ontwikkelen van 'foundational speech models'. Dat zijn AI-modellen die menselijke spraak niet alleen transcriberen, maar ook begrijpen, vertalen en emoties of nuances in stemgeluid analyseren. Die markt is groot, maar modellen worden voor de Nederlandse taal steeds slechter. Hoe weet Reson8 daarvan te profiteren? Dat bespreken Joe van Burik en Ben van der Burg met...
bnr business Dora Horjus programmamanager House of Cyber bij NCSC 1 maand Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek én actief kunnen samenwerken aan de cybersecurity van Nederland.
ncsc algemeen Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen 1 maand Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-...
ncsc algemeen Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid 1 maand Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen....
ncsc algemeen Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1 1 maand Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve...
ncsc algemeen Is Anthropic of OpenAI banger voor Trump? + Zo omzeil je peperdure AI-tokens 2 maanden Anthropic heeft Mythos en Fable 5 eindelijk weer beschikbaar gemaakt. Ben is blij, maar is het echt een revolutionair verschil? Ook gaan we met computer scientist Judith van Stegeren in gesprek over kosten, want sinds kort hebben grote AI-bedrijven zoals OpenAI en Anthropic hun prijzen verhoogd. Daardoor betaal je voor verbruikte tokens, in plaats van all-you-can-eat per maand. En dus rijzen de...
bnr business Wolters Kluwer: ‘Door AI moeten we meer experimenteren samen met onze klanten' 2 maanden Wolters Kluwer was ooit bekend als uitgeverij, maar werkt meer en meer als informatieleverancier van databases en software. Maar wat betekent de steeds grotere aanwezigheid van AI, mét de flink stijgende kosten die daarbij komen kijken? En hoe gaan ze daarmee om? Want Wolters Kluwer is en wordt steeds meer een techbedrijf, en is daarmee ook steeds gevoeliger voor de razendsnelle AI-...
bnr business