NCSC-2026-0226 [1.00] [M/H] Kwetsbaarheden verholpen in Progress MOVEit Transfer 4 weken Progress heeft kwetsbaarheden verholpen in MOVEit Transfer, specifiek in de Custom Reports modules en de Ad Hoc module. De kwetsbaarheden betreffen meerdere versies van MOVEit Transfer, waaronder 25.0.0 tot en met 25.0.7, 25.1.0 tot en met 25.1.3, en 26.0.0 tot net voor 26.0.1. Eén kwetsbaarheid in de Custom Reports modules betreft een onjuiste neutralisatie van speciale elementen binnen data...
ncsc security TypeScript 7.0 komt met Go-gebaseerde compiler voor 10x snellere builds 1 maand Microsoft heeft TypeScript 7.0 uitgebracht. Het is de eerste stabiele release die is gebouwd op een op Go gebaseerde compiler. De herschrijving zorgt voor een versnelling van 8x tot 12x bij volledige builds. Het betekent ook gelijk het einde van de tien jaar durende geschiedenis waarin de taal in zichzelf werd geschreven. Het belangrijkste kenmerk […]
techzine business Meta start in september met productie van eigen AI-chip en wil rekenkracht verdubbelen 1 maand Meta Platforms begint in september met de productie van een eigen AI-chip, als onderdeel van een ambitieus plan om de totale rekencapaciteit van zijn AI-infrastructuur tegen 2027 te verdubbelen naar 14 gigawatt. Dat blijkt uit een intern memo dat door Reuters is ingezien.
De nieuwe chip, met de codenaam Iris, is speciaal ontworpen voor de datacenters van Meta en maakt deel uit van de Meta...
emerce business Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen 1 maand Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-...
ncsc algemeen Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid 1 maand Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen....
ncsc algemeen Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1 1 maand Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve...
ncsc algemeen Is Anthropic of OpenAI banger voor Trump? + Zo omzeil je peperdure AI-tokens 1 maand Anthropic heeft Mythos en Fable 5 eindelijk weer beschikbaar gemaakt. Ben is blij, maar is het echt een revolutionair verschil? Ook gaan we met computer scientist Judith van Stegeren in gesprek over kosten, want sinds kort hebben grote AI-bedrijven zoals OpenAI en Anthropic hun prijzen verhoogd. Daardoor betaal je voor verbruikte tokens, in plaats van all-you-can-eat per maand. En dus rijzen de...
bnr business Wolters Kluwer: ‘Door AI moeten we meer experimenteren samen met onze klanten' 1 maand Wolters Kluwer was ooit bekend als uitgeverij, maar werkt meer en meer als informatieleverancier van databases en software. Maar wat betekent de steeds grotere aanwezigheid van AI, mét de flink stijgende kosten die daarbij komen kijken? En hoe gaan ze daarmee om? Want Wolters Kluwer is en wordt steeds meer een techbedrijf, en is daarmee ook steeds gevoeliger voor de razendsnelle AI-...
bnr business De Cyberbeveiligingswet in laatste fase van vaststelling 1 maand Op 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de Eerste Kamer het wetsvoorstel aanneemt, treedt de Cbw naar verwachting op 15 augustus 2026 in werking. Organisaties die onder de wet vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale weerbaarheid.
ncsc algemeen FortiBleed: duizenden Fortinetsystemen mogelijk geraakt 1 maand Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is...
ncsc algemeen WordPress-sites doelwit van botnet: bezoekers ook geraakt 1 maand Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op...
ncsc algemeen AI-Hub Amsterdam wordt The Stack + De waanzin van Nvidia en rond Anthropic 1 maand De langverwachte AI-hub in Amsterdam heeft een openingsdatum, een locatie én eindelijk een naam gekregen: The Stack. In een exclusief gesprek met mede-oprichters Esther Bisschop en Philip Gast vragen we hen het hemd van het lijf over dit nieuwe hoofdkwartier voor AI-ontwikkelaars in Nederland, dat na de zomervakantie officieel de deuren opent. Ook praten we over de keuze van Nvidia om 20...
bnr business Special: Hoe SpaceX 2,1 biljoen dollar waard werd 2 maanden SpaceX is naar de beurs! En hoe: het aandeel sloot af op een afgeronde 166 dollar. Daarmee schrijf Elon Musk geschiedenis als de allereerste biljonair ter wereld. Ook voor SpaceX is het een historische mijlpaal, want het ruimtevaartbedrijf mag zich nu het op vijf na grootste beursgenoteerde bedrijf ter wereld noemen. Hoe heeft het zover kunnen komen? Hoe verliep deze spectaculaire beursgang. Wat...
bnr business DGTS Live - Quintin Schevernels: 'Door AI wordt onze stem dé app-interface van de toekomst' 2 maanden De stormachtige ontwikkeling van AI-modellen en agents heeft de wereld app- en softwareontwikkeling volledig op z'n kop gezet. Het bouwen van applicaties gaat makkelijker en sneller dan ooit. Maar hoe werkt dat in de praktijk? Wat betekent dit voor de tech-bedrijven van morgen? En hoe pas je AI effectief toe in je organisatie? In deze speciale aflevering van De Grote Tech Show bespreken Joe van...
bnr business Special: Apple WWDC 2026, wat je met Siri AI en iOS 27 kan (en wat níet in de EU) 2 maanden Apple heeft op het Worldwide Developers Conference 2026 veel nieuws gedeeld, over iOS 27, nieuw ouderlijk toezicht op iPhones, Apple Intelligence en centraal daarin Siri AI. Opmerkelijk genoeg komt die laatste voorlopig niet beschikbaari in de EU, tenzij je Mac-gebruikers bent. Dat bespreken Joe van Burik, Ben van der Burg en Stijn Goossens uitgebreid met Jordi Bruin, onafhakelijk appmaker bij...
bnr business Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows 2 maanden Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
ncsc algemeen Nvidia en Microsoft vallen Apple aan + Zo krijg je kids geïnteresseerd in tech 2 maanden Het is opnieuw een week van de goednieuws-shows bij Big Tech. Onlangs nog Google, volgende week Apple, maar deze week betraden zowel Nvidia als Microsoft het podium. Nvidia-baas Jensen Huang deed dat op GTC Taiwan bij de aftrap van techbeurs Computex. Hij nam zijn ouders mee, praatte over koetjes en kalfjes én kwam met groot nieuws: een gloednieuwe chip. Niet voor datacenters, maar...
bnr business Menstruatie-app PERIOD.: 'Wij vogelen uit hoe je intieme data veilig beheert' 2 maanden Miljoenen vrouwen gebruiken menstruatie-apps om hun cyclus te volgen, patronen te herkennen en bij te houden of ze fysieke klachten hebben. Dat veelgebruikte apps zoals Flo misbruik maken van hun data en deze doorverkopen is bekend. Lisa Volkers heeft daarom samen met haar partner Diederick Trampe een app ontwikkeld waar privacy wél bovenaan staat: PERIOD. Zonder technische achtergrond...
bnr business NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem 2 maanden Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC...
ncsc algemeen Misconfiguraties bieden open deur tot gevoelige gegevens 2 maanden Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het...
ncsc algemeen Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 2 maanden Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 2 maanden De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 2 maanden De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen Gezamenlijke actie politie en NCSC legt groot botnetwerk plat 2 maanden Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
ncsc algemeen The Firewall: 'Solvinity-ingreep kan begin zijn van keerpunt in soevereiniteit' 2 maanden Het feit dat de Amerikaanse overname van Solvinity, de beheerder van DigiD, niet doorgaat zou een keerpunt kunnen betekenen voor Nederland. Volgens tech-expert Bert Hubert ligt het er wél aan op welke grond de overname precies niet doorgaat. Want waar deze beslissing precies op gebaseerd is, moet nog blijken. Het is en blijft een belangrijk moment voor de status van de digitale...
bnr business Wikipedia-oprichter Jimmy Wales: 'Vertrouwen is onze kern, AI vervangt dat niet' 2 maanden Wikipedia, dé website waar iedereen wel eens komt (of kwam) en vooral als verzamelplek moest dienen van alle informatie die de mensheid verzamelt. Hoewel de zoekwereld totaal is veranderd, gelooft mede-oprichter Jimmy Wales nog steeds in de toekomst van Wikipedia. AI zal zijn online encyclopedie niet snel overnemen, als je het hem vraagt. Maar hoe gaat Wikipedia om met de opkomst van AI?...
bnr business Bedrijven verbeteren beveiliging van websites en e-mail 2 maanden Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 2 maanden Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen Eindelijk dé oplossing voor cookievensters + Odido's halve excuses moeten ons wakkerschudden 2 maanden Op het internet betalen we langzaam maar zeker steeds meer met geld voor mooie content en communicatie, maar over het algemeen toch nog steeds met onze data. Dat moet anders met behulp van Upod, de 'datakluis' voor Nederlandse bedrijven. Die wordt komende week voor het eerst ingezet en daarover spreken we Arno Otto, mede-oprichter van ontwikkelaar Utonomy. Daarnaast praten Ben van der Burg en Joe...
bnr business Bellingcat-oprichter Eliot Higgins: 'Vertrouwen herstellen? Meer geld naar lokale media' 3 maanden Bellingcat is het meest bekende, internationale onderzoekscollectief online. Het werd groot met open source intelligence (OSINT) en haalt daarmee nog steeds belangrijke zaken boven tafel, bij uitstek in geopolitieke conflicten. Hoe gaan deze journalisten wereldwijd te werk? En in hoeverre bedreigt de enorme opkomst van AI hun werkwijze, of helpt het ze juist? Eén ding dat zeker is, is dat...
bnr business Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen Altman net zo schuldig aan waanzin als Musk + Primeur: Bert Hubert werkt aan nieuw project 3 maanden De veelbesproken rechtszaak tussen Elon Musk en Sam Altman is in volle gang. De eerste dagen kregen we vooral het standpunt van Musk te horen, nu is het ook de beurt aan OpenAI. Met de perspectieven van Greg Brockman (mede-oprichter en president OpenAI) en Shivon Zilis (durfinvesteerder, voormalig OpenAI boardmember en ex-vrouw van Elon Musk) krijgen we een smakelijk inkijkje in de beginjaren van...
bnr business Wie wint de zaak Musk v. Altman? + Giga-investeringen drukken OpenAI keihard weg 3 maanden De langverwachte rechtszaak die Elon Musk aanspande jegens Sam Altman en OpenAI dient nu eindelijk voor de rechter én jury in San Francisco. Hoe liggen hun kansen? En hoe gaat het nou verder met OpenAI, getuige recente zorgwekkende geluiden, die ook voor zorgwekkende effecten zorgen op de beurs? Daarover schuift BNR's Beursnerd XL aan bij Joe van Burik en Donner Bakker, die Ben van der...
bnr business Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen