29 juli 2026 · 6 min leestijd
Wat gebeurt er met uw e-mailadres na een datalek? Wij volgden 150 dagen de phishing op twee aliassen die alleen bij Odido en Tele2 bekend waren.
17 juli 2026 · 4 min leestijd
wp2shell (CVE-2026-63030 en CVE-2026-60137) is een pre-auth RCE in WordPress-core. Lees wat er speelt en hoe u uw WordPress-site nu beveiligt.
12 juni 2026 · 5 min leestijd
Hackify ontdekte CVE-2026-32210, een kritieke Server-Side Request Forgery (SSRF) in Microsoft Dynamics 365 (online) waarmee de OAuth-token van een ingelogde gebruiker buitgemaakt en hergebruikt kon worden tegen de Power Platform API.
6 maart 2026 · 7 min leestijd
Hoe werken Potato-aanvallen in Windows en hoe misbruiken aanvallers SeImpersonatePrivilege om SYSTEM-rechten te krijgen? Lees hoe u dit detecteert en voorkomt.
6 februari 2025 · 4 min leestijd
Uitgebreide CRTP review: onze ervaring met de Certified Red Team Professional-cursus van Altered Security, het 24-uurs examen en tips om te slagen.