Tools & Reviews

Onafhankelijke reviews van security-tools, VPN's en software — getest door een actieve SOC-analist. Transparant over affiliate-links.

23 artikelen
ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.ToolsPaperCut waarschuwt voor actief misbruikte zeroday in printbeheersoftware NG en MFPaperCut bevestigt aanvallen op klanten met internet-blootgestelde Application Servers via een nog niet volledig openbaar gemaakte kwetsbaarheid in alle versies van PaperCut NG en MF.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.ToolsVijf manieren waarop MCP-servers stilletjes bedrijfsgeheimen lekkenMCP-servers, de brug tussen AI-agents en bedrijfsdata, slaan tokens vaak in platte tekst op en krijgen te ruime rechten. Onderzoek zet de belangrijkste lekkageroutes op een rij, van credential sprawl tot prompt injection.ToolsZo werkt de onzichtbare watermerktechniek die Anthropic in Claude bouwtAnthropic gebruikt Google DeepMind's SynthID-Text-methode om Claude-tekst onzichtbaar te watermerken via woordkeuzepatronen, gedreven door de EU AI Act. De techniek heeft duidelijke grenzen.ToolsIAM-compliance: welke regelgeving eist wat, en hoe bewijs je het echtEen overzicht van wat SOX, PCI DSS, HIPAA, ISO 27001, NIST en de AVG eisen op het gebied van identity- en accessmanagement — en waarom beleid op papier niet volstaat zonder aantoonbare handhaving.ToolsNieuwe gratis tool DecryptAds toont welke bedrijven je online volgenOnderzoeker Zach Edwards lanceerde DecryptAds, een tool die ads.txt- en sellers.json-bestanden van websites analyseert om te laten zien welke adtech-partijen en databrokers meelezen — inclusief partijen in Rusland en China.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.ToolsNordVPN review 2025 — getest door een SOC-analistIs NordVPN écht zo veilig als ze beweren? Wij testten de beveiliging, snelheid en privacyclaims grondig. Een eerlijke review vanuit security-perspectief.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.