TechSpeeltuin Technieuws
Korte berichten over technologie en wetenschap, door AI samengevat uit meerdere bronnen. Zoek op onderwerp, maand of trefwoord.
Paginaversie 2.3 · laatst gecontroleerd op 19-08-2026
Trefwoorden: ai 56 cybersecurity 32 hardware 21 beveiliging 20 ruimtevaart 16 kwetsbaarheid 13 software 13 chips 9 Google 9 duurzaamheid 7 innovatie 7 onderzoek 7 software-update 7 3D-printen 6 DIY 6 browser 5 chatbot 5 regelgeving 5 satellieten 5 SpaceX 5 updates 5 luchtvaart 4 ransomware 4 smartphones 4 social media 4 technologie 4 Apple 3 China 3 datacenters 3 energie 3
Gefilterd op:kwetsbaarheid
13 berichten

Vercel daagt securityonderzoekers uit om zijn Sandbox voor AI-agents open te breken. Via HackerOne stelt het bedrijf van 18 augustus tot en met 1 september 2026 maximaal 1 miljoen dollar beschikbaar, met beloningen tot 50.000 dollar per gevonden kwetsbaarheid. De Sandbox draait code die AI-agents zelfstandig...

Microsoft heeft een zware kwetsbaarheid in Copilot verholpen, waarbij informatie kon lekken via een aanval die cybersecuritybedrijf Varonis 'CoSnitch' noemt. Het probleem, bekend als CVE-2026-24301, werd afgelopen december gemeld en was vandaag gepatched. Via een speciaal geprepareerde URL kon een aanvaller een...

GeoServer , een opensourceserver voor het delen en bewerken van geografische gegevens, heeft een beveiligingsupdate uitgebracht voor een ernstige SQL Injection-kwetsbaarheid. Het lek stond aanvallers toe om willekeurige SQL-code uit te voeren in de onderliggende database. Het Nationaal Cyber Security Centrum...

Apple heeft recentelijk uitgebreide beveiligingsupdates uitgebracht voor iOS, iPadOS en macOS, gericht op het oplossen van meerdere kwetsbaarheden. Een van de meest zorgwekkende problemen is CVE-2026-65346, een lek in het onderdeel ImageIO dat het uitvoeren van willekeurige code mogelijk maakt bij het verwerken...

Een ernstige kwetsbaarheid in de WordPress-plug-in User Profile Builder stelt aanvallers in staat om websites volledig over te nemen. Het probleem zit hem in het registratieformulier, dat gebruikersnamen van maximaal 70 karakters accepteert zonder de bijbehorende foutmelding van WordPress serieus te nemen....

Onderzoekers hebben aangetoond hoe veilig vliegtuigsystemen eigenlijk zijn door een hack uit te voeren op de ARINC 429-protocol, dat in veel moderne vliegtuigen wordt gebruikt, waaronder de Boeing 737. Door een klein apparaatje aan te sluiten op een open onderhoudspoort in de elektronica-unit, konden ze de...

Een kritieke kwetsbaarheid ( CVE-2026-66804 ) in de Windows Cross Device Service zorgt voor zorgen over beveiliging. Twaalf onafhankelijke onderzoekers ontdekten het lek, dat aanvallers in staat stelt om hun rechten te verhogen naar SYSTEM en volledige controle over een apparaat te krijgen. Microsoft publiceerde...

Cisco alert organisaties op een kritieke kwetsbaarheid in de VPN-service van ASA- en FTD-firewalls, die leidt tot een denial-of-service-aanval. Aanvallers kunnen via een speciaal geprepareerd HTTP-verzoek de apparaten op afstand laten herstarten, waardoor ze tijdelijk onbereikbaar raken. Cisco heeft een update...

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor actief misbruik van een kwetsbaarheid in de Screen Sharing-functie van macOS , die aanvallers toegang geeft tot Macs zonder inloggegevens. Normaal gesproken is authenticatie nodig, maar via deze fout kunnen schadelijke handelingen worden uitgevoerd, zoals...

Microsoft brengt vanavond een beveiligingsupdate uit voor een kritieke kwetsbaarheid in SharePoint (CVE-2026-63520), die aanvallers in staat stelt om willekeurige code uit te voeren op kwetsbare servers. Cybersecuritybedrijf Rapid7 ontdekte dat deze lek, gecombineerd met een eerder gevonden kwetsbaarheid...

Twee ernstige beveiligingslekken in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te nemen. Het enige wat nodig is, is dat het slachtoffer deelneemt aan een meeting waar ook de aanvaller bij is. Er is geen extra interactie vereist. Zoom heeft updates...

Een kritiek beveiligingslek in Apache Tomcat wordt actief misbruikt door cybercriminelen, meldt het Amerikaanse cyberagentschap CISA. Het probleem (CVE-2026-34486) zit in de clustering-feature van Tomcat, die session-data tussen servers synchroniseert. Als de EncryptInterceptor-optie aanstaat, die verkeer tussen...

De Amerikaanse cybersecurity-waakhond CISA waarschuwt dat een kwetsbaarheid in WinRAR actief wordt ingezet bij ransomware-aanvallen. Aanvallers maken misbruik van het lek in het populaire archiveringsprogramma om systemen te infecteren. CISA roept gebruikers en organisaties op om maatregelen te nemen tegen dit...