Tools & Reviews
Onafhankelijke reviews van security-tools, VPN's en software — getest door een actieve SOC-analist. Transparant over affiliate-links.
66 artikelen
ToolsMicrosoft lost bug op die File History-back-up in Windows brakMicrosoft brengt updates uit die het File History-back-upprobleem verhelpen dat de septemberupdates veroorzaakten.ToolsWindows 11 KB5124010: previewupdate met 46 wijzigingen en Bluetooth-fixesOptionele previewupdate KB5124010 voor Windows 11 24H2 en 25H2 bevat 46 wijzigingen, met Bluetooth-verbeteringen en een fix voor File History.ToolsNieuwe Defender-exploit van Abdelhamid Naceri blokkeert virusdefinitie-updatesOnderzoeker Abdelhamid Naceri publiceert een nieuwe zero-day die Windows Defender-updates blokkeert, na eerdere exploits als ShieldCrash.ToolsMicrosoft lost Excel-plakbug nu op voor alle getroffen Office-versiesMicrosoft heeft update-builds uitgebracht die de copy-paste-storing door KB5002914 verhelpen voor Office 2016, LTSC 2019, 2021 en 2024.ToolsSeptemberupdates van Microsoft breken File History-back-up in WindowsWindows-updates van september 2026 zorgen ervoor dat de back-upfunctie File History stopt met werken op meerdere Windows-versies.ToolsMicrosoft stopt in december met Microsoft 365 Companion-appsMicrosoft trekt de stekker uit de Companion-apps Calendar, People en Files op 16 december 2026 en vraagt beheerders ze te verwijderen.ToolsClaude Opus 5 hielp onderzoekers bij overname van OpenAI-personeelsaccountsHacktron gebruikte Anthropics Claude Opus 5 om twee kwetsbaarheden te combineren en nam zo accounts van OpenAI-medewerkers over.ToolsVermeende bugbounty-jager zette waarschijnlijk AI in voor npm-malware PhantomRavenCrowdStrike koppelt de npm-infostealer PhantomRaven aan een zelfverklaarde bugbounty-jager die de malware vermoedelijk met een taalmodel schreef.ToolsValse GitHub-repo's van LastPass Authenticator verspreiden infostealer RapuncelCybercriminelen bootsen tientallen bedrijven na op GitHub om de infostealer Rapuncel en een AV-killende driver te verspreiden.ToolsMicrosoft lost copy-plakbug Excel 2016 op met KB5002665Microsoft heeft met update KB5002665 het copy-paste probleem in Excel 2016 verholpen dat ontstond door KB5002914. Click-to-Run-gebruikers en andere Excel-versies wachten nog op een fix.ToolsMicrosoft lost bug op achter foutieve meldingen dat Defender is uitgeschakeldMicrosoft heeft een bug verholpen die zorgde voor foutieve meldingen dat Defender Antivirus was uitgeschakeld op Windows 11 en Server 2025.ToolsMicrosoft Teams laat beheerders straks zelf bestandsextensies blokkerenMicrosoft breidt Weaponizable File Protection in Teams uit: beheerders bepalen vanaf november 2026 zelf welke bestandstypen worden geblokkeerd.ToolsWordPress patcht Click2Shell-kwetsbaarheid die kan leiden tot code-uitvoeringWordPress 7.1.1 verhelpt Click2Shell: een link laat een ingelogde beheerder ongemerkt een thema installeren, met risico op code-uitvoering.ToolsPlugin4Shell-lek laat repository-eigenaren gepinde plugincode omwisselen bij vier AI-codeeragentenLek in vier AI-codeeragenten laat repository-eigenaren vastgezette plugin-versies vervangen door kwaadaardige code, ondanks commit-hash-controle.ToolsVectra AI lanceert partnerprogramma Ascent tegen AI-gedreven aanvallenVectra AI lanceert wereldwijd partnerprogramma Ascent, met drie niveaus en vier pijlers, om partners te wapenen tegen AI-gedreven cyberaanvallen.ToolsMicrosoft deelt workaround voor domain-inlogprobleem na KB5124008Microsoft biedt een tijdelijke oplossing via Intune, group policy of registry voor het domain trust-probleem dat KB5124008 en KB5124012 veroorzaken.ToolsWindows 11 24H2 Home en Pro: ondersteuning stopt in oktoberMicrosoft stopt op 13 oktober 2026 met updates voor Windows 11 24H2 Home en Pro. Enterprise en Education krijgen tot 2027 de tijd.ToolsWindows 11-update KB5124008 breekt domain trust bij sommige gebruikersWindows 11 25H2-update KB5124008 breekt domain trust: gebruikers kunnen niet meer inloggen met een geldig domeinaccount, Microsoft onderzoekt.ToolsWindows Server 2022 bereikt volgende maand einde van mainstream supportMicrosoft stopt op 13 oktober 2026 met mainstream support voor Windows Server 2022. Extended support loopt door tot oktober 2031.ToolsMicrosoft-update van september verstoort geluid op sommige Windows-pc'sMicrosoft bevestigt dat KB5124008 en KB5124012 USB-audio verstoren op Windows 11. Een tijdelijke workaround herstelt het geluid.ToolsMicrosoft bevestigt RDS-storingen door septemberupdatesMicrosoft bevestigt dat septemberupdates RDS-problemen veroorzaken op Windows Server 2012-2025 en Windows 10/11. Group Policy-mitigatie beschikbaar.ToolsWordPress voert geautomatiseerde beveiligingscontrole in voor pluginupdatesWordPress scant voortaan elke pluginupdate automatisch op malafide code voordat die naar gebruikers gaat, na blokkade van een backdoor bij 20.000 sites.ToolsMicrosoft lost opstartprobleem Teams en Outlook op ARM-Windows opSeptember-update KB5124012 verhelpt de bug waardoor Teams en het nieuwe Outlook niet opstartten op ARM-Windows-pc's zoals de Surface Pro 11.ToolsCheck Point verhelpt twee kritieke VPN-certificaatlekken met CVSS 9,8Check Point patcht twee kritieke VPN-certificaatlekken (CVSS 9,8) die ongeauthenticeerde code-uitvoering op Security Gateways mogelijk maken.ToolsCheck Point dicht twee kritieke lekken in VPN-producten, NCSC verwacht snel misbruikCheck Point patcht twee kritieke VPN-kwetsbaarheden met CVSS-score 9,8. Aanvallers kunnen zonder inloggegevens code uitvoeren op Security Gateways.ToolsUpdate KB5002914 breekt kopiëren en plakken in ExcelOffice-update KB5002914 breekt kopiëren, plakken en formules slepen in Excel 2016 t/m 2024. Microsoft onderzoekt het probleem, rollback is de workaround.ToolsSeptember-updates verhelpen bug die bureaubladinstellingen wisteMicrosoft lost met de Patch Tuesday-updates van september het probleem op dat bureaubladinstellingen op Windows 11 wiste na installatie van KB5120998.ToolsMicrosoft lost bug op die muisinstellingen reset in Windows 11Update KB5124008 van 8 september verhelpt het probleem waarbij muisinstellingen op niet-Engelse Windows 11-pc's terugsprongen naar standaardwaarden.ToolsBijna 1 op de 10 kwetsbare LiteLLM-servers gebruikt nog voorbeeld-adminsleutel sk-1234Wiz Research vond dat bijna 10% van de publiek toegankelijke LiteLLM AI-gateways nog de standaard adminsleutel sk-1234 uit de handleiding gebruikt.ToolsSeptember-updates breken Remote Desktop Services op Windows ServerMicrosofts septemberupdates veroorzaken RDS-storingen op Windows Server 2019, 2022 en 2025. Enige workaround is de update terugdraaien.ToolsAugustus-update veroorzaakt 0xc0000409-fouten op Windows Server 2016Microsoft bevestigt dat de augustus-update KB5120418 foutmeldingen (0xc0000409) veroorzaakt op Windows Server 2016 met Compatibility Appraiser actief.ToolsKritiek Workspace Trust-lek in Visual Studio Code verholpenMicrosoft dicht vijftien kwetsbaarheden in developer tools; een kritiek lek in Visual Studio Code omzeilde de Workspace Trust-beveiliging (CVSS 9,6).ToolsGPT-6 Astra van OpenAI haalt kritiek dreigingsniveau, scoort perfect op exploit-testOpenAI's nieuwe GPT-6 Astra haalt als eerste model het 'Critical'-cyberdreigingsniveau en scoort 100% op de ExploitBench-benchmark.ToolsTeams-desktopapp opent niet of laadt tot twee minuten traag bij sommige gebruikersMicrosoft bevestigt een probleem waarbij de Teams-desktopclient bij het opstarten vastloopt of tot twee minuten traag laadt.ToolsTeams en nieuwe Outlook starten niet meer op ARM-Windows-apparaten na augustusupdateWindows-updates sinds 11 augustus veroorzaken crashes bij Teams en Outlook op ARM-apparaten zoals de Surface Laptop 7. Fix volgt nog.ToolsMicrosoft Defender blokkeert per ongeluk legitieme Google-zoeklinksDefender for Office 365 en Safe Links merken gewone Google-zoekresultaten aan als schadelijk. Microsoft onderzoekt de fout, een workaround is er nog niet.ToolsAanvallers kapen BGP-routing om kwaadaardige Virtualizor-update te verspreidenOnbekenden kaapten twee dagen lang de BGP-routing van Hetzner-IP-adressen om een vervalste update van het hostingpaneel Virtualizor te verspreiden onder een klein aantal servers.ToolsIraanse hackers doen zich voor als recruiters om Linux en macOS te infecterenDe Iraanse groep Nimbus Manticore verstuurt nepcoderingstests via LinkedIn en jobplatforms en infecteert daarmee nu ook Linux- en macOS-systemen met twee nieuwe cross-platform RAT's.ToolsWaarom randbeveiliging risicovolle sessies alsnog mistAanvallers verschuilen zich achter residentiële proxy's en VPN's, waardoor kwaadaardige sessies legitiem lijken voor bestaande edge-beveiliging. Leverancier Spur laat zien hoe 'session enrichment' dat gat probeert te dichten.ToolsMicrosoft: negeer 'Defender Antivirus is uitgeschakeld'-melding voorlopigMicrosoft vraagt gebruikers een foutieve waarschuwing dat Defender Antivirus is uitgeschakeld te negeren — de bescherming werkt gewoon, alleen de melding klopt niet.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.ToolsAnthropic geeft securityteams inzicht in Claude Code met nieuwe Compliance APIAnthropic introduceerde begin augustus nieuwe API-eindpunten die securityteams zicht geven op lokale Claude Code-sessies. Zichtbaarheid alleen lost het identiteitsvraagstuk rond AI-agents echter niet op.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.ToolsPaperCut waarschuwt voor actief misbruikte zeroday in printbeheersoftware NG en MFPaperCut bevestigt aanvallen op klanten met internet-blootgestelde Application Servers via een nog niet volledig openbaar gemaakte kwetsbaarheid in alle versies van PaperCut NG en MF.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.ToolsVijf manieren waarop MCP-servers stilletjes bedrijfsgeheimen lekkenMCP-servers, de brug tussen AI-agents en bedrijfsdata, slaan tokens vaak in platte tekst op en krijgen te ruime rechten. Onderzoek zet de belangrijkste lekkageroutes op een rij, van credential sprawl tot prompt injection.ToolsZo werkt de onzichtbare watermerktechniek die Anthropic in Claude bouwtAnthropic gebruikt Google DeepMind's SynthID-Text-methode om Claude-tekst onzichtbaar te watermerken via woordkeuzepatronen, gedreven door de EU AI Act. De techniek heeft duidelijke grenzen.ToolsIAM-compliance: welke regelgeving eist wat, en hoe bewijs je het echtEen overzicht van wat SOX, PCI DSS, HIPAA, ISO 27001, NIST en de AVG eisen op het gebied van identity- en accessmanagement — en waarom beleid op papier niet volstaat zonder aantoonbare handhaving.ToolsNieuwe gratis tool DecryptAds toont welke bedrijven je online volgenOnderzoeker Zach Edwards lanceerde DecryptAds, een tool die ads.txt- en sellers.json-bestanden van websites analyseert om te laten zien welke adtech-partijen en databrokers meelezen — inclusief partijen in Rusland en China.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.ToolsNordVPN review 2025 — getest door een SOC-analistIs NordVPN écht zo veilig als ze beweren? Wij testten de beveiliging, snelheid en privacyclaims grondig. Een eerlijke review vanuit security-perspectief.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.