Cross-site scripting is de gevaarlijkste kwetsbaarheid van 2025
Cross-site scripting (XSS) is door de MITRE Corporation uitgeroepen tot de gevaarlijkste kwetsbaarheid van 2025, gevolgd door SQL Injection op de tweede plek. De organisatie stelt jaarlijks een Top 25 vast van gevaarlijke kwetsbaarheden die veel in software voorkomen, eenvoudig zijn te vinden en misbruiken, en aanvallers de mogelijkheid geven om systemen volledig over te nemen, data te stelen of een denial of service uit te voeren.
Volgens MITRE biedt de Top 25 professionals een praktische en handige bron om risico's te mitigeren. Het gaat dan om programmeurs, testers, gebruikers, projectmanagers en beveiligingsonderzoekers. De Top 25 is gebaseerd op bijna 39.000 kwetsbaarheden die tussen 1 juni 2024 en 1 juni 2025 werden geregistreerd. Vervolgens werd er een scoreformule gebruikt om de ranking van elke kwetsbaarheid te bepalen. Deze formule kijkt hoe vaak de betreffende kwetsbaarheid voorkomt en de beoogde impact wanneer die wordt misbruikt.
Google heeft een ernstig lek in Android ontdekt dat hackers in staat stelt om op afstand code uit te voeren. Het beveiligingslek, aangeduid als CVE-2024-40673, treft Android-versies 12, 12L, 13 en 14.
Het Cybersecurity and Infrastructure Security Agency (
ChatGPT kan van alles, en vaak ook nog vrij goed. Maar ChatGPT en andere Large Language Models (LLM) worden óók door hackers gebruikt. Op papier leidt dit tot enge mogelijkheden: in combinatie met een stemkloontool kan het bijvoorbeeld lijken of je écht je leidinggevende aan de telefoon hebt, die je verzoekt om een bepaalde transactie uit te voeren. Hoe gebruiken hackers LLM’s zoals Voice.ai? En hoe kun je je daartegen wapenen?
Je kunt doormiddel van verschillende diensten je ip adres veranderen. Maar hoe werkt dit en waarom zou je een ip adres willen veranderen. Dit artikel legt je uit hoe en waarom je een IP zou willen veranderen.