The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

Notepad++: Chinese staatshackers hadden maandenlang toegang tot webserver

Details
security.nl
03 February 2026
Hits: 62

notepad logoStatelijke actoren hadden maandenlang toegang tot de webserver van Notepad++ en hebben die toegang misbruikt voor het aanvallen van bepaalde gebruikers van de populaire teksteditor. Dat stelt de ontwikkelaar van Notepad++ in een blogposting. In december kwam Notepad++ met een update voor een kwetsbaarheid waardoor aanvallers malafide updates onder gebruikers van de software konden verspreiden. Notepad++ wordt onder andere door programmeurs gebruikt. Verschillende niet nader genoemde organisaties met belangen in Oost-AziĆ« werden slachtoffer van de malafide Notepad++-updates.

Het beveiligingslek waar de aanvallers misbruik van maakten bevindt zich in de manier waarop de updater van Notepad++ de integriteit en authenticiteit van het gedownloade updatebestand controleert. In het geval een aanvaller het netwerkverkeer tussen gebruikers van Notepad++ en de updateservers van Notepad++ kan onderscheppen, is het mogelijk om de updater een malafide bestand te laten downloaden en uitvoeren, in plaats van een legitieme update.

Read more: Notepad++: Chinese staatshackers hadden maandenlang toegang tot webserver

Android-telefoons bevatten remotecode-execution lek

Details
Andrei Stiru
13 October 2024
Hits: 3132

androidGoogle heeft een ernstig lek in Android ontdekt dat hackers in staat stelt om op afstand code uit te voeren. Het beveiligingslek, aangeduid als CVE-2024-40673, treft Android-versies 12, 12L, 13 en 14.

In de oktoberupdate heeft het bedrijf patches uitgebracht voor 28 kwetsbaarheden, waarvan CVE-2024-40673 als kritiekst wordt beschouwd. Opmerkelijk is dat een aanvaller geen speciale rechten nodig heeft om misbruik te maken van dit lek, dat betrekking heeft op het systeemonderdeel van Android. Hoewel Google de ernst als 'hoog' heeft geclassificeerd, zijn details over de kwetsbaarheid niet vrijgegeven. De update is beschikbaar voor Android-versies tot en met 15, maar de daadwerkelijke uitrol hangt af van de smartphonefabrikanten. Android-gebruikers wordt aangeraden hun toestel zo snel mogelijk bij te werken naar de nieuwste versie van Android om potentiĆ«le beveiligingsrisico's te minimaliseren.

CISA deelt tool die scant of Citrix-servers op kwetsbaarheid

Details
Security.nl
14 January 2020
Hits: 33877

citrix logoHet Cybersecurity and Infrastructure Security Agency (CISA) van de Amerikaanse overheid, dat eerder nog bekend stond als US-CERT, heeft een tool uitgebracht waarmee organisaties kunnen testen of er binnen hun netwerk kwetsbare Citrix-servers worden gebruikt.

Een kwetsbaarheid in de Citrix Application Delivery Controller (ADC) en Citrix Gateway, die respectievelijk bekend stonden als de NetScaler ADC en NetScaler Gateway, maakt het mogelijk voor aanvallers om het systeem volledig over te nemen en mogelijk het achterliggende netwerk aan te vallen. De kwetsbaarheid werd vorige maand door Citrix bekendgemaakt, maar een update is nog altijd niet beschikbaar. Wel heeft het bedrijf mitigatiemaatregelen gepubliceerd.

Read more: CISA deelt tool die scant of Citrix-servers op kwetsbaarheid

Cross-site scripting is de gevaarlijkste kwetsbaarheid van 2025

Details
security.nl
16 December 2025
Hits: 480

mitre logoCross-site scripting (XSS) is door de MITRE Corporation uitgeroepen tot de gevaarlijkste kwetsbaarheid van 2025, gevolgd door SQL Injection op de tweede plek. De organisatie stelt jaarlijks een Top 25 vast van gevaarlijke kwetsbaarheden die veel in software voorkomen, eenvoudig zijn te vinden en misbruiken, en aanvallers de mogelijkheid geven om systemen volledig over te nemen, data te stelen of een denial of service uit te voeren.

Volgens MITRE biedt de Top 25 professionals een praktische en handige bron om risico's te mitigeren. Het gaat dan om programmeurs, testers, gebruikers, projectmanagers en beveiligingsonderzoekers. De Top 25 is gebaseerd op bijna 39.000 kwetsbaarheden die tussen 1 juni 2024 en 1 juni 2025 werden geregistreerd. Vervolgens werd er een scoreformule gebruikt om de ranking van elke kwetsbaarheid te bepalen. Deze formule kijkt hoe vaak de betreffende kwetsbaarheid voorkomt en de beoogde impact wanneer die wordt misbruikt.

Read more: Cross-site scripting is de gevaarlijkste kwetsbaarheid van 2025

IP veranderen, hoe en waarom?

Details
14 March 2018
Hits: 5615

ipaddressJe kunt doormiddel van verschillende diensten je ip adres veranderen. Maar hoe werkt dit en waarom zou je een ip adres willen veranderen. Dit artikel legt je uit hoe en waarom je een IP zou willen veranderen.

Hoe je ip adres veranderen?
Een VPN-dienst is de makkelijkste manier om jou ip te veranderen. Een VPN-dienst verandert het ip adres waar een website jou onder ziet, dit gebeurt doormiddel van een proxy. Je computer maak dan verbinding met een proxy. De proxy ziet jou echte ip adres. Echter haalt de proxy de door jou gewenste website van het internet op. Daardoor denk de website dat het een proxy is die de informatie opvraagt. De website ziet dan alleen het ip aders van de proxy en ziet niet dat jij de proxy is ingeschakeld door jou.

Read more: IP veranderen, hoe en waarom?

More Articles …

  1. Hoe hackers AI-tools gebruiken...
  2. Decryptietool voor GandCrab ransomware beschikbaar
  3. WiFi Pineapple Firmware Release - 2.1 "Pineosauria Mobilus"
  4. Mod LEGO Game Boy om echte games te kunnen spelen
  5. Gratis decryptietool voor Petya-ransomware
  6. Linux-lek geeft aanvaller roottoegang
  7. Tool verwijdert verborgen watermerk in pdf-bestanden
  8. How to Be an Ethical Hacker in 2025
  9. Veilig surfen op je eigen Tor netwerk proxy
  10. Decryptor beschikbaar voor CryptXXX-ransomware V3
  11. Hackers stelen locatie-data Tinder, Candy Crush en velen duizenden apps
  12. Wat is Vishing?
  13. Waarom je bluetooth uitzetten?
  14. Telefoon Spoofing
  15. Meest misbruikte kwetsbaarheden in 2023
Page 1 of 6
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Next
  • End

We have 1339 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.