The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

Cross-site scripting is de gevaarlijkste kwetsbaarheid van 2025

Details
security.nl
16 December 2025
Hits: 1558

mitre logoCross-site scripting (XSS) is door de MITRE Corporation uitgeroepen tot de gevaarlijkste kwetsbaarheid van 2025, gevolgd door SQL Injection op de tweede plek. De organisatie stelt jaarlijks een Top 25 vast van gevaarlijke kwetsbaarheden die veel in software voorkomen, eenvoudig zijn te vinden en misbruiken, en aanvallers de mogelijkheid geven om systemen volledig over te nemen, data te stelen of een denial of service uit te voeren.

Volgens MITRE biedt de Top 25 professionals een praktische en handige bron om risico's te mitigeren. Het gaat dan om programmeurs, testers, gebruikers, projectmanagers en beveiligingsonderzoekers. De Top 25 is gebaseerd op bijna 39.000 kwetsbaarheden die tussen 1 juni 2024 en 1 juni 2025 werden geregistreerd. Vervolgens werd er een scoreformule gebruikt om de ranking van elke kwetsbaarheid te bepalen. Deze formule kijkt hoe vaak de betreffende kwetsbaarheid voorkomt en de beoogde impact wanneer die wordt misbruikt.

Read more: Cross-site scripting is de gevaarlijkste kwetsbaarheid van 2025

Decryptietool voor GandCrab ransomware beschikbaar

Details
Security.nl
28 February 2018
Hits: 5757

nomoreransomwareSlachtoffers van de ransomware GandCrab kunnen weer toegang krijgen tot hun versleutelde bestanden. De decryptietool voor GandCrab is vandaag op de site nomoreransom.org beschikbaar gesteld door de Roemeense politie in samenwerking met Bitdefender en de Europese politieorganisatie Europol.

GandCrab wordt sinds ongeveer een maand in het wild waargenomen en heeft wereldwijd inmiddels meer dan 50.000 slachtoffers gemaakt, onder wie veel Europeanen. Het is daarmee een van de meest agressieve vormen van ransomware van dit jaar, aldus Europol.

Read more: Decryptietool voor GandCrab ransomware beschikbaar

WiFi Pineapple Firmware Release - 2.1 "Pineosauria Mobilus"

Details
Hak5
22 December 2014
Hits: 10866

pineappleBeing 3 months since the last major firmware release we are excited to present to you today a major milestone in the project. This firmware could have easily been 3 separate releases, so prepare for some awesome changes.

On the usability side you'll notice that the WIFi Pineapple's Web Interface is now responsive and beautiful on mobile devices. Not just a cosmetic change, you'll notice a new help system is built-in providing answers to common questions for features such as PineAP, Networking and Configuration.

Read more: WiFi Pineapple Firmware Release - 2.1 "Pineosauria Mobilus"

Hoe hackers AI-tools gebruiken...

Details
kpn.com
10 October 2025
Hits: 2107

ai cyber crimeChatGPT kan van alles, en vaak ook nog vrij goed. Maar ChatGPT en andere Large Language Models (LLM) worden óók door hackers gebruikt. Op papier leidt dit tot enge mogelijkheden: in combinatie met een stemkloontool kan het bijvoorbeeld lijken of je écht je leidinggevende aan de telefoon hebt, die je verzoekt om een bepaalde transactie uit te voeren. Hoe gebruiken hackers LLM’s zoals Voice.ai? En hoe kun je je daartegen wapenen?

Read more: Hoe hackers AI-tools gebruiken...

Gratis decryptietool voor Petya-ransomware

Details
Security.nl
25 July 2017
Hits: 6564

ransomwareSecuritybedrijf Malwarebytes heeft een gratis decryptietool voor oudere versies van de Petya-ransomware ontwikkeld en beschikbaar gemaakt. Via de tool is het mogelijk om versleutelde schijven en bestanden kosteloos te herstellen. De Petya-variant die op 27 juni jongstleden wereldwijd voor veel schade zorgde is niet met de tool te ontsleutelen.

De eerste versie van Petya verscheen vorig jaar maart en viel op omdat het de Master File Table van de harde schijf versleutelde, waardoor de machine niet meer konden worden opgestart. Niet veel later verschenen er verschillende varianten. Zo was er een Petya-versie die als back-up de Mischa-ransomware installeerde voor het versleutelen van bestanden en verscheen er een variant genaamd GoldenEye.

Read more: Gratis decryptietool voor Petya-ransomware

More Articles …

  1. Mod LEGO Game Boy om echte games te kunnen spelen
  2. Tool verwijdert verborgen watermerk in pdf-bestanden
  3. Linux-lek geeft aanvaller roottoegang
  4. Veilig surfen op je eigen Tor netwerk proxy
  5. Decryptor beschikbaar voor CryptXXX-ransomware V3
  6. How to Be an Ethical Hacker in 2025
  7. Wat is Vishing?
  8. Hackers stelen locatie-data Tinder, Candy Crush en velen duizenden apps
  9. Telefoon Spoofing
  10. Waarom je bluetooth uitzetten?
  11. Meest misbruikte kwetsbaarheden in 2023
  12. Mazda-systeem kwetsbaar in CMU
  13. Grootschalig misbruik van kritiek Fortinet-lek
  14. Dataset met 26 miljard gelekte records
  15. Log4Shell, hoe werkt dat nou?
Page 2 of 6
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • Next
  • End

We have 227 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.