Bekende issues

Security Insights

Compliancegids

NIS2 scherpt de EU-cyberregels aan, verduidelijkt rollen en verhoogt de bescherming in vitale sectoren.

21 dec 2023

Security Insights

Kritieke kwetsbaarheid bij de Kiesraad

Een verhaal over hoe wij een kritieke kwetsbaarheid ontdekten in de ontwikkelinfrastructuur van de Nederlandse Kiesraad.

12 sep 2023

Security Insights

Template injection

Template Injection komt vaak voor in webapplicaties. Zo werkt het, dit is waarom het ertoe doet, en zo pak je het eenvoudig aan.

5 dec 2022

Security Insights

Local File Inclusion

Vandaag in de spotlight: Local File Inclusion (LFI). Lees wat het is, welke impact en ernst het heeft, en hoe je deze kritieke kwetsbaarheid voorkomt.

19 sep 2022

Security Insights

Cross-Site Request Forgery

Cross-Site Request Forgery (CSRF) misbruikt cookies om gebruikersacties over te nemen. Lees over risico’s, impact en preventie.

15 aug 2022

Security Insights

Cross-Site Scripting (XSS)

XSS (cross-site scripting) is de #1 Bug Bounty vondst op ons platform. Ontdek waarom het voorkomt en hoe je het voorkomt.

15 aug 2022

Security Insights

SQL injection

SQL kan met één kleine query-aanpassing hele databases blootleggen of wijzigen. Dit is wat het is en hoe je je verdedigt.

22 jun 2022

Security Insights

Insecure Direct Object Reference (IDOR)

Broken access control via IDOR kan accounts en data blootstellen. Lees hoe het ontstaat, wat de impact is & hoe je het voorkomt.

16 mei 2022

Empty Alt Text
Empty Alt Text
Empty Alt Text
Security Insights

Kaseya ransomware-aanval

Kaseya werd getroffen door ransomware, DIVD had maanden eerder al gewaarschuwd. We spraken de vrijwilligers over wat er misging.

17 aug 2021