Bekende issues
Security Insights
Compliancegids
NIS2 scherpt de EU-cyberregels aan, verduidelijkt rollen en verhoogt de bescherming in vitale sectoren.
21 dec 2023
Security Insights
Kritieke kwetsbaarheid bij de Kiesraad
Een verhaal over hoe wij een kritieke kwetsbaarheid ontdekten in de ontwikkelinfrastructuur van de Nederlandse Kiesraad.
12 sep 2023
Security Insights
Template injection
Template Injection komt vaak voor in webapplicaties. Zo werkt het, dit is waarom het ertoe doet, en zo pak je het eenvoudig aan.
5 dec 2022
Security Insights
Local File Inclusion
Vandaag in de spotlight: Local File Inclusion (LFI). Lees wat het is, welke impact en ernst het heeft, en hoe je deze kritieke kwetsbaarheid voorkomt.
19 sep 2022
Security Insights
Cross-Site Request Forgery
Cross-Site Request Forgery (CSRF) misbruikt cookies om gebruikersacties over te nemen. Lees over risico’s, impact en preventie.
15 aug 2022
Security Insights
Cross-Site Scripting (XSS)
XSS (cross-site scripting) is de #1 Bug Bounty vondst op ons platform. Ontdek waarom het voorkomt en hoe je het voorkomt.
15 aug 2022
Security Insights
SQL injection
SQL kan met één kleine query-aanpassing hele databases blootleggen of wijzigen. Dit is wat het is en hoe je je verdedigt.
22 jun 2022
Security Insights
Insecure Direct Object Reference (IDOR)
Broken access control via IDOR kan accounts en data blootstellen. Lees hoe het ontstaat, wat de impact is & hoe je het voorkomt.
16 mei 2022
Security Insights
Kaseya ransomware-aanval
Kaseya werd getroffen door ransomware, DIVD had maanden eerder al gewaarschuwd. We spraken de vrijwilligers over wat er misging.
17 aug 2021
