0:02:00 En, wat drink jij vandaag? + een blonde wortel
0:05:00 Ringfeest a10
0:07:00 Kijktips met trigger warning: Trainwreck: Astroworld, Trainwreck: Project X 18 juli, iHostage (apple store gijzeling), allemaal op netflix
0:09:00 Ook https://en.wikipedia.org/wiki/The_Old_Guard_2
0:10:00 SpaceX Starship ontploffing en Jos is een Nerd!! https://www.reddit.com/r/spaceporn/comments/1lf1wrr/breaking_news_spacex_rocket_explodes_in_starbase/
0:13:00 Jos is nog meer een nerd, score 1337 op: https://www.nerdpunten.nl/
0:16:00 Deze app zuigt! Een soort van tinder-subset lekt op manieren die niet bedoeld zijn https://dailysecurityreview.com/security-spotlight/headero-app-data-leak-exposes-over-four-million-sensitive-user-records-including-gps-and-sexual-preferences/
0:20:00 Namen voor volgende afleveringen brainstorm
0:21:00 is "dusting" cyber genoeg ? (Want toetsenbord?) en tiktok
0:24:00 Angrynerds relief stempel projectje
0:26:00 Jeroen vertelt: bezoek aan public spaces afgelopen vrijdag was "wel leuk" https://conference.publicspaces.net/
0:33:00 Jeroen vertelt meer: Bezoek aan open summit GroenLinks in Zwolle. Met o.a. Kim van Sparrentak, Marleen Stikker en Barbara Kathman https://groenlinkspvda.nl/agenda/digital-summit-2025/
0:38:00 everythingopen.nl
0:40:00 Waarom het internet vorige week stuk was? https://status.cloud.google.com/incidents/ow5i3PPK96RduMcb1SsW NULL-pointer in code van 29 mei, maar pas eerste keer gebruikt op 12 juni
0:45:00 Marcel is Cybermasterrrrrr. Lucinda ook 😃
0:49:00 Je gelekte data is £10 waard ALS je £40 uitgeeft in de Co-op, en wel ff binnen een week gebruiken die korting. https://www.bbc.com/news/articles/cvg85r4yr5jo
0:52:00 https://www.security.nl/posting/892989/Carrefour+krijgt+3%2C2+miljoen+euro+boete+voor+datalekken+door+credential+stuffing Pas na de vijfde credential stuffing-aanval werd besloten om tweefactorauthenticatie (2FA) te implementeren. Deze maatregel kwam echter veel te laat, aldus de privacytoezichthouder.
0:57:00 “This is not just a leak – it’s a blueprint for mass exploitation. With over 16 billion login records exposed, cybercriminals now have unprecedented access to personal credentials that can be used for account takeover, identity theft, and highly targeted phishing. What’s especially concerning is the structure and recency of these datasets – these aren’t just old breaches being recycled. This is fresh, weaponizable intelligence at scale,” researchers said.
https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/
1:03:00 Via de kwetsbaarheid kan een aanvaller overlayFS misbruiken zodat de kernel bestanden van een mount van de aanvaller naar normale directories kopieert. Een aanvaller zou zo een SUID bestand van een speciaal geprepareerde FUSE mount naar een normale directory kunnen kopiëren. https://www.security.nl/posting/892747/Cyberagentschap+VS+meldt+actief+misbruik+van+lek+in+Linux-kernel
https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability
1:07:00 https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
CVE-2025-6018 Via deze kwetsbaarheid in PAM kan een niet-geprivilegeerde lokale gebruiker, bijvoorbeeld via SSH, zijn rechten verhogen naar die van de "allow_active" user
CVE-2025-6019 Een lek in libblockdev, dat te misbruiken is via de udisks daemon die op de meeste Linux-distributies aanwezig is, zorgt ervoor dat "allow_active" gebruikers meteen root kunnen worden.
Qualys heeft verschillende proof-of-concept exploits ontwikkeld waarmee het libblockdev/udisks-lek op Ubuntu, Debian, Fedora en openSUSE Leap 15 is te misbruiken
1:09:00 Jeroen had een C# lesboek met een voorbeeld applicatie incl login scherm waarbij de userdb cleartext passwords opslaat. Zonder opmerking in de tekst!
1:12:00 Net als deze https://workchronicles.substack.com/p/comic-ai-chronicles-cutting-edge
1:14:00 In Nederland stonden servers van de marktplaats. https://www.europol.europa.eu/media-press/newsroom/news/europe-wide-takedown-hits-longest-standing-dark-web-drug-market
1:17:00 https://www.security.nl/posting/892817/Defensie+laat+soevereine+cloud+ontwikkelen+voor+opslag+data+krijgsmacht
overeenkomst met KPN en Thales
1:19:00 Leak all the data like it's 1999! Internationale hotelketen had lekje door IDOR: https://www.ccc.de/de/updates/2025/ausgecheckt-hotelkette-numa-veroffentlicht-ausweisdaten
1:22:00 Telefoon no bueno, kastje-muur #tobecontinued
1:24:00 Ow! Dildonieuws. 3 storingen in 3 dagen. https://tweakers.net/nieuws/236266/storing-bij-odido-ben-en-simpel-komt-door-kabelbreuk.html
1:30:00 Hadden jullie deze gezien? Leuke research: SmartAttack: Air-Gap Attack via Smartwatches https://arxiv.org/html/2506.08866v1
1:35:00 Internet in Iran stuk
1:38:00 Biertip: https://www.affligembeer.com/nl/nl/affligem-dubbel
chouffe 0.0 is geeeeeen aanrader (ik heb het teruggestuurd)
Fruitbiertjes van de Heren van Malsen https://untappd.com/b/heren-van-malsen-betuws-kersenbier/448619