05:00:00 Gouwe ouwe, net als de CEH certificering van Marcel: "WinRAR! Altijd gratis en lek vanwege antieke Alternate Data Streams, een feature van NTFS"
https://www.youtube.com/watch?v=H5r_Sg87ivM Low Level legt het even haarfijn uit
0:10:00 De Schredder: Citrix https://www.security.nl/posting/902314/Citrix-systemen+aangevallen+via+nieuwe+kritieke+RCE-kwetsbaarheid
Op 17 juni 2025 heeft Citrix een ernstige kwetsbaarheid openbaar gemaakt in NetScaler ADC en Gateway, geregistreerd als CVE-2025-5777. Deze kwetsbaarheid, inmiddels bekend als Citrix Bleed 2, maakt het mogelijk voor aanvallers om via een geheugenlek gevoelige informatie uit kwetsbare NetScaler-instances te halen zonder enige vorm van authenticatie. Hierbij kunnen onder andere sessiegegevens, tokens of andere vertrouwelijke data worden buitgemaakt. Maar nu na 5777 ook 7775.
0:14:00 De schredder: Wat doet een WAF? https://nvd.nist.gov/vuln/detail/cve-2025-25257
0:16:00 De Shredder: Zoute Tyfoon: https://www.defensie.nl/onderwerpen/militaire-inlichtingen-en-veiligheid/nieuws/2025/08/28/nederlandse-providers-doelwit-van-salt-typhoon
0:17:30 Roadmap #Chatcontrol https://fightchatcontrol.eu/
0:23:00 Binnenkort in dit theater: Weg van BigTech, de podcast
0:28:00 Laatste WHYcast morgen (vrijdag) 13:37 (en ongeveer net zo lang als een AngryNerds)
0:35:00 WAS HET d' NS? https://tweakers.net/nieuws/238400/site-app-en-kaartautomaten-van-ns-liggen-eruit-vermoedelijk-door-migratie.html
0:39:00 #uurtjefactuurtje https://nos.nl/artikel/2580038-amsterdam-blundert-met-facturen-21-miljoen-te-veel-betaald maar eigenlijk een druppel op een gloeiende plaat.
0:45:00 BugBlue had post van de rechtbank, en heeft dat nu ook eens doorgelezen.
https://tweakers.net/nieuws/237930/overheid-nederland-moet-opnieuw-besluiten-over-openbaren-belastingdienstbroncode.html
0:53:00 4 september, Alliander meetup over secure software development (georganiseerd door Maja)
Michael Koppmanns over veilig Typescript schrijven
Carlo Klerk over threat modeling
incl avondeten en borrel - aanmelden via https://www.meetup.com/devseccon-netherlands/events/308897324
0:54:00 Wij gaan ook weer #dingendoenmetspullenoplokatie op CyberSec
0:55:00 Via @voorstad op matrix https://www.theregister.com/2025/08/13/firefox_ai_scoffing_power/ You had one job Firefox!
1:00:00 https://www.security.nl/posting/902599/Amerikaanse+911-centrales+laten+AI+telefoongesprekken+afhandelen
1:03:00 Supply chain attack https://www.security.nl/posting/902699/Verlopen+domein+keyboard-app+geregistreerd+voor+verspreiden+malafide+updates
In 2019 gestopt, nu ineens is er weer een domein in de lucht. Wat als het je broodrooster is met hardcoded URL? Suggestie voor buzzword: necrosquatting (dank kELAL)
1:08:00 https://tweakers.net/nieuws/238064/fortisiem-bevat-kritieke-kwetsbaarheid-die-actief-misbruikt-wordt.html
1:11:00 https://ubuntu.com/security/CVE-2025-48384 Git-verdikkie
1:16:00 90.000 kopieën van identiteitsbewijzen gestolen bij Italiaanse hotels: https://www.security.nl/posting/900645/90_000+kopieën+van+identiteitsbewijzen+gestolen+bij+Italiaanse+hotels
1:19:00 Maar het kan erger: https://www.theregister.com/2025/08/08/uk_secretly_allows_facial_recognition/ Privacyorganisatie Big Brother Watch ontdekte dat de Britse overheid beelden uit de nationale paspoort- en immigratiedatabases beschikbaar heeft gesteld voor gezichtsherkenningssystemen, zonder het publiek of het parlement hierover te informeren.
1:22:00 Gemeentes willen WhatsApp-borden (reclame met belastinggeld) niet vervangen voor neutrale borden. Dus dan helpen we Signal-groepen wel een handje! https://signalapp.nl/signal-app-nieuws/nieuw-signal-buurtpreventieborden-en-stickers-beschikbaar/
https://x.com/T_Fitzright/status/900291923772153857 -- buurtapphumor
1:28:00 Oproepje #berthubert https://nerdvote.nl/
Biertip? Gemeentepils en droptoefjes (zacht zoet)