
AI kan snel kwetsbaarheden signaleren, maar daarmee begint het echte werk pas. In deze blog lees je waarom validatie, context en menselijke expertise essentieel blijven voor effectieve beveiliging.

AI kan binnen enkele minuten een werkende applicatie bouwen, maar hoe zit het met de beveiliging? We onderzochten of AI ook veilige code schrijft en ontdekten waar de grootste risico's én kansen liggen.

Een nieuwe phishingtechniek misbruikt vertrouwde CAPTCHA-controles om gebruikers zelf malware te laten installeren. In deze blog lees je hoe de aanval werkt en welke maatregelen organisaties kunnen nemen om zich hiertegen te beschermen.

Cloudservices bieden veel voordelen, maar introduceren ook nieuwe beveiligingsrisico's. In deze blog lees je hoe zwakke wachtwoorden, misbruik van cloudfunctionaliteiten en phishingaanvallen organisaties kwetsbaar maken én wat je daartegen kunt doen.

Tijdens een code review ontdekten we een XML Signature Wrapping-kwetsbaarheid in de populaire SAML-middleware Samlify. In deze blog lees je hoe de kwetsbaarheid werkte, wat de impact was en hoe deze is opgelost.

Cookies of WebStorage? Deze blog laat je zien hoe je beide kunt combineren voor extra sterke sessiebeveiliging tegen CSRF- en XSS-aanvallen.