Episodes

  • Deze podcast bieden een veelzijdig overzicht van de discussie rondom arbeidsduurverkorting, economische groei en duurzaamheid.

    Centraal staat het werk van econoom Thomas Piketty, die pleit voor een drastische inkorting van de werkweek en mondiale herverdeling om zowel sociale ongelijkheid als de klimaatcrisis te bezweren.

    Terwijl voorstanders wijzen op de voordelen voor het milieu, een betere werk-privébalans en een gelijkblijvende productiviteit, waarschuwen critici voor toenemende arbeidsmarktkrapte en verslechtering van de internationale concurrentiepositie.

    Daarnaast belichten de teksten de praktische kanten, zoals de beperkte netto loonachteruitgang door fiscale voordelen en de positieve resultaten van experimenten met de vierdaagse werkweek in bedrijven. Het spanningsveld tussen het streven naar een ideologische systeemverandering, zoals het ecosocialisme, en het behoud van de kapitalistische welvaart vormt de rode draad.

    Gezamenlijk illustreren de bronnen hoe de inrichting van onze tijd en arbeid essentieel is voor de toekomst van de planeet en de economie.

  • De Europese Commissie heeft dwingende tijdelijke maatregelen opgelegd aan Meta om de eerlijke concurrentie op de markt voor artificiële intelligentie te beschermen.

    Het moederbedrijf van WhatsApp wordt verplicht om concurrerende AI-assistenten opnieuw kosteloos toegang te verlenen tot zijn zakelijke interface. Deze ingreep volgt op een onderzoek naar machtsmisbruik, waarbij Meta ervan wordt beschuldigd externe aanbieders te blokkeren om de eigen diensten te bevoordelen.

    Volgens de toezichthouder zijn deze stappen noodzakelijk om onherstelbare schade aan de innovatie in de snelgroeiende technologiesector te voorkomen. De restricties moeten binnen enkele dagen worden opgeheven terwijl het volledige antidumpingonderzoek naar de praktijken van de techgigant wordt voortgezet.

  • Missing episodes?

    Click here to refresh the feed.

  • De verstrekte bronnen beschrijven MasterDnsVPN, een geavanceerd project gericht op het omzeilen van internetcensuur via DNS-tunneling.

    Het ecosysteem omvat een krachtige Go-gebaseerde kern die TCP-verkeer verbergt in DNS-aanvragen, ondersteund door diverse implementaties zoals een Android-client en een webpaneel voor serverbeheer.

    Aanvullende tools zoals KevinNet DNS bieden gebruiksvriendelijke grafische interfaces om werkende resolvers te scannen en configuraties te automatiseren zonder technische kennis. Deze software is specifiek geoptimaliseerd voor instabiele netwerken en regio's met strikte beperkingen, zoals Iran, door gebruik te maken van multipath-strategieën en encryptie. Gebruikers kunnen hiermee eigen servers opzetten of verbinding maken via een uitgebreid netwerk van gedetecteerde DNS-eindpunten.

    De documentatie benadrukt de technische flexibiliteit via uitgebreide configuratiebestanden voor zowel client- als serverzijde.

  • Deze podcast onderzoekt het optimale tijdstip voor fysieke activiteit, waarbij zij concluderen dat de ideale timing sterk afhangt van persoonlijke doelen en biologische ritmes.

    Voor vetverbranding en een energieke start lijkt de ochtend gunstig, terwijl de middag en vroege avond vaak beter zijn voor krachtopbouw en het reguleren van de bloedsuikerspiegel.

    Hoewel intensieve training vlak voor het slapengaan de nachtrust kan verstoren, biedt beweging op de werkvloer juist voordelen voor de arbeidsproductiviteit. Verschillende experts benadrukken dat het behouden van een vaste routine en het luisteren naar je eigen chronotype belangrijker zijn voor resultaat op de lange termijn dan de exacte kloktijd. Uiteindelijk is het beste moment het tijdstip dat het makkelijkst consequent vol te houden is binnen iemands unieke levensstijl.

  • Deze podcast biedt een gedetailleerde vergelijking tussen natuurlijk leer, kunstleer en diverse duurzame alternatieven voor gebruik in voertuigen, gebaseerd op technische prestaties en dagelijks rijcomfort.

    Terwijl traditioneel lederen autobekleding uitblinkt in mechanische sterkte en levensduur, blijken veel plantaardige alternatieven – zoals materialen op basis van paddenstoelen of appel – nog tekort te schieten in fysieke veerkracht tegen intensief interieurgebruik.

    Naast de technische analyses wordt Alcantara belicht als een luxueus en praktisch automateriaal dat door zijn slijtvastheid en onderhoudsvriendelijkheid zeer geschikt is voor het auto-interieur. De teksten benadrukken dat het behoud van kwaliteit bij deze kwetsbare stoffen sterk afhankelijk is van specifieke reinigingsmethoden en regelmatig onderhoud.

    Uiteindelijk laten de podcast horen dat de keuze voor een voertuiginterieur een balans vereist tussen esthetiek, milieubewustzijn en de nodige functionele eigenschappen op de weg.

  • Porsche recently ceased production of the iconic 718 models, leaving a striking void in their current line-up of affordable sports cars. This decision followed an ambitious yet risky strategy to bet entirely on electric vehicles, which resulted in a dramatic drop in profits of over 98 per cent. Due to disappointing global demand for EVs and technical complications when converting an electric platform to internal combustion engines, the brand is now struggling with massive delays.

    While the new electric and petrol versions are still years away, prices of existing models like the GT4 RS are skyrocketing on the second-hand market. Porsche is now desperately trying to turn the tide by adopting a hybrid approach after all for the future generation of the Cayman and Boxster.

    This turbulent transition marks a historic low point for the sports car manufacturer's financial stability.

  • Porsche heeft onlangs de productie van de iconische 718-modellen gestaakt, waardoor er momenteel een opvallende leegte is ontstaan in hun aanbod van betaalbare sportwagens. Deze beslissing volgde op een ambitieuze maar riskante strategie om volledig in te zetten op elektrische voertuigen, wat resulteerde in een dramatische winstdaling van ruim 98 procent. Door tegenvallende wereldwijde vraag naar EV's en technische complicaties bij het ombouwen van een elektrisch platform naar verbrandingsmotoren, kampt het merk nu met enorme vertragingen.

    Terwijl de nieuwe elektrische en benzineversies nog jaren op zich laten wachten, stijgen de prijzen van bestaande modellen zoals de GT4 RS explosief op de tweedehandsmarkt. Porsche probeert nu wanhopig het tij te keren door alsnog een hybride aanpak te hanteren voor de toekomstige generatie van de Cayman en Boxster.

    Deze turbulente transitie markeert een historisch dieptepunt voor de financiële stabiliteit van de sportwagenfabrikant.

  • Onderzoekers hebben een methode ontwikkeld, genaamd ModelSpy, waarmee de architectuur van kunstmatige intelligentie kan worden gestolen via elektromagnetische signalen.

    Met slechts een simpele antenne en een ontvanger in een rugzak kunnen aanvallers de interne structuur van een AI-model achterhalen zonder fysieke toegang tot de server.

    Deze techniek werkt zelfs door betonnen muren heen door de unieke trillingen van een werkende grafische kaart te analyseren. Hoewel de specifieke data en broncodes veilig blijven, stelt het bemachtigen van de blauwdrukhackers in staat om gerichte en schadelijke vervolgaanvallen uit te voeren.

    Om dit te bestrijden, stellen deskundigen tegenmaatregelen voor zoals het verstoren van signalen of het toevoegen van misleidende berekeningen aan het proces.

  • Deze podcast biedt een overzicht van de historische ontwikkeling en psychologische impact van autokleuren.

    Waar de jaren 60 werden gekenmerkt door een revolutie in stijlvol design en felle tinten, is er tegenwoordig een sterke verschuiving naar neutrale kleuren zoals grijs, zwart en wit. Deze trend wordt grotendeels gedreven door de hogere restwaarde en de vrees dat opvallende kleuren sneller uit de mode raken.

    Desondanks tonen onderzoeken aan dat unieke kleuren zoals geel of oranje de afschrijving juist kunnen beperken door hun zeldzaamheid op de tweedehandsmarkt. Daarnaast wordt de kleurenpsychologie belicht, waarbij specifieke lakken worden gekoppeld aan persoonlijkheidskenmerken en professionele signalen.

    Tot slot bespreken de teksten de technische evolutie van lakmaterialen en herstelmethoden gedurende de afgelopen 75 jaar.

  • Deze podcast biedt een gedetailleerde analyse van de AI-infrastructuur in 2026, waarbij de nadruk ligt op de economische en technische strijd tussen Edge AI, Cloud AI en On-premiseoplossingen.

    Het werk van John Byron Hanby IV, The AI Strategy Blueprint, betoogt dat bedrijven overstappen op lokale hardware en perpetual licenties om de escalerende abonnementskosten van de cloud te vermijden.

    Terwijl Google Cloud en Azure nog steeds domineren met krachtige chips zoals de TPU v7 en NVIDIA Blackwell, bewijzen rapporten van Lenovo dat eigen beheer vaak binnen vier maanden winstgevend is.

    De teksten verkennen daarnaast hybride modellen en het nieuwe tijdperk van agentic systemen, waarin de balans tussen latency, privacy en schaalbaarheid de bedrijfsstrategie bepaalt.

  • Deze podcast geeft een overzicht van het werk van Mark Sisson, een voormalig atleet die de grondlegger is van het Primal Blueprint-concept.

    Deze levensstijl combineert evolutionaire biologie met moderne wetenschap en moedigt mensen aan om te eten, te bewegen en te rusten zoals onze primitieve voorouders.

    De teksten beschrijven de specifieke richtlijnen, waaronder een dieet rijk aan eiwitten en vetten en het vermijden van bewerkte producten en granen. Daarnaast leggen de bronnen de nadruk op functionele beweging, zoals wandelen en korte sprints, om de metabolische gezondheid te verbeteren.

    Sisson heeft zijn filosofie verder uitgebreid naar commerciële successen, waaronder het voedingsmerk Primal Kitchen en diverse invloedrijke boeken over gezondheid en fitness.

  • Deze podcast bevat de belangrijkste juridische, fiscale en praktische aspecten bij een emigratie naar Spanje als inwoner van Nederland of Belgie.

    Het behandelt de belastingtechnische zaken als inkomstenbelasting, vermogensbelasting, maar ook sociale/ziektekosten verzekering, registratie van voertuig tot en met successierechten.

    Het ene land is het andere niet, zo ook is Nederland niet Belgie voor de Spaanse fiscus.

    Zelfs niet alle Nederlanders en Belgen zijn niet allen gelijk voor de Spaanse fiscus.

    En ook is de Spaanse fiscus niet hetzelfde in Madrid of Barcelona, Valencia of Malaga.

  • Blauwdruk voor een Waterdichte Slack Architectuur (2026)

    1. Strategische Context: Het Operating System for Work

    In 2026 is Slack getransformeerd van chat-app naar een centraal Operating System for Work. Een kanaal-gebaseerde architectuur fungeert als hub waar besluitvorming en executie convergeren. Voor Enterprise Architecten elimineert deze consolidatie van engineering-workflows cognitieve belasting en productiviteitsverlies door 'context switching', mits de basis onwrikbaar veilig is.

    2. De Veiligheidsfundering: Zero Trust & Governance

    Security maakt snelheid mogelijk. Deze architectuur is verankerd in de 14 NCSC Cloud Security Principles:

    Zero Trust: Keeper Security-integratie biedt policy-gebaseerde toegang tot vaults vanuit Slack. Door self-hosting van de Slack App en Keeper Commander containers blijft de Zero-Knowledge architectuur intact.Logische Scheiding (NCSC P3 & P1): De teamID is de primaire sleutel voor elke API-call. Data in transit wordt beveiligd via TLS 1.2+ en AES256.Data Governance & Compliance: AWS KMS regelt het Enterprise Key Management (EKM). De compliance-stack omvat ISO/IEC 27001, 27017, 27018 en ISO/IEC 42001 (voor AI-systemen).Drie Pijlers: Product Security (SDL/statische analyse), Security Operations (infrastructuur) en CSIRT (real-time respons).

    3. De Ontwikkelmotor: AI-Assistentie & Agentic Development

    Slack is de cockpit voor Agentic Development met AI-agents, wat teams 26% productiviteitswinst oplevert:

    Augment Code Orchestratie: Een 200K-token context engine (tot 400.000 bestanden) beheert chat én autonome PR-generatie met multi-file edits direct in Slack-threads.GitHub Synergie: Code reviews en CI/CD-checks lopen via unified conversation threads. AI filtert en groepeert fouten om notificatiemoeheid te voorkomen.

    4. De Controlekamer: Observability & Incident Response

    Een Slack-native benadering met incident.io, Sentry en Snyk verlaagt de MTTR met 80%:

    Coördinatie: Volledig in Slack via /inc-commando's met automatische tijdlijnregistratie op basis van chatberichten (versus de legacy Web UI van PagerDuty).Post-mortem: Reductie van 90 naar 15 minuten dankzij Scribe AI transcription. Statuspagina's zijn ingebed in de workflow.Urgentie: Door de sunset van Opsgenie op 5 april 2027 is migratie naar deze Slack-native methode strategisch urgent.

    5. Architecturale Optimalisatie & Implementatie

    Decision-to-code Enforcement: De tool Mo handhaaft de integriteit door Slack-besluiten te lezen en Pull Requests vóór de merge te controleren op conflicten.Schaalbaarheid: Teams <20 developers kiezen voor de core (GitHub + Sentry). Enterprises vereisen Enterprise Grid met gecentraliseerd app-beheer en Enterprise Mobility Management (EMM).Failure Modes: AI faalt zonder code reviews. Gebruik filters en dedicated kanalen tegen alert-moeheid.

    6. Conclusie

    Een toekomstvaste operatie verenigt technische functionaliteit (NCSC, Zero-Trust) met strategisch workflow-ontwerp (Agentic Development, Mo-enforcement). Slack transformeert hiermee in een beslissend concurrentievoordeel.

  • De GDPR (Algemene Verordening Gegevensbescherming / AVG) en de Amerikaanse CLOUD Act bevinden zich in een direct juridisch conflict over datatoegang en privacy. Waar de GDPR de privacy van Europese burgers beschermt door datadeling aan banden te leggen, verplicht de CLOUD Act Amerikaanse techbedrijven juist om data af te staan aan Amerikaanse opsporingsdiensten. Dit geldt ongeacht waar de servers staan, waardoor data in Europese datacenters van Amerikaanse providers alsnog kwetsbaar is.

    De wetten uitgelegd

    GDPR (EU): Beschermt persoonsgegevens van EU-inwoners. Artikel 48 verbiedt het zomaar overdragen van data aan autoriteiten buiten de EU op basis van buitenlandse vonnissen, tenzij er een specifiek internationaal verdrag (zoals een MLAT) is. CLOUD Act (VS): Verplicht bedrijven die onder de Amerikaanse jurisdictie vallen (zoals Microsoft, Google, AWS) om data te overhandigen bij strafrechtelijk onderzoek. De wet kijkt naar de beheerder van de data, niet naar de fysieke locatie van de server.

    Het kernprobleem: Een juridische spagaat

    Wanneer Amerikaanse autoriteiten data opvorderen van een EU-dochteronderneming van een Amerikaans cloudbedrijf, ontstaat er een directe botsing:

    Voldoet het bedrijf aan het Amerikaanse bevel? Dan overtreedt het de GDPR en riskeert het miljoenenboetes in Europa.Weigert het bedrijf het Amerikaanse bevel? Dan riskeert het zware sancties in de Verenigde Staten.

    Technologische en organisatorische maatregelen (zoals standaardcontractbepalingen of encryptie) kunnen dit risico volgens juridische experts nooit volledig uitsluiten zolang de provider onder Amerikaanse wetgeving valt.

    Hoe zit dit in Oracle databases @Azure ?

  • Deze podcast biebiedten een technisch overzicht van de Oracle Database@Azure-oplossing, een samenwerking die Oracle-diensten rechtstreeks in Microsoft Azure-datacenters integreert. Het belicht hoe organisaties hun infrastructuur kunnen moderniseren door gebruik te maken van de Exadata Database Service en de Autonomous Database binnen een vertrouwde Azure-omgeving.

    Gebruikers behouden volledige controle over hun beheer via het Azure-portaal, terwijl ze profiteren van de hoge prestaties en schaalbaarheid van de Oracle Cloud Infrastructure. Daarnaast worden specifieke voordelen besproken, zoals minimale netwerkvertraging, geautomatiseerde gegevensbescherming en flexibele aankoopopties via de Azure Marketplace.

    De podcast benadrukt hiermee een gestroomlijnde multicloud-strategie die innovatie en operationele eenvoud bevordert.

  • Deze podcast beschrijft de strategie van de Europese Unie om wereldleider te worden op het gebied van artificiële intelligentie en cloudtechnologie.

    Centraal staat het Actieplan voor het AI-continent, dat door middel van grootschalige investeringen en de bouw van nieuwe infrastructuur de concurrentiepositie van Europa moet versterken. Een cruciaal onderdeel hiervan is de voorgestelde Cloud and AI Development Act (CADA), die gericht is op het verdrievoudigen van de Europese datacapaciteit en het verminderen van de afhankelijkheid van buitenlandse aanbieders.

    De Cloud and AI Development Act (CADA) is een aanstaande Europese wetgeving, onderdeel van het bredere Europese 'Tech Sovereignty package'. Deze wet heeft als hoofddoel de Europese digitale soevereiniteit en concurrentiepositie te versterken en de afhankelijkheid van niet-Europese techgiganten (hyperscalers uit de VS en Azië) te doorbreken.

    De wetgeving richt zich in de kern op de volgende hoofdzaken:

    1. Verdrievoudiging van duurzame datacenter-capaciteit CADA is ontworpen om een gunstig investeringsklimaat te scheppen en private investeringen aan te jagen, met als doel de cloud- en datacenter-capaciteit in de EU binnen de komende vijf tot zeven jaar ten minste te verdrievoudigen. Tegen 2035 moet deze capaciteit de behoeften van Europese bedrijven en overheden volledig kunnen dekken. Om dit te bereiken wil de EU belemmeringen wegnemen, zoals lange en ingewikkelde vergunningsprocedures en knelpunten rond de toegang tot energie, water en land. CADA stelt daarbij strenge eisen aan duurzaamheid en prioriteert klimaatneutrale, energie-efficiënte datacenters met innovatieve koel- en energiebeheertechnieken.

    2. Eén Europees cloudbeleid voor de overheid en veilige infrastructuur De wet gaat hand in hand met de vormgeving van één EU-breed cloudbeleid voor overheidsdiensten en overheidsinkoop. De wet richt zich specifiek op het opbouwen en garanderen van uiterst veilige, in de EU gevestigde cloudcapaciteit die geschikt is voor zeer kritieke toepassingen met hoge veiligheidsbehoeften binnen de publieke en private sector.

    3. Aanpakken van 'vendor lock-in' en bevorderen van een 'EuroStack' CADA moet de structurele onbalans in de markt aanpakken, waar dominante cloudaanbieders klanten nu vaak vasthouden via koppelverkoop en gesloten ecosystemen. Belangenorganisaties (zoals grote CIO-allianties en de VNG namens gemeenten) dringen er op aan dat CADA hiervoor stevige juridische kaders biedt. Zij eisen onder meer dat CADA zorgt voor:

    Een 'Buy European'-strategie en versoepeld aanbestedingsrecht: Overheden moeten hun inkoopbudgetten strategisch in kunnen zetten als vliegwiel voor Europese leveranciers, om zo een eigen Europese IT-infrastructuurlaag ('EuroStack') op te bouwen. CADA zou hiervoor uitzonderingen op het huidige aanbestedingsrecht moeten bieden.Een eenduidige definitie van 'soevereine cloud': Dit moet zogenoemde sovereignty washing – waarbij partijen onterechte claims maken over datasoevereiniteit – voorkomen door precies te definiëren welke mate van autonomie bij welke risicocategorie hoort.Verplichte certificering en open standaarden: Dit moet zorgen dat systemen onderling kunnen communiceren (interoperabiliteit), dat data makkelijk te verplaatsen is (dataportabiliteit) en dat er harde garanties zijn ingebouwd om makkelijk van provider te kunnen wisselen.
  • Deze podcast beschrijft een ernstige supply chain-aanval waarbij kwaadwillenden in juni 2026 het officiële @redhat-cloud-services ecosysteem op npm hebben gecompromitteerd. De aanvallers kregen toegang via de CI/CD-pijplijn op GitHub, waardoor ze legitieme softwarepakketten konden vervangen door besmette versies met de Miasma-worm.

    Zodra een ontwikkelaar of systeem deze pakketten installeert, steelt de malware direct gevoelige cloud-referenties, API-tokens en SSH-sleutels. Onderzoekers wijzen erop dat de aanval geraffineerde obfuscatie-technieken gebruikt en zichzelf autonoom kan verspreiden naar andere accounts. Als beveiligingsmaatregel adviseren experts het gebruik van cooldown-periodes voor nieuwe updates en het onmiddellijk roteren van alle blootgestelde wachtwoorden en tokens.

    De incidenten tonen aan dat zelfs vertrouwde publicatiemethoden zoals OIDC kwetsbaar zijn wanneer de onderliggende bouwomgeving wordt gehackt.

  • De 'Bear Gap' is een strategisch cruciaal maritiem knelpunt (chokepoint) en bevindt zich in de wateren tussen het noordelijkste puntje van het Noorse vasteland (Noordkaap) en de eilandengroep Spitsbergen (Svalbard), meer specifiek rondom Bereneiland (Bjørnøya).

    De strategische betekenis van deze corridor komt voort uit de volgende factoren:

    Toegangspoort tot de Atlantische Oceaan: De Bear Gap vormt de overgangszone waar de ondiepe Barentszzee samenkomt met de veel diepere Noorse Zee. Het is de cruciale maritieme doorgang die de Noordelijke IJszee (en daarmee Rusland) met de Atlantische Oceaan verbindt.Cruciaal voor Russische onderzeeboten en de 'Bastion-strategie': Voor de Russische Noordelijke Vloot, gestationeerd op het Kola-schiereiland, is de Bear Gap de route die hun strategische raketonderzeeboten moeten passeren om ongezien in de diepere, veiligere wateren van de Atlantische Oceaan te komen. In een eventueel conflict met de NAVO zal Rusland proberen de Bear Gap te controleren om zo de eigen strategische onderzeeboten te beschermen (het 'bastion-concept') en vrije toegang tot de Atlantische Oceaan af te dwingen.Bedreiging voor NAVO-aanvoerlijnen: Voor de NAVO is het monitoren en beheersen van dit knelpunt essentieel. Als Rusland erin slaagt om via de Bear Gap (en vervolgens de GIUK-gap) door te stoten, kunnen Russische zee- en onderzeestrijdkrachten westerse troepen de toegang tot de noordelijke wateren ontzeggen en cruciale trans-Atlantische bevoorradings- en versterkingslijnen tussen Noord-Amerika en Europa ontwrichten.Geopolitiek botsingspunt rond Spitsbergen: Omdat de eilandengroep Spitsbergen direct de noordelijke grens van de Bear Gap bepaalt, maakt deze maritieme passage de archipel van immense militaire waarde. Een mogelijke Russische controle over Spitsbergen zou Moskou in staat stellen om NAVO-marines de toegang te weigeren. Hierdoor is de Bear Gap tegenwoordig een direct regionaal escalatie- en contactpunt ("collision point") tussen Russische en NAVO-troepen
  • Deze zero-day kwetsbaarheid in GlobalProtect VPN (CVE-2026-0257) wordt als uiterst kritiek beschouwd vanwege de combinatie van de laagdrempeligheid van de aanval en de diepgaande toegang die het oplevert. De belangrijkste redenen voor de ernst van deze dreiging zijn:

    1. Volledige Authentication Bypass (Geen inloggegevens nodig) De kwetsbaarheid stelt ongeauthenticeerde aanvallers van buitenaf in staat om beveiligingsrestricties te omzeilen en direct een ongeautoriseerde VPN-verbinding tot stand te brengen. Aanvallers hoeven niet de moeite te nemen om wachtwoorden of tokens van werknemers te stelen via phishing; de fout stelt hen in staat om vrijwel direct "door de voordeur naar binnen te wandelen" en zo toegang te krijgen tot het interne bedrijfsnetwerk.

    2. Directe Blootstelling aan het Internet GlobalProtect fungeert als een VPN-toegangspoort op de edge (de rand) van het bedrijfsnetwerk. Kwetsbaarheden in dergelijke perimeter-apparatuur zijn per definitie zeer gevaarlijk, omdat dit vaak de enige verdedigingslinie is tussen het publieke internet en de interne systemen.

    3. Fatale Cryptografische Ontwerpfout De kwetsbaarheid bevindt zich in een specifieke configuratie van de "authentication override" functie, die normaal gesproken cookies uitgeeft zodat gebruikers niet steeds opnieuw hoeven in te loggen. De architectuur faalt wanneer beheerders hetzelfde certificaat gebruiken voor het versleutelen van deze cookies als voor de publieke HTTPS-service van de gateway.

    De aanval werkt als volgt:

    De aanvaller haalt eenvoudig de publieke sleutel op door verbinding te maken met de publieke HTTPS-service.Met deze sleutel smeedt en versleutelt de aanvaller een eigen valse override-cookie en stuurt deze naar het inlog-eindpunt.Het GlobalProtect-systeem decodeert de cookie en vertrouwt de inhoud (zoals een gespoofde gebruikersnaam) blindelings, zonder enige controle van een digitale handtekening (signature verification).

    4. Zeer Lage Aanvalscomplexiteit Volgens de CVSS-beoordeling (score 7.8) is de complexiteit van de aanval "LAAG" en vereist het noch gebruikersinteractie, noch bestaande privileges op het systeem. Onderzoekers van Rapid7 waarschuwen dan ook dat de impact veel groter is dan de CVSS-score in eerste instantie doet vermoeden en roepen op dit als een kritieke dreiging te behandelen.

    5. Actieve Uitbuiting in de Praktijk (In-the-wild) Deze kwetsbaarheid is geen theoretisch probleem, maar wordt door kwaadwillenden actief uitgebuit. Slechts vier dagen nadat Palo Alto Networks de kwetsbaarheid op 13 mei 2026 openbaar maakte, observeerden onderzoekers op 17 mei al de eerste golf van gerichte aanvallen, die op 21 mei werd gevolgd door een tweede golf met vervalste cookies en succesvolle toegang tot interne netwerken.

    6. Opname in de CISA KEV-lijst Vanwege de grote dreiging en actieve uitbuiting heeft de Amerikaanse cybersecurity-autoriteit CISA de kwetsbaarheid versneld toegevoegd aan de Known Exploited Vulnerabilities (KEV) lijst. Dit onderstreept de noodzaak voor onmiddellijke actie, met strikte deadlines voor overheidsinstanties om de patches toe te passen of de kwetsbare functie uit te schakelen.

  • Deze podcast onderzoekt de historische en biologische aspecten van het menselijke slaapritme, met een specifieke focus op de theorie van bifasisch slapen.

    Centraal staat een historisch onderzoek naar achttiende-eeuws Antwerpen, waaruit blijkt dat inwoners destijds, in tegenstelling tot populaire wetenschappelijke hypotheses, vaak al monofasisch en relatief kort sliepen. De teksten bespreken hoe factoren zoals de industriële revolutie, kunstlicht en temperatuur onze natuurlijke biologische klok en de overgang naar een ononderbroken nachtrust hebben beïnvloed.

    Daarnaast bevatten de bronnen een wetenschappelijk abstract over de invloed van licht op het circadiane ritme en discussies op sociale media over de gezondheidseffecten van verschillende slaappatronen.

    Gezamenlijk dagen deze documenten het idee uit dat een onderbroken slaap de universele standaard was vóór de moderne tijd door te wijzen op biologische constanten.