Het Nationaal Cyber Security Centrum (NCSC) adviseert softwareontwikkelaars om een cooldown-periode voor dependency-updates te hanteren. Ook wordt het gebruik van versiepinning en het uitschakelen van preinstall- en postinstall-scripts aangeraden en moet men alert zijn op aanpassingen van GitHub Actions-workflows. Onlangs adviseerde ook het Britse National Cyber Security Centre (NCSC) om packages en andere dependency updates…
De rechtbank Rotterdam heeft een 24-jarige man wegens het ontwikkelen en verkopen van phishingsites, alsmede het witwassen van 288.000 euro, veroordeeld tot een gevangenisstraf van twee jaar waarvan één jaar voorwaardelijk. Het Openbaar Ministerie (OM) had een celstraf van vier jaar geëist, waarvan één jaar voorwaardelijk. De man ontwikkelde jarenlang phishingsites en phishingpanels. Daarmee worden…
Google rolt een API (application programming interface) waarmee Android-apps de leeftijd van gebruikers kunnen controleren wereldwijd uit. Via de Play Age Signals API kunnen Android-apps opvragen in welke leeftijdsgroep de gebruiker zit, zonder dat hierbij toegang tot persoonlijke informatie zoals een geboortedatum is vereist. Ouders die een account van hun kinderen beheren kunnen via de…