Nieuws voor ondernemers
Actuele ontwikkelingen rond AI, Google, WordPress en Microsoft 365, vertaald naar wat het concreet betekent voor jouw website, vindbaarheid en bedrijfsvoering.
Laatste updates(191 berichten)
Gegevens Nederlandse Revolut-klanten na datalek online gepubliceerd
Criminelen hebben de gegevens van meerdere Nederlandse slachtoffers van het Revolut-datalek online gezet. BNR verifieerde de data en het Britse ICO opende een onderzoek.
BragJack: kwaadaardige extensie kon AI-assistent in vijf browsers kapen
Onderzoekers van Forever Security toonden aan dat één browserextensie de ingebouwde AI-assistent in Chrome, Edge, Comet, Opera Neon en Claude kon overnemen. Bestanden lezen en camera aanzetten was mogelijk.
Datalek bij webwinkel van drogisterijketen DA treft 236.000 klanten
Drogisterijketen DA waarschuwt klanten van de webwinkel voor een datalek. Bij 236.000 klanten liggen naam, e-mailadres, telefoonnummer en meer mogelijk op straat.
CrowdSec meldt diefstal van broncode via gehackte TanStack-pakketten
Cybersecuritybedrijf CrowdSec meldt dat aanvallers via een vergiftigd TanStack npm-pakket bij private broncode konden. De inbraak dateert van mei, ontdekt pas in september.
Aanvaller kaapt AI-codeerassistent en verspreidt Shai-Hulud-malware in honderd repositories
Mandiant meldt dat een aanvaller een actieve sessie van een AI-codeerassistent overnam en zo de Shai-Hulud-worm verspreidde over zo'n honderd interne coderepository's.
Aanvaller zet honderden AI-agents in om PaperCut-servers wereldwijd te hacken
Een aanvaller zette honderden AI-agents in om via twee lekken in printsoftware PaperCut minstens 395 organisaties in 48 landen te hacken, meldt onderzoeksbureau GreyNoise.
Aanvallers misbruiken AI-codeerassistent Cursor voor inbraken
Ransomwaregroep Aurora zette de AI-codeerassistent Cursor in om sneller bedrijfsnetwerken binnen te dringen. Dit is bekend, en wat het betekent voor jouw AI-gebruik.
AI Act transparantieplicht voor chatbots geldt vanaf 2 augustus 2026
Vanaf 2 augustus 2026 is artikel 50 van de AI Act afdwingbaar. Gebruik je een chatbot op je website? Dan moet je klanten daarover informeren. Dit verandert er.
AI-gebruik in het mkb stijgt naar 70 procent, strategie blijft achter
Zeven op de tien mkb-ondernemers gebruikt inmiddels AI, blijkt uit de Exact MKB Barometer. Vooral voor teksten en beelden. Dit betekent het voor jouw bedrijf.
Anthropic verbetert AI-scanner Claude Security met Mythos 5.1
Anthropic brengt Claude Fable 5.1 en Mythos 5.1 uit en gebruikt het nieuwe model meteen om Claude Security te verbeteren, de AI-scanner voor kwetsbaarheden in code.
Autoriteit Persoonsgegevens publiceert gratis sjabloon voor privacyverklaring mkb
De AP heeft een gratis sjabloon voor een privacyverklaring gepubliceerd, met versies voor tien branches. Zo stel je als ondernemer makkelijker een kloppende privacyverklaring op.
AVG-boetes van de Autoriteit Persoonsgegevens worden voortaan verplicht openbaar
Sinds 1 september 2026 moet de Autoriteit Persoonsgegevens boetes en andere AVG-sancties wettelijk verplicht openbaar maken, inclusief de naam van het bedrijf.
Bedrijven besteden fors meer aan AI-tools, zicht op nut blijft achter
Nederlandse bedrijven geven volgens onderzoek van Pleo fors meer uit aan AI-tools als Anthropic en OpenAI, maar zicht op wat die uitgaven opleveren blijft achter.
Beveiligingslek in 7-Zip omzeilt Windows-waarschuwing voor internetbestanden
7-Zip 26.03 verhelpt een lek (CVE-2026-58052) waarmee een gemanipuleerd RAR5-bestand de Windows-waarschuwing voor internetbestanden omzeilt. Update moet handmatig.
Bijenkorf bevestigt: klantgegevens wel degelijk ingezien bij groot datalek CEVA Logistics
De Bijenkorf bevestigt dat klantgegevens zijn ingezien bij het grote datalek bij logistiek partner CEVA. Ook Bol, Ajax, ING en Ace & Tate zijn geraakt.
Bijna 2.000 gehackte WordPress-sites bleken deel van crimineel netwerk StopAndProtect
Check Point Research ontdekte een operatie waarbij bijna 2.000 gehackte WordPress-sites dienden als infrastructuur voor malware, dataroof en afpersing.
Bijna 22.000 Microsoft Exchange-servers nog kwetsbaar voor kritiek beveiligingslek
Bijna 22.000 Microsoft Exchange-servers wereldwijd, waaronder 537 in Nederland, missen nog de update tegen een kritiek beveiligingslek. Het NCSC waarschuwt voor grote kans op misbruik en schade.
ChatGPT Ads is sinds 24 augustus ook live in Nederland
OpenAI breidde ChatGPT Ads op 24 augustus 2026 uit naar 31 Europese landen, waaronder Nederland. Wat betekent dit voor jouw online marketing?
ChatGPT Ads zet Automatic Advanced Matching standaard aan
OpenAI schakelde op 17 augustus 2026 Automatic Advanced Matching in voor bestaande ChatGPT Ads-pixels. Dit betekent het voor je klantgegevens en de AVG.
AI & ChatGPTChatGPT Business krijgt Premium-seats van 125 dollar per maand
OpenAI introduceert Premium-seats voor ChatGPT Business: 125 dollar per maand, vijf keer meer gebruiksruimte en geen vijf-uurslimiet meer voor zware taken.
ChatGPT Computer History: nieuwe Mac-functie brengt privacyrisico met zich mee
OpenAI lanceerde op 13 augustus Computer History voor ChatGPT op de Mac. Handig voor productiviteit, maar de bestanden zijn onversleuteld. Wat betekent dit voor jouw bedrijf?
ChatGPT Enterprise schakelt over naar maandelijkse gebruikslimieten
OpenAI zet per 15 augustus alle wekelijkse spendlimieten in ChatGPT Enterprise en Edu automatisch om naar maandelijkse gebruikslimieten. Wat dit voor je team betekent.
ChatGPT gratis onbeperkt: OpenAI schrapt de berichtenlimiet
OpenAI schrapt sinds 6 augustus 2026 de berichtenlimiet voor gratis ChatGPT-gebruikers. GPT-5.6 Luna wordt het nieuwe standaardmodel. Dit betekent het voor jou.
ChatGPT kan nu rechtstreeks acties uitvoeren op websites via WebMCP
OpenAI voegt WebMCP toe aan ChatGPT: de AI-assistent voert voortaan zelf acties uit op websites die dit ondersteunen, van webshops tot reisplatforms.
ChatGPT kan nu rechtstreeks een tafel reserveren via OpenTable, Resy en Yelp
Yelp koppelt ChatGPT aan OpenTable, Resy en de eigen Reservations-tool. Gebruikers boeken een tafel of zetten zich op de wachtlijst zonder de chat te verlaten.
ChatGPT kan nu rechtstreeks Google Docs, Sheets en Slides openen en bewerken
OpenAI koppelt ChatGPT dieper aan Google Drive: Plus-, Pro- en Business-gebruikers openen en bewerken Docs, Sheets en Slides voortaan zonder de chat te verlaten.
ChatGPT kan voortaan iMessage lezen en versturen op de Mac
OpenAI voegt een Apple Messages-plugin toe aan ChatGPT op de Mac, waarmee het iMessage, sms en RCS kan lezen en versturen. Wat betekent dit voor je bedrijfsgegevens?
ChatGPT ondersteunt nu meerdere Google-accounts tegelijk
ChatGPT en Codex werken sinds 28 augustus 2026 met meerdere Gmail-, Agenda- en Contacts-accounts tegelijk. Handig als je privé en zakelijk gescheiden houdt.
ChatGPT schakelt morgen individuele sync-koppelingen uit
Vanaf 14 augustus 2026 stopt ChatGPT met individuele sync-koppelingen naar bijvoorbeeld Google Drive en SharePoint. Zo voorkom je dat je gesynchroniseerde data kwijtraakt.
ChatGPT toont deze maand ook advertenties aan Nederlandse gebruikers
OpenAI meldt gratis en Go-gebruikers in Nederland en de rest van Europa dat er deze maand advertenties in ChatGPT verschijnen. Dit betekent het voor jou.
ChatGPT toont nu advertenties in VK, Mexico, Brazilië, Japan en Zuid-Korea
OpenAI breidt advertenties in ChatGPT uit naar vijf nieuwe landen. Alleen gratis en Go-gebruikers zien ze, Nederland moet nog wachten op de proef.
ChatGPT-advertenties starten 24 augustus in Nederland en dertig andere Europese landen
OpenAI bevestigt: vanaf 24 augustus zie je advertenties in ChatGPT in Nederland en dertig andere Europese landen. Wat de exacte startdatum betekent voor jou.
ChatGPT's geplande taken zijn nu ook gratis beschikbaar
OpenAI opent de functie voor geplande taken in ChatGPT sinds 26 augustus 2026 voor gratis gebruikers. Zo automatiseer je als ondernemer terugkerende taken zonder te betalen.
Chrome dicht zevende zero-day van 2026: update nu naar versie 153
Google patcht met Chrome 153 een actief misbruikt beveiligingslek in de V8-engine (CVE-2026-87491). Lees welke versie je nodig hebt en wat dit voor je bedrijf betekent.
Chrome-gebruikers moeten nu updaten: actief misbruikt zero-day lek verholpen
Google patcht een actief misbruikt beveiligingslek in Chrome (CVE-2026-85046). Lees welke versie je nodig hebt en wat dit betekent voor je bedrijf.
Cisco Secure Email Gateway kritiek lek (CVSS 9,8) actief misbruikt
Cisco waarschuwt voor een kritiek lek (CVE-2026-76461, CVSS 9,8) in Secure Email Gateway dat al actief wordt misbruikt. Aanvallers krijgen rootrechten via één kwaadaardige e-mail.
ClickFix-aanval treft duizenden gehackte WordPress-sites, adblocker helpt
Onderzoekers vonden ruim 5.400 gehackte sites, vooral WordPress en PrestaShop, die bezoekers met een nep-captcha verleiden tot een gevaarlijke plakopdracht.
Copilot krijgt Record-functie: neemt gesprekken op, staat standaard aan
Microsoft voegt een Record-functie toe aan de Copilot-app die gesprekken opneemt en samenvat. Ze staat standaard aan, zonder dit te melden aan aanwezigen.
Copilot krijgt vaste plek in klassieke Outlook voor Windows
Microsoft geeft Copilot een vaste plek boven het lint in klassieke Outlook voor Windows. De uitrol loopt wereldwijd van eind augustus tot oktober 2026.
Microsoft 365Copilot Notebooks komen in augustus 2026 naar OneNote en de Microsoft 365 Copilot-app
Microsoft rolt Copilot Notebooks vanaf begin augustus 2026 wereldwijd uit in OneNote en de Copilot-app, met automatische synchronisatie. Dit betekent de update voor jou.
Cyber Resilience Act: meldplicht voor beveiligingslekken vanaf 11 september
Vanaf 11 september 2026 moeten fabrikanten van slimme apparaten en software misbruikte kwetsbaarheden binnen 24 uur melden bij het NCSC. Wat de Cyber Resilience Act voor jouw bedrijf betekent.
Cyberbeveiligingswet (NIS2) nu van kracht: gevolgen voor het mkb
Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse invulling van NIS2. Ook mkb'ers die er niet direct onder vallen, merken de gevolgen.
Datalek bij Androidworld.nl door kritiek lek in bedrijfstool Metabase
Androidworld.nl meldt een datalek na een tip van de politie: data van ruim 5.000 accounts kwam via een kritiek lek in Metabase op straat te liggen.
Datalek bij CJIB: zesduizend boetes en strafzaken gekoppeld aan verkeerde personen
Een softwarefout bij het CJIB koppelde 6.000 verkeersboetes, strafzaken en vorderingen aan de verkeerde personen. Wat er misging en wat dit leert over veilig updaten.
Datalek bij crypto-wallet Trezor loopt op tot 81.000 klanten door lek bij verzendpartner ShipMonk
Een SQL-injectie bij verzendpartner ShipMonk trof uiteindelijk zo'n 81.000 klanten van cryptowallet-fabrikant Trezor, veel meer dan de 13.689 die in augustus werden gemeld. De oorzaak: data die allang verwijderd had moeten zijn.
Datalek bij reisapp Polarsteps: locaties en foto's van 23 miljoen gebruikers waren op te vragen
Onderzoeksplatform Follow the Money ontdekte dat de API van reisapp Polarsteps de locaties, foto's en reizen van naar schatting 23 miljoen gebruikers blootlegde, ook van reizen die als privé waren ingesteld. Polarsteps wist al maanden van het probleem.
Elementor Pro-lek actief misbruikt: twee derde van sites nog kwetsbaar
Drie weken na de patch voor het kritieke lek in Elementor Pro (CVE-2026-32475) draait nog altijd twee derde van de installaties op een oude versie, terwijl Wordfence al meer dan 190.000 aanvallen blokkeerde.
EU-verordening eEvidence van kracht: gevolgen voor hosting en domeinen
Vanaf 18 augustus 2026 geldt de EU eEvidence-verordening voor hosting-, cloud- en domeinaanbieders. Wat betekent dit voor jouw website of webshop?
Microsoft 365Exchange Web Services stopt: wat dit betekent voor jouw Microsoft 365-koppelingen
Microsoft schakelt Exchange Web Services (EWS) stap voor stap uit. Na 1 oktober 2026 kunnen koppelingen met Outlook stoppen. Zo controleer je of jij iets moet doen.
Exchange-lek CVE-2026-55007: e-mail met Visio-bijlage genoeg voor overname server
Microsoft patcht een ernstig lek in Exchange Server waarbij een e-mail met een besmette Visio-bijlage genoeg is voor code-uitvoering, zonder inloggegevens of muisklik. CVSS 8,1.
AI & ChatGPTGoogle Ads AI Max: automatische upgrade vanaf 1 september
Google Ads zet per 1 september 2026 campagnes met automatisch gegenereerde items of breed zoeken automatisch om naar AI Max. Dit verandert er en zo bereid je je voor.
E-mailGoogle Ads blokkeert gevoelige wijzigingen straks voor gratis e-mailadressen
Google Ads test een blokkade voor gebruikers met een gratis e-mailadres zoals Gmail bij gevoelige accountwijzigingen. Dit betekent de pilot voor jouw account.
Google Ads conversietracking krijgt duidelijkere statussen
Google Ads toont voortaan statussen als 'misconfigured' en 'awaiting conversions' bij conversieacties. Dit betekent de wijziging voor jouw campagnes.
Google Ads gebruikt generatieve AI om videoadvertenties te herformatteren
Google Ads vult sinds 17 augustus 2026 ontbrekende beeldformaten van Performance Max-video's automatisch aan met generatieve AI. Uitschakelen kan tot 4 september.
SEOGoogle Ads keurt advertenties nu direct goed met Real-Time Policy Reviews
Google introduceert Real-Time Policy Reviews in Google Ads: advertenties worden nu al tijdens het maken gecontroleerd in plaats van pas na een uur wachten.
Google Ads koppelt automatisch een klanttype aan je conversielijsten vanaf 18 augustus
Vanaf 18 augustus 2026 labelt Google Ads je conversiegebaseerde klantenlijsten automatisch met een klanttype. Check op tijd je Audience Manager.
Google Ads schrapt taalgerichtheid in Search-campagnes vanaf september
Google verwijdert eind september de taalinstelling uit Search- en AI Max for Search-campagnes. Google bepaalt dan zelf welke taal bij de zoekopdracht past.
SEOGoogle Ads stopt vanaf 3 augustus met nieuwe Smart Campaigns via de API
Sinds 3 augustus 2026 kun je via de Google Ads API geen nieuwe Smart Campaigns meer aanmaken. Wat blijft wel werken en wat betekent dit voor jouw campagnes.
Google Ads test lokale klantoptimalisatie voor Performance Max
Google Ads introduceert lokale klantoptimalisatie voor Performance Max: voorrang voor klanten in de buurt via Google Maps, Waze en lokale zoekresultaten.
SEOGoogle Ads verandert vanaf 17 augustus targets voor Target CPA en Target ROAS
Google Ads dwingt vanaf 17 augustus 2026 je Target CPA en Target ROAS strenger af bij campagnes die beperkt worden door budget. Zo bereid je je voor.
Google Ads voegt nieuwe test- en planningstools toe aan AI Max
Google breidt AI Max voor Search-campagnes uit met nieuwe testtools en een uitgebreide Performance Planner. Dit verandert er sinds 20 augustus in Google Ads.
Onderhoud & beheerGoogle Ads vraagt nu een tweede beheerder om toegang in te trekken
Google Ads vraagt sinds kort een schriftelijke reden en goedkeuring van een tweede beheerder voordat je iemands toegang intrekt. Dit betekent het voor jouw account.
Google Ads wijzigt biedgedrag bij vast budget vanaf 17 augustus
Vanaf 17 augustus 2026 sturen Target CPA en Target ROAS in Google Ads strakker op je ingestelde doel bij een beperkt budget. Zo bereid je je campagnes voor.
Google AI Overviews genereert nu eigen afbeeldingen, zonder bronvermelding
Google rolt deze week breder uit dat AI Overviews zelf een afbeelding genereert bij je zoekopdracht, zonder link naar een bron. Dit betekent het voor je site.
Google augustus 2026 spam update is volledig uitgerold
Google meldt dat de spam update van augustus 2026 na twee en een halve dag klaar is met uitrollen. Dit betekende de update voor je zoekresultaten.
Google beperkt advertentievertoning voor niet-geverifieerde adverteerders
Google breidt de Limited Ad Serving-policy uit naar alle Google Ads. Zonder adverteerdersverificatie riskeer je minder vertoningen van je advertenties.
Google Chat krijgt AI-assistent Ask Gemini, zijpaneel verdwijnt
Vanaf 26 augustus vervangt de AI-assistent Ask Gemini het zijpaneel in Google Chat. Wat deze wijziging in Google Workspace betekent voor jouw bedrijf.
Google Gemini geeft nu 10 gratis AI-video's weg, nog tot 4 augustus
Google laat iedereen tijdelijk gratis 10 AI-video's maken in Gemini, ook zonder abonnement. De actie loopt tot 4 augustus 2026. Zo test je het voor je bedrijf.
Google handhaaft site-reputatiebeleid niet meer binnen de EER
Vanaf 30 augustus 2026 telt een handmatige actie voor sitereputatiemisbruik niet meer mee in zoekresultaten binnen de EER. Wat deze wijziging voor jou betekent.
Google laat AI Overviews vanzelf opgaan in een volledig AI Mode-antwoord
Google test een functie die AI Overviews automatisch uitklapt tot een volledig AI Mode-antwoord, met een 'Vraag iets'-veld erbij. Wat dit betekent voor je vindbaarheid.
Google lanceert 'Preferred Sources'-knop: dit betekent het voor jouw vindbaarheid
Google introduceert een knop waarmee bezoekers een website als voorkeursbron kunnen markeren in Search, Discover en AI Overviews. Wat dit voor jouw site betekent.
Google lanceert Gemini 3.8 Flash Cyber tegen kwetsbaarheden
Google introduceert Gemini 3.8 Flash Cyber, een AI-model dat kwetsbaarheden zelf opspoort en patcht. Voorlopig alleen voor overheden en kritieke sectoren.
Google leest structured data voortaan strenger: dubbel geëscapete JSON-LD breekt
Google past de manier aan waarop het JSON-LD structured data uitleest. Dubbel geëscapete tekst wordt niet meer automatisch hersteld. Dit betekent het voor jouw site.
Google lost favicon-bug in zoekresultaten op na dagen van klachten
Favicons van websites verdwenen deze week uit Google-zoekresultaten en toonden een grijs bolletje. Google bevestigt de bug en meldt dat die nu is opgelost.
WordPressGoogle Merchant Center krijgt AI-inzichten voor je webshop
Google test AI-inzichten in Merchant Center: een rapport dat laat zien hoe je webshop scoort in AI Overviews en AI Mode ten opzichte van concurrenten.
Google Merchant Center wijzigt rapportage vanaf 24 augustus 2026
Vanaf 24 augustus 2026 splitst Google Merchant Center YouTube-verkeer af van je organische cijfers. Dat kan een schijnbare daling in je rapportage geven.
Google Pics: AI-beeldbewerking nu standaard in Google Workspace
Google Pics maakt en bewerkt afbeeldingen met AI, rechtstreeks in Docs en Slides. Wat de nieuwe tool voor jouw marketing en content kan betekenen.
SEOGoogle Search Console laat nu zien hoe Instagram en TikTok scoren
Search Console heeft een nieuw rapporttype: platform properties. Zo zie je hoe je Instagram-, TikTok-, X- en YouTube-content presteert in Google Zoeken.
Google Sheets krijgt AI-canvas: bouw een mini-app uit je spreadsheet zonder code
Google Sheets krijgt canvas: met Gemini bouw je zonder code een interactief dashboard of planner uit je eigen spreadsheetdata. Dit betekent het voor jouw bedrijf.
Google spam update augustus 2026: derde uitrol dit jaar van start
Google rolt sinds 18 augustus wereldwijd de spam update van augustus 2026 uit, de derde dit jaar. Wat betekent dat voor jouw SEO en vindbaarheid?
Google stopt Content API voor Shopping op 18 augustus 2026
Google zet op 18 augustus 2026 de oude Content API voor Shopping stop. Werkt jouw webshop met een automatische productfeed-koppeling? Check dit nu.
Google verlaagt drempel voor Search Profiles naar 35.000 volgers
Google verlaagt de eis voor een Search Profile van 100.000 naar 35.000 volgers op YouTube, Instagram en X. Wat dit betekent voor jouw vindbaarheid.
Google voegt goto-redirect toe aan links in zoekresultaten
Google leidt klikken op zoekresultaten voortaan om via google.com/goto. Wat deze wijziging betekent voor je website, statistieken en vindbaarheid.
Google-zoekresultaten schommelen fors op 12 en 13 augustus
Meerdere trackingtools maten op 12 en 13 augustus 2026 een forse piek in de Google-zoekresultaten. Google bevestigt nog niets. Zo pak je het aan.
GPT-5.6 wordt voorkeursmodel voor Microsoft 365 Copilot
Microsoft 365 Copilot draait vanaf juli 2026 op GPT-5.6 van OpenAI. Wat betekent die overstap voor ondernemers, en wat vind je van de samenwerking?
Hacker gebruikte AI-chatbot Claude om onbekend WordPress-lek uit te buiten
Anthropic meldt dat een aanvaller de AI-chatbot Claude gebruikte om een tot dan toe onbekend beveiligingslek in de herinstallatieprocedure van WordPress te vinden en te misbruiken.
Hackers verstoppen phishingpagina onzichtbaar in je browser met blob-URL's
Barracuda ontdekte een phishingtechniek die neppagina's rechtstreeks in je browsergeheugen opbouwt via blob-URL's, zonder herkenbare website. Lees hoe de aanval werkt.
Honderden WordPress-sites verspreiden nep-CAPTCHA die wachtwoorden steelt
Beveiligingsonderzoekers vonden honderden gehackte WordPress-sites die bezoekers een nep-CAPTCHA tonen en zo de Amatera-stealer installeren. Zo herken je dit als sitebeheerder.
IDScan bevestigt datalek: gegevens van meer dan 153 miljoen rijbewijzen gestolen
IDScan.net bevestigt een datalek waarbij criminelen gegevens van meer dan 153 miljoen Amerikaanse en Canadese rijbewijzen buitmaakten. Ook Hertz en FedEx zijn geraakt.
SEOInterne zoekresultaten blokkeren niet meer verplicht bij Google
Google verplicht niet langer om interne zoekresultaten te blokkeren, zegt John Mueller. Toch raadt hij het nog aan. Wat betekent dit voor jouw webshop?
IT-leverancier Dustin doelwit van ransomware-aanval, hackers claimen data van politie en Rabobank
Ransomwaregroep FulcrumSec eist een cyberaanval op IT-groothandel Dustin Group op en claimt klantdata te hebben buitgemaakt, met onder meer de Nederlandse politie en Rabobank genoemd.
Kritiek authenticatielek in SharePoint actief misbruikt, CISA grijpt in
CVE-2026-55040 laat aanvallers zonder wachtwoord SharePoint-servers overnemen. CISA zette het lek op 18 augustus op de KEV-lijst nadat actief misbruik werd vastgesteld.
Kritiek beveiligingslek in RMM-software N-central treft bijna 1.500 servers
Een kritiek beveiligingslek met de hoogst mogelijke score wordt actief misbruikt in N-central, software die IT-partners gebruiken om klanten op afstand te beheren. N-able bracht op 6 september een noodpatch uit.
Kritiek lek in Cisco ISE (CVSS 10) actief misbruikt, CISA eist directe patch
Cisco waarschuwt voor een kritiek lek (CVSS 10) in Identity Services Engine dat al actief wordt misbruikt om zonder inloggegevens rootrechten te krijgen. CISA eist directe patching.
Kritiek lek in e-mailserver Zimbra actief misbruikt, tientallen servers al gehackt
CVE-2026-73570 in Zimbra Collaboration Suite wordt actief misbruikt om mailservers zonder wachtwoord over te nemen. CISA en CERT Polska waarschuwen. Update naar 10.1.20 is er al.
Kritiek lek in GitLab (CVSS 10.0) binnen één dag al actief misbruikt
GitLab patchte op 10 september een lek met de maximale CVSS-score van 10.0. Binnen 24 uur zag onderzoeksbureau watchTowr al actieve scans, en CISA plaatste het lek op de KEV-lijst.
Kritiek lek in LiteSpeed Enterprise geeft toegang tot rootrechten op gedeelde hostingservers
cPanel waarschuwt voor een kritiek lek in LiteSpeed Web Server Enterprise waarmee een gewone hostingklant rootrechten kan krijgen op een gedeelde server. Update naar versie 6.3.7.
Kritiek lek in populair WordPress-thema Avada treft meer dan 1 miljoen sites
CVE-2026-18431 in het WordPress-thema Avada en de Fusion Builder-plugin maakt volledige overname van een site mogelijk zonder in te loggen. Update naar 7.16.1 en 3.16.1.
Kritiek lek in WooCommerce-plugin Wholesale Lead Capture actief misbruikt
Aanvallers misbruiken een kritiek lek (CVSS 9,8) in de WooCommerce-plugin Wholesale Lead Capture om zonder account PHP-backdoors te uploaden. Wordfence blokkeerde al meer dan 100.000 aanvallen.
Kritiek lek in WordPress-cursusplugin Masteriyo LMS, update naar 3.4.1
Een kritiek lek (CVE-2026-82845, CVSS 9,9) in de WordPress-plugin Masteriyo LMS maakt overname van de server mogelijk. Update direct naar versie 3.4.1.
Kritiek lek in WordPress-plugin All-in-One WP Migration treft 5 miljoen sites
Een kritiek beveiligingslek in de populaire WordPress-plugin All-in-One WP Migration and Backup stelt aanvallers in staat om zonder inloggegevens een site over te nemen. Update naar versie 7.110 is dringend nodig.
Kritiek lek in WordPress-plugin Elementor Pro: update meteen naar 4.2.2
CVE-2026-32475 in Elementor Pro laat een aanvaller zonder account een PHP-bestand uploaden via een formulier en zo je site overnemen. Update naar 4.2.2 verholpt het lek.
Kritiek lek in WordPress-plugin Everest Forms treft meer dan 100.000 sites
Een kritiek lek (CVSS 9.8) in de WordPress-plugin Everest Forms laat onbevoegden bestanden uploaden. Update direct naar versie 3.0.9.5 om overname te voorkomen.
Kritiek lek in WordPress-plugin Forminator Forms treft ruim 600.000 sites
CVE-2026-15748 in Forminator Forms (CVSS 9,8) laat aanvallers zonder account bestanden uploaden en code uitvoeren. Update naar 1.56.2 is er al, veel sites patchten nog niet.
Kritiek lek in WordPress-plugin GiveWP treft meer dan 100.000 sites
GiveWP, een populaire WordPress-plugin voor donaties en fondsenwerving, had een kritiek lek waarmee onbevoegden op afstand code konden uitvoeren. Update nu naar 4.16.7.2.
Kritiek lek in WordPress-plugin miniOrange SAML SSO actief misbruikt
Aanvallers combineren twee lekken in de WordPress-plugin miniOrange SAML SSO om zonder wachtwoord in te loggen als beheerder. Er is al een update beschikbaar.
Kritiek lek in WordPress-plugin Pods actief misbruikt, 100.000 sites geraakt
CVE-2026-19598 in de WordPress-plugin Pods laat aanvallers zonder wachtwoord beheerder worden. WordPress.org dwingt de update inmiddels af op kwetsbare sites.
Kritiek lek in WordPress-plugin Super Forms actief misbruikt
Een kritiek lek (CVE-2026-14894) in de WordPress-plugin Super Forms wordt actief misbruikt. Wordfence blokkeerde al ruim 250.000 aanvalspogingen. Update nu naar 6.3.314.
Kritiek lek in WordPress-plugin The Events Calendar treft 600.000 sites
Twee kritieke lekken (CVSS 9,8) in de populaire WordPress-plugin The Events Calendar raken meer dan 600.000 sites. Eén variant wordt al actief misbruikt. Update naar 6.17.4.1.
Kritiek lek in WordPress-plugin TranslatePress legt wachtwoord-reset admin bloot
Een kritiek lek in de WordPress-plugin TranslatePress (CVSS 9.8) maakt het mogelijk om de wachtwoord-reset van een beheerder te onderscheppen. Update naar versie 3.3.2.
Kritiek lek in WordPress-plugin W3 Total Cache treft ruim 1 miljoen sites
CVE-2026-18051 in W3 Total Cache laat aanvallers zonder wachtwoord bestanden overschrijven, tot en met je .htaccess. Update naar 2.10.5 is er al.
Kritiek lek in WordPress-plugin WPMU DEV Dashboard treft 350.000 sites
Een kritiek lek (CVSS 9.8) in de WordPress-plugin WPMU DEV Dashboard geeft onbevoegden beheerderstoegang. Update direct naar versie 5.0.2.
Kritiek lek WordPress-plugin Mailgun treft 80.000 sites
CVE-2026-78003 (CVSS 9,8) in Mailgun for WordPress laat aanvallers zonder account wachtwoord-resetmails onderscheppen. Update naar 2.2.1 is er al.
Kritiek ScreenConnect-lek actief misbruikt, CISA eist patch voor 14 september
Een kritiek lek in ScreenConnect (CVSS 9,9) liet aanvallers bestanden op afstand uitvoeren op clients. CISA voegde het toe aan de KEV-catalogus met deadline 14 september.
Kritiek SSH-lek in MikroTik-routers actief misbruikt
Aanvallers misbruiken twee kritieke lekken in MikroTik RouterOS om routers zonder wachtwoord over te nemen. CERT Polska meldt actief misbruik sinds 2 september 2026.
Kritiek zero-day lek in Magento en Adobe Commerce hackt duizenden webshops
Een onbekend lek met de hoogst mogelijke risicoscore werd actief misbruikt om Magento- en Adobe Commerce-webshops over te nemen. Adobe bracht op 7 september een noodpatch uit.
Kritieke lekken in Cisco, Citrix en Fortinet actief misbruikt
CISA voegde op 9 september kritieke lekken in Cisco, Citrix en Fortinet toe aan de KEV-lijst. Amerikaanse overheden moeten voor 12 september patchen, maar het risico is wereldwijd.
Kritieke lekken in JFrog Artifactory actief misbruikt voor backdoors
Aanvallers combineren twee lekken in JFrog Artifactory om adminrechten te krijgen en plaatsen daarna Rust-backdoors. CISA zet de kwetsbaarheden op de KEV-lijst.
Kritieke lekken in Ubiquiti UniFi: updates nodig voor bijna hele productlijn
Ubiquiti meldt 22 kwetsbaarheden in UniFi, waarvan 21 kritiek. Drie zijn op afstand te misbruiken zonder wachtwoord. Zo controleer je of jouw apparatuur risico loopt.
SEOLocal Services Ads verhuizen naar Performance Max in Google Ads
Google integreert Local Services Ads voortaan in Performance Max binnen Google Ads. Wat verandert er voor je leads en rapportages, en wanneer merk je dit?
Meta AI koppelt nu Facebook, Instagram, advertenties en Google Workspace
Meta AI kan voortaan meekijken in je Facebook- en Instagram-cijfers, je advertenties en Google Workspace. Wat deze update betekent voor jouw bedrijf.
Microsoft 365Microsoft 365 Business-abonnementen krijgen meer opslag en uitgebreide Copilot Chat
Microsoft 365 Business Basic, Standard en Premium krijgen sinds 1 augustus 2026 dubbele mailboxopslag, betere phishingbescherming en uitgebreide Copilot Chat. Dit verandert er.
Microsoft 365 Copilot laat gebruikers voortaan zelf Jira en Confluence koppelen
Microsoft rolt deze maand self-serve Copilot-connectors uit waarmee medewerkers zelf hun Jira- en Confluence-account koppelen aan Microsoft 365 Copilot, zonder tussenkomst van IT.
Microsoft 365 Copilot-app krijgt nieuwe naam en nieuwe link
Microsoft hernoemt de Microsoft 365 Copilot-app naar Microsoft Copilot en verhuist de weblink naar copilot.cloud.microsoft, vanaf eind augustus 2026.
Microsoft 365 laat je vanaf augustus 2026 ook e-mails terugroepen bij andere organisaties
Exchange Online krijgt cross-tenant message recall: e-mails terugroepen bij een andere Microsoft 365-organisatie. Rollout start medio augustus 2026. Zo werkt het.
Microsoft 365Microsoft 365 stopt nieuwe functies op Windows 10 vanaf augustus 2026
Microsoft 365-apps krijgen op Windows 10 na augustus 2026 geen nieuwe functies meer. Wat betekent dit voor jouw bedrijf en wanneer moet je naar Windows 11?
Microsoft 365-storing legt Outlook, Teams en SharePoint uren plat
Een grote storing bij Microsoft 365 hield op 31 augustus 2026 urenlang Outlook, Teams en SharePoint plat. Dit weet je over de oorzaak, de impact en het herstel.
Microsoft brengt noodupdate uit voor usb-audio en Extern Bureaublad na septemberupdate
Microsoft heeft op 14 september een noodupdate (KB5129195) uitgebracht die problemen met usb-audio en Extern Bureaublad verhelpt, veroorzaakt door de Patch Tuesday-update van 8 september.
Microsoft Defender blokkeert voortaan prompt injection in e-mail
Microsoft Defender for Office 365 herkent en blokkeert sinds begin september 2026 e-mails met verborgen AI-instructies, voordat Copilot ze kan verwerken.
Microsoft dicht 973 kwetsbaarheden op patchdag, twee zero-days al actief misbruikt
De septemberpatchdag van Microsoft verhelpt 973 kwetsbaarheden, waaronder twee zero-days die aanvallers al misbruikten. Lees wat je nu moet bijwerken.
Microsoft Entra maakt passkeys de standaard inlogmethode vanaf 1 september 2026
Microsoft maakt passkeys vanaf 1 september 2026 de standaard inlogmethode in Entra ID. Sms- en spraakverificatie stoppen per 1 februari 2027. Wat dit voor jouw Microsoft 365-account betekent.
Microsoft Paint verstopt onzichtbaar watermerk met gebruikers-ID in AI-afbeeldingen
Onderzoeker Xusheng Li ontdekte dat Paint en Foto's in Windows een onzichtbaar watermerk met een uniek ID in AI-afbeeldingen verstoppen, gekoppeld aan de aanvraag bij Microsoft.
Microsoft plakt niet-sluitbare upgradebanner in Word en Excel
Microsoft toont in Word, Excel en PowerPoint een permanente upgradebanner naar Premium, ook bij een volledig betaald Microsoft 365-abonnement. Wat dit voor jou betekent.
Microsoft Planner koppelt begin- en einddatum van taken los
Microsoft Planner past een einddatum niet langer automatisch aan als je de begindatum van een taak wijzigt. De uitrol is deze maand afgerond. Wat dit betekent voor jouw planning.
Microsoft Teams beperkt externe berichten zonder eigen domein
Microsoft Teams beperkt vanaf medio september externe berichten voor tenants die alleen het standaard onmicrosoft.com-domein gebruiken. Dit betekent het voor jou.
Microsoft Teams krijgt AI-vergaderarchief voor Copilot, uitrol uitgesteld naar september
Teams gaat vergaderingen straks automatisch samenvatten in een AI-vergaderarchief voor Copilot. De uitrol is uitgesteld naar september 2026. Dit verandert er.
Microsoft 365Microsoft Teams krijgt gespreksvergrendeling en meldingen bij gedelegeerd bellen
Microsoft rolt vanaf augustus 2026 een gespreksvergrendeling en waarschuwingstoon uit voor gedelegeerd bellen in Teams. Dit betekent de update voor jouw bedrijf.
Microsoft Teams krijgt nieuw vergaderscherm met veiliger delen
Microsoft Teams rolt deze maand een vernieuwd vergaderscherm uit met overzichtelijke bediening en een deelvenster met extra bevestiging. Dit verandert er.
Microsoft Teams scherpt toegang tot groepschats met externe organisaties aan
Microsoft Teams krijgt twee nieuwe PowerShell-controls voor federated groepschats. De eerste is sinds 14 augustus 2026 beschikbaar. Zo werkt het.
Microsoft 365Microsoft Teams voert strengere controles in voor chats met externe organisaties
Microsoft Teams krijgt vanaf 14 augustus 2026 nieuwe instellingen om chats met externe organisaties te beperken. Dit betekent de update voor jouw bedrijf.
Microsoft Whiteboard verdwijnt: oude boards worden verwijderd vanaf 5 september 2026
Microsoft stopt de oude Whiteboard-omgeving. Vanaf 22 augustus 2026 kun je niet meer bewerken, op 5 september worden boards verwijderd. Dit betekent de update voor jou.
Microsoft-update breekt Remote Desktop Services op Windows Server, nog geen fix
De septemberupdate van Microsoft veroorzaakt storingen in Remote Desktop Services op Windows Server 2019, 2022 en 2025. Microsoft onderzoekt het probleem nog.
NCSC slaat voor het eerst hoogste alarm over iPhone en iPad: update nu je toestel
Het NCSC riep voor het eerst een 'Alert' uit voor Apple-apparaten. Installeer de update tegen kwetsbaarheden in iOS en iPadOS die datalekken en misbruik mogelijk maken.
NCSC waarschuwt voor twee kritieke lekken in Check Point VPN, patch nu
Het Nederlandse NCSC waarschuwt voor twee kritieke Check Point VPN-lekken (CVSS 9,8) waarmee aanvallers zonder inloggegevens code op afstand kunnen uitvoeren. Check Point patchte op 9 september.
NCSC waarschuwt: schaduw-AI op de werkvloer vergroot risico op datalekken
Het Britse NCSC waarschuwt bedrijven voor schaduw-AI: medewerkers die ongeautoriseerde AI-tools gebruiken. Onderzoek toont dat 71 procent dit weleens doet.
NCSC-phishingfilter beveiligt nu 300.000 Nederlanders tegen phishing
Het dns-gebaseerde phishingfilter van het NCSC telt inmiddels 300.000 gebruikers en voorkwam al vier miljoen bezoeken aan kwaadaardige sites, meldt minister Van Weel.
Nieuw Defender-lek ShieldCrash duikt op vlak na Microsoft-patchdag
Onderzoeker Nightmare Eclipse omzeilt met ShieldCrash de patch van deze week voor Windows Defender. Lees wat dit lek doet en waarom bijwerken alleen niet genoeg is.
Nieuwe malware SynkLoader verspreidt zich via nepberichten in Microsoft Teams
Aanvallers doen zich voor als de IT-helpdesk in Microsoft Teams en verleiden medewerkers tot het installeren van de nieuwe malware SynkLoader, die wachtwoorden steelt via een nagemaakt vergrendelscherm.
Onderzoekers ontdekken netwerk van 119.000 nepshops die betaalgegevens stelen
Het Duitse beveiligingsbedrijf Nebty ontdekte DoppelCart: een netwerk van bijna 119.000 nepshops die tientallen bekende merken nabootsen en betaalgegevens van klanten stelen.
OpenAI houdt vast aan zero data retention voor topmodellen
OpenAI blijft zero data retention aanbieden voor zijn krachtigste modellen en test Private Safety Processing, dat misbruik opspoort zonder de inhoud van gesprekken in te zien. Wat betekent dat voor jouw bedrijfsgegevens?
OpenAI lanceert ChatGPT Work: nieuwe werkassistent voor ondernemers
OpenAI lanceert ChatGPT Work, een nieuwe AI-werkassistent die zelfstandig taken over je apps en bestanden heen uitvoert. Wat betekent dat voor jouw bedrijf?
OpenAI lanceert GPT-6 Astra, model met risico op eigen cyberaanvallen
OpenAI brengt GPT-6 Astra uit, het eerste model dat zelfstandig onbekende kwetsbaarheden kan vinden. Dit betekent het voor de veiligheid van jouw website.
OpenAI stopt o3 en DALL·E GPT in ChatGPT deze maand
OpenAI haalt model o3 op 26 augustus en de officiële DALL·E GPT op 30 augustus 2026 uit ChatGPT. Zo voorkom je dat je werk of afbeeldingen verloren gaan.
OpenAI test Ultrafast-modus: GPT-5.6 Sol tot 14 keer sneller
OpenAI test een nieuwe Ultrafast-modus die GPT-5.6 Sol tot 14 keer sneller laat antwoorden via Cerebras-chips. Wat de proef betekent voor jouw bedrijf.
Outlook stopt met gratis Meeting Insights, vervanging alleen met Copilot-licentie
Microsoft haalt Meeting Insights uit Outlook en Teams. De vervangende functie in Copilot is alleen beschikbaar met een betaalde Microsoft 365 Copilot-licentie.
Revolut bevestigt datalek: klantgegevens gelekt via vervalst overheidsverzoek
Revolut bevestigt een datalek waarbij paspoorten, KYC-gegevens en bitcoin-historie van klanten zijn afgegeven na een vervalst overheidsverzoek dat de mailcontrole doorstond.
Search Console toont nu voor iedereen je AI-prestaties in Google
Google Search Console laat sinds deze week voor alle sites zien hoe vaak pagina's verschijnen in AI Overviews en andere AI-functies. Zo lees je het nieuwe rapport.
Shopify stopt met onbetaalde invoerrechten in Managed Markets vanaf 24 augustus
Vanaf 24 augustus 2026 verdwijnt de DDU-optie uit Shopify Managed Markets. Klanten betalen voortaan invoerrechten direct bij checkout. Wat dit betekent voor jouw webshop.
OverigShopify stuurt GA4 vanaf 17 augustus vier extra events
Shopify's Google & YouTube-app voegt op 17 augustus 2026 vier events toe aan GA4: view_item_list, view_cart, remove_from_cart en add_shipping_info.
Shopify-deadline 26 augustus: oude bedankpagina en scripts stoppen
Op 26 augustus 2026 werkt Shopify de bedank- en orderstatuspagina van elke niet-Plus winkel automatisch bij. Scripts in Additional scripts stoppen dan definitief.
SEOShopify's Google & YouTube-app kan productgegevens resetten voor deadline
Herinstalleer je de Google & YouTube-app in Shopify voor de deadline van 18 augustus 2026, dan kunnen productgegevens en advertentiehistorie resetten.
Online marketingSocial media adverteren onder druk: EU treedt op tegen verslavende functies bij Meta
De Europese Commissie waarschuwt Meta voor boetes vanwege verslavende functies in Instagram en Facebook. Wat betekent dit voor social media adverteren?
Spanje meldt eerste datalek veroorzaakt door een zelfstandig werkende AI-agent
De Spaanse privacytoezichthouder AEPD registreerde het eerste datalek waarbij een AI-agent grotendeels zelfstandig inlogde, kwetsbaarheden zocht en persoonsgegevens benaderde.
Subsidie Mijn Cyberweerbare Zaak: tot 1.250 euro voor cyberbeveiliging mkb en zzp
Vanaf 7 september 2026 kun je als zzp'er of mkb'er subsidie aanvragen voor cyberbeveiliging via de regeling Mijn Cyberweerbare Zaak: tot 1.250 euro, de helft van de kosten.
Supply chain-aanval bij BdThemes geeft aanvallers stiekem toegang tot WordPress-sites
Bij een supply chain-aanval op BdThemes-plugins voor Elementor kregen aanvallers via een vergiftigd JSON-bestand stiekem beheerderstoegang tot zeker 350.000 WordPress-sites.
Surfshark meldt beveiligingsincident na blootgestelde interne testserver
VPN-aanbieder Surfshark bevestigt dat een verkeerd geconfigureerde interne testserver door onbevoegden is benaderd. Klantdata en VPN-verkeer zijn volgens het bedrijf niet geraakt.
TikTok verdubbelt lengte van AI-videoadvertenties naar 30 seconden
TikTok rolt Dreamina Seedance 2.5 uit: AI-videoadvertenties tot 30 seconden en 50 referentiebestanden. Wat betekent dit voor jouw social ads?
Update KB5002914 breekt kopiëren en plakken in Excel, Microsoft erkent het probleem
De Office-update KB5002914 van september 2026 zorgt ervoor dat kopiëren en plakken in Excel stil faalt. Microsoft erkent het probleem. Dit zijn de tijdelijke oplossingen.
Wachtwoord resetten in Microsoft 365 wordt per 7 september strenger
Vanaf 7 september 2026 accepteert Microsoft Entra ID bij het resetten van een wachtwoord alleen nog geregistreerde verificatiemethoden. Zo bereid je je Microsoft 365-account voor.
Webwinkel ROBBshop.nl getroffen door datalek, wachtwoordreset verplicht
Smarthome-webwinkel ROBBshop.nl is getroffen door een cyberaanval waarbij klantgegevens en wachtwoorden zijn gelekt. Alle klanten moesten hun wachtwoord resetten.
AutomatiseringWhatsApp-klantenservice automatiseren wordt duurder per oktober 2026
Meta schrapt vanaf 1 oktober 2026 gratis servicereacties in de WhatsApp Business API. Gebruik je een chatbot of CRM-koppeling voor klantcontact? Dit verandert er.
WordPressWooCommerce 11.0 uit: klanten koppelen gastbestellingen aan account
WooCommerce 11.0 kwam op 4 augustus 2026 uit met gastbestellingen koppelen, snellere productpagina's en een verplichte database-update. Dit verandert er.
Onderhoud & beheerWooCommerce 11.0.1 dicht meerdere lekken en bereidt je webshop voor op WordPress 7.1
WooCommerce 11.0.1 verhelpt meerdere kwetsbaarheden in winkelmandje en accountgegevens, en maakt je webshop klaar voor WordPress 7.1. Zo update je veilig.
WooCommerce 11.1 voegt eindelijk een ingebouwde herroepingsknop toe
WooCommerce 11.1 heeft vanaf 1 september 2026 een ingebouwde herroepingsknop voor je webshop. Dit is er nieuw en zo voldoe je aan de EU-verplichting.
Onderhoud & beheerWooCommerce: update Subscriptions en Stripe-plugin voor lekken
WooCommerce bracht op 5 en 6 augustus 2026 beveiligingsupdates uit voor Subscriptions en de Stripe-plugin. Zo controleer je of jouw webshop veilig is.
WordPressWooCommerce: WooPayments krijgt ingebouwde rapporten voor je boekhouding
WooPayments krijgt in versie 10.9 ingebouwde reconciliatierapporten. Zo stem je als webshopeigenaar je betalingen sneller af op je boekhouding.
WordPressWordPress 7.0.1 verholpt spamlek via registratiepagina
WordPress 7.0.1 is uitgebracht en dicht een lek waarmee de registratiepagina werd misbruikt voor spam. Dit los je met de update op.
Onderhoud & beheerWordPress 7.0.3 verholpt twaalf beveiligingslekken, één kritiek XSS-lek
WordPress bracht op 6 augustus 2026 versie 7.0.3 uit met twaalf beveiligingsfixes, waaronder een kritiek XSS-lek in het inlogscherm. Update je site snel.
WordPress 7.0.4 verholpt kritiek RCE-lek, update je site direct
WordPress 7.0.4 dicht een kritiek beveiligingslek (CVE-2026-65640) waarmee auteurs op kwetsbare sites code op de server kunnen uitvoeren. Update nu.
WordPressWordPress 7.1 beta is uitgebracht: dit moet je weten
WordPress 7.1 beta 1 is uitgebracht op 15 juli 2026, met de definitieve release op 19 augustus. Dit zijn de belangrijkste wijzigingen voor jouw website.
WordPress 7.1 is uit: responsive styling, tabbladen en betere media
WordPress 7.1 is op 19 augustus verschenen tijdens WordCamp US. Wat de nieuwe versie toevoegt en waar je op moet letten voordat je bijwerkt.
WordPressWordPress 7.1 release candidate is uit, definitieve versie komt op 19 augustus
WordPress 7.1 zit nu in de release candidate-fase. WordPress.org meldt 145 fixes sinds de laatste beta, met de stabiele release gepland op 19 augustus tijdens WordCamp US.
WordPress 7.1: derde release candidate uit, generale repetitie op 18 augustus
WordPress 7.1 zit in de laatste testfase. RC3 telt ruim 90 fixes sinds RC1, morgen volgt de generale repetitie en op 19 augustus de stabiele release.
WordPressWordPress dicht kritieke wp2shell-lekken in noodupdate 7.0.2
WordPress bracht op 17 juli 2026 een spoedupdate uit tegen wp2shell, twee gekoppelde kernlekken die een site zonder inloggen konden overnemen. Check of jouw site bij is.
WordPressWordPress plugin backdoor onderschept voor verspreiding
Wordfence ontdekte op 28 juli 2026 een WordPress plugin backdoor in Advanced Responsive Video Embedder, nog voor gebruikers de update kregen. Dit is er gebeurd.
WordPress start Core Security Initiative om kwetsbaarheden sneller op te sporen
WordPress lanceert de Core Security Initiative: een vaster releaseproces, een kleinere backlog en AI-scans die kwetsbaarheden opsporen voor aanvallers dat doen.
WordPress-plugin User Profile Builder heeft kritiek lek
Een kritiek lek in de WordPress-plugin User Profile Builder (CVSS 9,8) raakt 40.000 sites. Een update is er sinds 16 juli, maar veel sites patchten nog niet.
WordPress.com voegt AI-tool toe die je merkstem onthoudt
WordPress.com introduceert Guidelines: een AI-tool die je merkstem vastlegt zodat content overal consistent blijft, plus duidelijkere verlengingsmeldingen.
Yoast SEO 28.3: schemamap.xml legt gestructureerde data van je site vast op één plek
Yoast SEO 28.3 voegt schemamap.xml toe: één bestand met alle gestructureerde data van je site. Wat de update betekent voor je vindbaarheid.
AI & ChatGPTGoogle Ads introduceert nieuwe AI-gebaseerde biedstrategie voor KMU
Google lanceert "Smart Bidding Lite" speciaal voor kleine bedrijven...
Onderhoud & beheerWordPress 6.8 beveiligingsupdate uitgebracht - kritieke kwetsbaarheid opgelost
Een zero-day kwetsbaarheid in de blokken editor is gepatcht...
Hulp nodig om hierop in te spelen?
We houden deze ontwikkelingen voor je in de gaten. Wil je weten wat dit voor jouw website of campagnes betekent? We denken graag met je mee.