VK: Voorpagina

Volkskrant.nl biedt het laatste nieuws, opinie en achtergronden

De Europese Unie moet leren terugvechten tegen China

Saoedische oliepijpleidingen volgens CNN met drones beschadigd

The Guardian

Latest news, sport, business, comment, analysis and reviews from the Guardian, the world's leading liberal voice

Leading athletes still waiting on large sums owed by ill-fated Grand Slam Track

  • GST founder Michael Johnson said he ‘got the athletes paid’

  • Money stuck in escrow account after bankruptcy filing

Grand Slam Track athletes have still only received 50% of their earnings nearly 15 months on from the collapse of Michael Johnson’s ill-fated venture.

Many of the Grand Slam stars are at the Ultimate Championships here in Budapest, where they will compete for a $10m prize fund, the richest in the sport’s history, with first prizes of $150,000 for individual events.

Continue reading...

Northern Ireland schools must give girls option to wear trousers from next year

DUP education minister accused of dragging feet before revising guidelines that also apply to PE and games

Schools in Northern Ireland must give girls the choice to wear trousers as part of their uniforms as well as for PE and games, according to revised guidelines.

From next year schools will no longer be able to prohibit female pupils from wearing trousers, Paul Givan, the country’s education minister, said on Friday. “Today, I am taking that decision, that will be formally communicated, schools will be hearing from me,” he told the BBC.

Continue reading...

Bomen uit Maleisië opgestookt in GroenLinks Crematoria, 'miljarden subsidie' vanuit overheid

GroenLinks haat bomen

Van harte gefeliciteerd de Nederlandse hoofdschuldige aan bomengenocide wereldwijd: GroenLinks, waar ze biomassa jarenlang de hemel in hebben gepepen als 'belangrijkste bron van hernieuwbare energie' en daarmee voor een belangrijk deel verantwoordelijk zijn voor de shit waar we nu in zitten. De shit dat er heel veel Aziatische bomen via schimmige omwegen in een Nederlandse biomassacentrale (van RWE) worden geflikkerd. VROEGER, toen de lucht nog schoon was en de seks nog smerig, dacht men dat biomassa (hout van bosbeheer, resthout, snoeimeuk, enz.) duurzaam was en zo werd de CO2-uitstoot van biomassa bij verbranding op NUL gezet. Maar ja: zo'n centrale draait niet (meer) op resttroep, en dan moet het hout toch érgens vandaan komen. Toen gingen energiegiganten zich ermee bemoeien en werd de Groene Droom een hyperkapitalistische miljardenindustrie aangewakkerd door miljardensubsidies. Geld verdienen met gratis geld! En zo worden bosbeheereisen ontweken, prachtige bomen expres verneukt zodat het 'houtafval' is, en in Maleisië tientallen jaren oude bomen gekapt en naar Nederland verscheept (niet met diesel natuurlijk, maar met de roeiboot) om ze met een vals alibi in een GroenLinks Crematorium te pleuren. Lang verhaal kort: kappen met kappen, kappen met subsidies, kappen met biomassa (in ieder geval op deze schaal) en PRO kernenergie.

Social

‘Al onze medewerkers’ zijn al een paar uur in gesprek

Afgelopen zondagmiddag ging mijn vlucht van het Siciliaanse Catania naar Amsterdam niet door. Kan gebeuren.

IND moet sneller werken: binnen één dag beslissen over asielverzoek en anders naar het Knopen Doorhak Team

Het Europese migratiepact, van kracht sinds juni, dwingt landen asielprocedures te versnellen. De nieuwe werkwijze van de IND geeft interne onrust, blijkt uit gesprekken van NRC met tien medewerkers. „Je moet beslissen op basis van minder informatie.”


kottke.org

Jason Kottke's weblog, home of fine hypertext products

Neat little prototype demo of a Bluesky reader that...

Neat little prototype demo of a Bluesky reader that uses the UI of the long-retired Paper app. I loved the design of Paper.

Wel.nl

Minder lezen, Meer weten.

Sjeik betaalt hotelrekening van bijna half miljoen niet: Dorchester mag zijn Ferrari-Fiat verkopen

en verblijf in een vijfsterrenhotel roept beelden op van moeiteloze luxe: marmeren lobby’s, persoonlijke butlers en rekeningen die zonder discussie worden voldaan. Maar zelfs in de wereld van superrijken blijkt een hotelrekening niet altijd vanzelf betaald te worden. The Dorchester, het iconische hotel in de Londense wijk Mayfair, heeft van de rechter toestemming gekregen om een auto van Sheikh Nasser bin Abdullah al-Thani te verkopen wegens een onbetaalde rekening van ongeveer £458.000.

Een rekening van bijna een half miljoen pond

The Dorchester stapte in maart naar de rechter vanwege openstaande betalingen voor hotelkamers, bijkomende kameruitgaven en rente. Volgens de rechtbankstukken kende de County Court at Central London het hotel in juli bedragen toe voor de verblijven en extra kosten, plus ruim £256.000 aan verdere vorderingen. Samen liep de schuld op tot circa £458.000.

Dat bedrag maakt duidelijk hoe extreem de schaal van luxe-hotels kan zijn. Een kamer in The Dorchester kost volgens het bericht ongeveer £1.000 tot meer dan £8.000 per nacht. Zelfs aan de onderkant van dat spectrum vertegenwoordigt zo’n rekening een uitzonderlijk lang en kostbaar verblijf; aan de bovenkant kan een rekening in korte tijd explosief oplopen.

De auto als onderpand

De opmerkelijkste wending is niet alleen de hoogte van de schuld, maar de manier waarop The Dorchester die probeert te innen. District Judge Michael Javaherian gaf het hotel toestemming om een 2011 Fiat 500 Abarth Tributo Ferrari van de sjeik te verkopen. Dit is een gelimiteerde, sportieve uitvoering van de Fiat 500, herkenbaar aan zijn race-invloeden en opvallende afwerking.

De verkoop van de auto zal de vordering waarschijnlijk nauwelijks afdekken. De mediane gemiddelde doorverkoopwaarde van dit model lag sinds 2020 rond £23.500. Zelfs als de auto dat bedrag opbrengt, zou daarmee slechts een klein deel van de totale schuld worden betaald.

De zaak is daardoor vooral symbolisch: een prestigieus hotel laat zien dat een luxueuze levensstijl geen vrijstelling biedt van normale financiële verplichtingen. Wie een rekening laat liggen, kan ook bij een miljoenenfamilie met juridische incasso te maken krijgen.

Wie is Sheikh Nasser bin Abdullah al-Thani?

Sheikh Nasser bin Abdullah al-Thani behoort tot de uitgebreide regerende al-Thani-familie van Qatar, maar had volgens het bericht geen formele functie binnen de Qatarese overheid of staat. Hij was eerder vicepresident van de Spaanse voetbalclub Málaga CF, waar zijn vader meerderheidsaandeelhouder was.

Zijn advocaten betwisten de zaak. Zij verklaarden dat de sjeik pas recent van de procedure op de hoogte zou zijn geraakt, dat deze niet correct aan hem was betekend en dat hij stappen wil ondernemen om het vonnis te laten vernietigen. Het is dus belangrijk om de uitspraak niet te behandelen als het definitieve eindpunt van het conflict: de juridische procedure kan nog vervolg krijgen.

Waarom dit nieuws blijft hangen

Het verhaal spreekt tot de verbeelding door het contrast. Aan de ene kant staat de ultraluxe van The Dorchester, een hotel waar kamers duizenden ponden per nacht kosten. Aan de andere kant staat een compacte Fiat 500 die mogelijk wordt verkocht om een schuld van bijna een half miljoen pond te verhalen.

Maar er zit ook een bredere les in. Hotelrekeningen bestaan niet alleen uit overnachtingen: suites, verlengde verblijven, maaltijden, servicekosten en rente kunnen de uiteindelijke rekening sterk verhogen. Voor hotels is een rechterlijk vonnis bovendien een belangrijk instrument wanneer directe betaling uitblijft, ongeacht de status of afkomst van een gast.

The Dorchester zelf is eigendom van de Brunei Investment Agency. Tegelijk heeft de Qatarese elite sterke banden met de Londense hotelsector via investeringen in andere luxehotels, waaronder Claridge’s, The Connaught en The Berkeley. Juist die achtergrond maakt de zaak extra opvallend: dit is geen conflict aan de rand van de luxewereld, maar er middenin.


The Register

Biting the hand that feeds IT — Enterprise Technology News and Analysis

More JFrog Artifactory bugs under attack, and all 3 have patches

JFrog Artifactory instances continue to get hit hard. Multiple attackers are exploiting three JFrog Artifactory bugs to gain administrative control over vulnerable instances - in some cases, just days after the vendor published a patch - and then using this illicit access to install malicious plugins and backdoors. The three vulnerabilities are: CVE-2026-42018 is a high-severity, improper authentication flaw that can return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled. An attacker can use this token to authenticate to the repository manager and then access sensitive resources. JFrog patched this vulnerability on August 12. CVE-2026-42016 is a high-severity privilege-escalation bug. Artifactory doesn’t properly validate the token’s scope, and this can allow an attacker with low-privileged access to elevate privileges and perform actions that they should not be allowed to do. JFrog fixed this one on July 27. CVE-2026-82329 is a critical authentication-bypass vulnerability that allows unauthenticated attackers with network access to obtain administrative privileges. JFrog published a patch for it on August 28. Earlier this month, security researchers told The Register that miscreants began battering internet-exposed systems vulnerable to CVE-2026-82329 just four days after JFrog disclosed the bug. In addition to creating new administrative credentials, watchTowr’s honeypot network caught miscreants “enumerating users, groups, credential sets and federated access topologies,” said Yordan Ganchev, principal threat intelligence specialist at watchTowr. The one thing everyone agrees upon is that attackers didn’t start exploiting any of these CVEs until after JFrog issued fixes. In a Thursday report, Wiz security researchers “confirmed in-the-wild exploitation of all three vulnerabilities across multiple environments,” and noted that “patching velocity has been slow.” JFrog has not responded to any of The Register’s inquiries about attacks against any of the three CVEs. 'Patching velocity has been slow' Six weeks after JFrog disclosed CVE-2026-42016, 59 percent of organizations remain vulnerable, and 62 percent remain vulnerable to CVE-2026-42018 after four weeks. Organizations have been quicker to remediate the critical bug, CVE-2026-82329, although 49 percent remain vulnerable two weeks after its publication, according to Wiz. Beginning August 15 and running through September 8, Wiz spotted “multiple” attackers chaining CVE-2026-42018 and CVE-2026-42016 against self-hosted Artifactory instances to gain admin access. Many of these intruders then dropped a custom Rust backdoor to establish command-and-control (C2) capabilities. While the post-exploitation activity varies, Wiz reports observing attackers doing all types of mischief with their administrative access to compromised Artifactory instances, including establishing persistent admin accounts, installing Groovy plugins to achieve remote code execution on the server, executing shell commands run through the plugin to perform reconnaissance and scan for sensitive files, deliver second-stage payloads, and upload web shells. Then, between September 1 and 8, Wiz saw “several” attackers exploiting CVE-2026-82329. These intrusions were not a “unified attack chain by a single threat actor,” but spanned multiple illicit behaviors including exfiltration of configuration details, establishing persistent admin accounts, token minting for long-lived credentials, stealing keys, attaching their own SSH keys to created users in some cases, and enumerating users, repositories, and tokens. If you haven't already, patch vulnerable instances Wiz advises - and we strongly concur - upgrading to a fixed Artifactory version as soon as possible. “Given that exploitation may be possible remotely without authentication under the default configuration, organizations should prioritize internet-accessible Artifactory instances and restrict network access to trusted users and systems where possible,” the researchers added. “Organizations should also review Artifactory authentication and administrative activity for unexpected privileged access.” These latest exploits follow a rough few months for JFrog's package management system, which has been under fire from both human and AI attackers. OpenAI and JFrog revealed that OpenAI’s models broke out of their cages to hack Hugging Face by exploiting an Artifactory zero-day in July, and at Black Hat, the model provider said agents used Artifactory to build message boards and help each other access the open internet. ®