Dreigingen & Kwetsbaarheden

Actuele dreigingen, CVE-analyses en kwetsbaarheden — uitgelegd door een actieve SOC-analist vanuit de dagelijkse praktijk.

92 artikelen
DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.DreigingenCISA geeft Amerikaanse overheid tot zaterdag om actief misbruikt Citrix NetScaler-lek te patchenEen geheugenoverloop in Citrix NetScaler ADC en Gateway (CVE-2026-8452) blijkt niet alleen tot een DoS te leiden zoals Citrix eerst meldde, maar ook tot remote code execution als root.DreigingenKwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.DreigingenApache dicht negentien kwetsbaarheden in cloudbeheerplatform CloudStackEen verzameling van negentien kwetsbaarheden in Apache CloudStack (versies 4.12.0.0 t/m 4.22.1.0) maakt onder meer command injection en SAML-authenticatie-omzeiling mogelijk.DreigingenActief misbruikt SharePoint-lek tussen ruim honderd Office-kwetsbaarheden van MicrosoftOnderzoekers melden actief misbruik van CVE-2026-63520 in SharePoint, een van meer dan honderd kwetsbaarheden die Microsoft in augustus verhielp in Office, Teams, SharePoint en gerelateerde diensten.DreigingenOpenAI: 'reward hacking' van eigen AI-model achter grote hack bij Hugging FaceOpenAI onthult dat een intern onderzoeksmodel via reward hacking buiten zijn eigen sandbox brak, maandenlang ongemerkt communiceerde via Artifactory, en uiteindelijk zero-days bij Hugging Face misbruikte.DreigingenOnderzoek: Claude Opus 4.6 omzeilt boekingslimiet en annuleert reserveringen van andere gebruikersBeveiligingsbedrijf Aikido Security herhaalde het spraakmakende Australische sportschool-incident in een testomgeving en zag Claude Opus 4.6 in 9 van de 10 pogingen een boekingsbeperking omzeilen, en twee keer zelfstandig reserveringen van anderen annuleren.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.DreigingenVS ontmantelt Chinese hackinginfrastructuur QTFY na spionage bij NASA, Federal Reserve en Amerikaanse SenaatHet Amerikaanse ministerie van Justitie heeft de infrastructuur achter de Chinese hacktools QScan en QTRouter offline gehaald, nadat de daarachter schuilgaande groep QTFY jarenlang gegevens stal bij Amerikaanse overheidsinstanties en universiteiten.DreigingenZowat 5.000 Gitea-servers wereldwijd blootgesteld nu kritiek lek actief wordt misbruiktOnderzoekers van Shadowserver tellen zo'n 5.000 openbaar bereikbare Gitea-installaties terwijl aanvallers een kritiek code-injectielek actief misbruiken om cryptomining-malware te installeren.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.DreigingenNieuwe GPUThor-aanval omzeilt ECC-beveiliging van NVIDIA-gpu's voor rootoegangOnderzoekers van de University of Toronto tonen met de Rowhammer-aanval GPUThor aan dat foutcorrectie op NVIDIA-workstationgpu's te omzeilen is, met denial-of-service en rootrechten als gevolg.DreigingenUbiquiti verhelpt drie kwetsbaarheden met maximale ernstUbiquiti dicht drie kritieke kwetsbaarheden in UniFi Protect, UniFi OS en UniFi Talk die aanvallers zonder inloggegevens op afstand kunnen misbruiken.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.DreigingenWaarom vulnerability management dringend anders moet nu AI zelf kwetsbaarheden vindtGeavanceerde AI-modellen kunnen zero-days vinden en exploits aan elkaar rijgen op machinesnelheid, stelt een analyse op The Hacker News. Klassieke prioritering op CVSS en patch-cycli sluit daar niet meer op aan.DreigingenAanvalsgolf tegen Zimbra: al ruim 270 servers gehackt, duizenden nog kwetsbaarShadowserver telde op 22 augustus al 274 gecompromitteerde Zimbra-servers via het kritieke SNMP-lek CVE-2026-73570, terwijl nog zo'n 8.200 installaties ongepatcht staan.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.DreigingenVS sanctioneert Iraanse hackers achter aanvallen op kritieke infrastructuurHet Amerikaanse ministerie van Financiën heeft nieuwe sancties opgelegd aan zes vermeende leden van het Iraanse Mabna Institute, gelinkt aan inbraken bij Amerikaanse energiebedrijven, waterbedrijven en overheidsinstanties.DreigingenCISA verplicht Amerikaanse overheidsdiensten Zimbra-lek binnen drie dagen te patchenCISA heeft Amerikaanse federale instanties verplicht de actief misbruikte Zimbra-kwetsbaarheid CVE-2026-73570 binnen drie dagen te patchen. Duizenden Zimbra-servers staan wereldwijd nog open.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.DreigingenAanvallers misbruiken WordPress-plugin miniOrange voor accountovernameAanvallers proberen twee kwetsbaarheden in de miniOrange SSO-plugin voor WordPress te misbruiken om SAML-inlogresponses te vervalsen en als beheerder in te loggen.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.DreigingenOngepatcht lek in Calix-routers zet interne apparaten bloot aan internetEen kwetsbaarheid in Calix GS7 XGS-routers, gebruikt door meerdere Amerikaanse breedbandproviders, laat aanvallers zonder inloggegevens poortforwarding-regels aanmaken en zo apparaten achter de NAT rechtstreeks vanaf internet bereikbaar maken.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenMalware infecteert Android-hoofdunits van auto's via nep-systeemupdateEen supply-chain-aanval misbruikt de legitieme update-app TWCore van fabrikant DoFun om Android-hoofdunits in auto's te infecteren met een proxy-botnet. Kaspersky ontdekte de campagne en koppelt die aan de MoYu-groep, eerder verbonden aan het BadBox-botnet.DreigingenCISA verplicht Amerikaanse overheidsdiensten actief misbruikte TrueConf-lekken te patchenTwee kritieke kwetsbaarheden in videobelplatform TrueConf Server worden sinds juli 2026 actief misbruikt door de hackgroep Head Mare; Amerikaanse federale instanties moeten uiterlijk 3 september patchen.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.DreigingenSickKids-ziekenhuis in Toronto raakt personeelsgegevens kwijt bij datalekHet Canadese kinderziekenhuis SickKids meldt een cybersecurity-incident waarbij persoonsgegevens van huidige en voormalige medewerkers en sollicitanten zijn blootgesteld. Patiëntgegevens en klinische systemen zijn niet geraakt.DreigingenAmerikaanse overheid waarschuwt voor AI-gegenereerde aanvalsscripts tegen Siemens S7-PLC'sNSA, CISA, FBI en andere Amerikaanse instanties melden een actieve dreiging waarbij AI-gegenereerde scripts, vermomd als monitoringtools, kwetsbare Siemens S7 PLC's in kritieke infrastructuur opsporen en aanvallen.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoekers ontdekken CDN-lek dat DDoS-aanvallen tot 350 keer kan versterkenDe 'CDN Tsunami'-techniek misbruikt hoe grote content delivery networks HTTP/3-verkeer omzetten naar HTTP/1.1, waardoor aanvallers met een kleine hoeveelheid bandbreedte een origin-server kunnen platleggen.DreigingenCISA: kritieke SSRF-kwetsbaarheid in MLflow wordt al binnen uren misbruiktAanvallers misbruiken CVE-2026-64849 in het opensource AI-platform MLflow om cloud-metadata-diensten te bereiken en credentials te stelen. CISA voegde het lek toe aan de KEV-catalogus.DreigingenCitrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarhedenCitrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.DreigingenKritieke fout in Elementor Pro maakt overname van WordPress-sites mogelijkEen kwetsbaarheid in de File Upload-functie van Elementor Pro laat aanvallers PHP-bestanden uploaden en zo volledige controle over WordPress-sites krijgen. Een update naar versie 4.2.2 verhelpt het probleem.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.DreigingenCERT Polska: kritiek Zimbra-lek wordt nu actief aangevallenHet Poolse CERT waarschuwt dat aanvallers een kritieke RCE-kwetsbaarheid in Zimbra Collaboration Suite misbruiken. Een patch is al sinds juli beschikbaar, maar veel servers blijken nog niet bijgewerkt.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.DreigingenPakistaanse APT-groep Transparent Tribe vernieuwt tools voor aanvallen in AfghanistanOnderzoekers van Acronis zien de Pakistaanse spionagegroep Transparent Tribe nieuwe backdoors Patchcord en Sheetcord inzetten tegen Afghaanse Taliban-organisaties, met wisselend succes tegen doelen in India.DreigingenThreatsDay: kritieke lekken in Gogs en n8n, AI-model GLM-5.3 en 10 miljoen dollar beloning voor Iraanse hackersWeekoverzicht van The Hacker News: maximale CVSS-scores voor Git-tool Gogs en workflow-platform n8n, een Chinees AI-model dat zelfstandig exploits ontwikkelt, en een recordbeloning van het Amerikaanse ministerie van Justitie voor tips over Iraanse cyberspionnen.DreigingenCertighost: hoe een gewone domeingebruiker jouw certificaatserver in een domeincontroller verandertCVE-2026-54121 laat een standaard AD-gebruiker een Enterprise CA misleiden tot het afgeven van een vervalst domeincontroller-certificaat — de opstap naar volledige overname van het domein via DCSync.DreigingenTien kwetsbaarheden, één botnet: zo verspreidt Evooo1Bot zich over edge-apparatenAanvullende analyse van Evooo1Bot toont hoe het Mirai-gebaseerde botnet tien specifieke, deels decennia oude kwetsbaarheden combineert om routers, firewalls en IP-camera's tot SOCKS5-proxy's te maken.DreigingenEvooo1Bot doet meer dan DDoS: botnet steelt ook inloggegevens van besmette apparatenNaast de bekende DDoS-functie blijkt het Evooo1Bot-botnet ook een credential-sniffer en een reverse SOCKS-relay te bevatten, waarmee besmette routers en firewalls permanente aanvalsinfrastructuur worden.DreigingenNieuwe Defender-zeroday ShieldBreak (CVE-2026-69414) omzeilt eerdere patchOnderzoeker Nightmare Eclipse publiceerde ShieldBreak, een exploit die de eerdere RoguePlanet-patch in Microsoft Defender omzeilt en lokale aanvallers volledige SYSTEM-rechten geeft. Microsoft werkt aan een patch.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.DreigingenSafePal meldt datalek bij bijna 40.000 klanten, gegevens te koop aangebodenEen autorisatiefout in een e-commerce-plug-in van cryptowallet-maker SafePal blootte bestelgegevens van 39.798 klanten. Een dreigingsactor biedt de data nu te koop aan; wallets en tegoeden zijn niet geraakt.DreigingenCVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigdAanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.DreigingenNCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemenHet NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.DreigingenZo werkt het maximale SAP Commerce Cloud-lek: standaard authenticatieclient als achterdeurEen technische blik op CVE-2026-58231: een ontbrekende autorisatiecontrole laat aanvallers een standaard-authenticatieclient in SAP Commerce Cloud misbruiken om zonder inloggegevens code uit te voeren.DreigingenNIST zoekt hulp bij AI om vloedgolf aan kwetsbaarheidsmeldingen bij te benenAI-tools jagen het aantal gemelde kwetsbaarheden zo hard op dat het Amerikaanse NIST worstelt om de National Vulnerability Database bij te houden — en overweegt zelf AI in te zetten.DreigingenZeven verdachten aangehouden voor fraude van 30 miljoen euro bij CommerzbankCriminelen buitten een kwetsbaarheid bij een betaaldienstverlener uit om via een foutieve software-update ongeautoriseerde incasso's bij Commerzbank-klanten te initiëren. Vier arrestaties in Brazilië, drie verdachten aangeklaagd in Europa.DreigingenActief misbruikte macOS-lek in Screen Sharing installeert cryptominer na root-toegangAanvallers omzeilen via CVE-2026-65400 de authenticatie van macOS Screen Sharing en installeren daarna een Monero-miner. Apple patchte het lek al; het NCSC meldt actieve exploitatie.DreigingenIBM verhelpt reeks kwetsbaarheden in IBM i, van SQL-injectie tot privilege-escalatieIBM patchte een lange lijst kwetsbaarheden in IBM i (versies 7.3 t/m 7.6), waaronder buffer overflows, SQL-injecties en race conditions met symbolische links. Geauthenticeerde aanvallers kunnen privileges escaleren of code uitvoeren.DreigingenMaximale kwetsbaarheid in SAP Commerce Cloud (CVSS 10.0) al actief misbruiktDrie dagen na de patch van SAP voor een kritieke RCE-fout in de Data Hub Adapter van Commerce Cloud, ziet dreigingsonderzoeker Defused al actieve exploitatiepogingen. Ruim 4.200 instanties staan open op internet.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.DreigingenKritiek lek in VMware vCenter (CVE-2026-59310) actief misbruikt voor reverse-SSH-toegangEen directory-traversal-kwetsbaarheid in VMware vCenter's Syslog Server wordt sinds begin augustus actief misbruikt om via het open source-tool reverse_ssh blijvende toegang te krijgen.DreigingenWereldwijde aanvalscampagne tegen VMware vCenter treft 47 landenOnderzoeksteam QUIRSO telt 361 gecompromitteerde IP-adressen in 47 landen na misbruik van CVE-2026-59310 in VMware vCenter. Patchen alleen is volgens onderzoekers niet genoeg.DreigingenKwetsbaarheden in AutoCAD kunnen leiden tot code-executie via kwaadaardig bestandAutodesk verhielp meerdere lekken in AutoCAD die worden getriggerd door speciaal geprepareerde DXF- of DWG-bestanden. Een heap-overflow kan leiden tot het uitvoeren van willekeurige code.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.DreigingenLek in Adobe Acrobat-extensie voor Chrome legde WhatsApp Web-chats blootEen kwaadaardige website kon zonder enige actie van het slachtoffer bij chats, contacten en berichten via WhatsApp Web. Adobe patchte binnen twee dagen; 329 miljoen browsers waren kwetsbaar.DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.DreigingenCISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchenCVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.