<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>CybersecurityNieuws.nl — Kritieke dreigingen</title><description>Alleen artikelen met dreigingsniveau &quot;hoog&quot;: actief misbruikte kwetsbaarheden, kritieke zerodays en grote incidenten. Voor gebruik in alerting-tools.</description><link>https://cybersecuritynieuws.nl/</link><language>nl-NL</language><item><title>CISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchen</title><link>https://cybersecuritynieuws.nl/blog/2026-07-22-cisa-spoedbevel-langflow-actief-misbruikt/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-22-cisa-spoedbevel-langflow-actief-misbruikt/</guid><description>CVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>langflow</category><category>cisa</category><category>ai</category><category>cve</category><category>kev</category><category>zeroday</category></item><item><title>Oracle&apos;s kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiek</title><link>https://cybersecuritynieuws.nl/blog/2026-07-22-oracle-kwartaalpatch-honderden-kwetsbaarheden/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-22-oracle-kwartaalpatch-honderden-kwetsbaarheden/</guid><description>Het NCSC publiceerde deze week negen adviezen over Oracle&apos;s kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>oracle</category><category>patch tuesday</category><category>ncsc</category><category>database</category><category>kwetsbaarheid</category></item><item><title>Kritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5</title><link>https://cybersecuritynieuws.nl/blog/2026-07-22-servicenow-ai-platform-kritiek-lek-cve-2026-6875/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-22-servicenow-ai-platform-kritiek-lek-cve-2026-6875/</guid><description>CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>servicenow</category><category>ai</category><category>cve</category><category>sandbox</category><category>kwetsbaarheid</category></item><item><title>Qilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoort</title><link>https://cybersecuritynieuws.nl/blog/2026-07-21-qilin-ransomware-palo-alto-vpn-lek/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-21-qilin-ransomware-palo-alto-vpn-lek/</guid><description>CVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Ransomware</category><category>qilin</category><category>ransomware</category><category>palo alto</category><category>vpn</category><category>cve</category><category>initial access</category></item><item><title>Weer een kritiek SharePoint-lek: aanvallers stelen nu machine keys</title><link>https://cybersecuritynieuws.nl/blog/2026-07-21-sharepoint-tweede-lek-machine-keys-gestolen/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-21-sharepoint-tweede-lek-machine-keys-gestolen/</guid><description>Een tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>sharepoint</category><category>microsoft</category><category>kwetsbaarheid</category><category>cve</category><category>machine keys</category></item><item><title>WP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sites</title><link>https://cybersecuritynieuws.nl/blog/2026-07-21-wp2shell-wordpress-massale-aanvalsgolf/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-21-wp2shell-wordpress-massale-aanvalsgolf/</guid><description>CVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>wordpress</category><category>wp2shell</category><category>cve</category><category>webshell</category><category>websites</category></item><item><title>SharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagen</title><link>https://cybersecuritynieuws.nl/blog/2026-07-17-sharepoint-zeroday-actief-misbruikt-spoedpatch/</link><guid isPermaLink="true">https://cybersecuritynieuws.nl/blog/2026-07-17-sharepoint-zeroday-actief-misbruikt-spoedpatch/</guid><description>Microsoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>Dreigingen</category><category>sharepoint</category><category>microsoft</category><category>zeroday</category><category>cve</category><category>patch tuesday</category><category>kev</category></item></channel></rss>