#kwetsbaarheid
86 artikelen over dit onderwerp
DreigingenAanvallers misbruiken PaperCut-lekken om inloggegevens te stelen bij scholen en universiteitenHet Adversary Research Team van Arctic Wolf ziet gerichte aanvallen op onderwijsinstellingen in de VS en Europa via de bekende PaperCut-kwetsbaarheden, met als doel het buitmaken van inloggegevens.DreigingenGoogle patcht actief misbruikte zero-day in Chrome's V8-engineChrome 152.0.7977.82 verhelpt twaalf kwetsbaarheden, waaronder een al actief uitgebuit type confusion-lek in V8 (CVE-2026-85046, CVSS 8.8) met een openbaar proof-of-concept.DreigingenNCSC roept bedrijven op Chrome met spoed te updaten na lek in DevTools en V8Het NCSC waarschuwt IT-beheerders voor meerdere kwetsbaarheden in Chrome-onderdelen als DevTools, Network en V8, waarvan er één al publieke exploitcode kent. Updaten naar versie 152.0.7977.82 is noodzakelijk voor bedrijfsvloten.DreigingenWordfence: meer dan 440.000 aanvalspogingen op lekken in Super Forms en Elementor ProWordfence registreerde ruim 440.000 aanvalspogingen op twee kritieke kwetsbaarheden in de WordPress-plugins Super Forms en Elementor Pro, waarmee aanvallers zonder inloggegevens webshells plaatsen.DreigingenPostgreSQL dicht twaalf jaar oud lek in logical decodingKwetsbaarheid CVE-2026-6471 (CVSS 7.2) laat accounts met het REPLICATION-attribuut willekeurige code uitvoeren als OS-gebruiker van de databaseserver.DreigingenCISA voegt zeven actief misbruikte kwetsbaarheden toe aan KEV-catalogusNaast de al bekende lekken in SonicWall, Switchvox en JFrog Artifactory voegt CISA ook kritieke kwetsbaarheden in Kestra OSS (CVSS 10.0), Kludex Starlette en Berri LiteLLM toe aan de KEV-catalogus.DreigingenKritiek lek in Cisco Nexus 9000-switches: root-toegang zonder inloggegevensCisco patcht een kritieke kwetsbaarheid (CVSS 9.8) in tien Nexus 9000-switchmodellen waarmee een aanvaller zonder authenticatie code met rootrechten kan uitvoeren. Ook IOS XR krijgt een grote beveiligingsupdate.DreigingenKritiek lek in Elementor Pro actief misbruikt om WordPress-sites over te nemenAanvallers misbruiken een kritiek beveiligingslek in de populaire WordPress-plugin Elementor Pro (CVE-2026-32475) om webshells te plaatsen en volledige controle over sites te krijgen.DreigingenHPE dicht kritieke lek in ArubaOS-CX dat remote code execution mogelijk maakteHPE heeft een kritieke kwetsbaarheid (CVSS 9.8) in ArubaOS-CX verholpen waarmee een aanvaller zonder inloggegevens op afstand code kon uitvoeren op Aruba-switches.DreigingenCisco verhelpt kritieke kwetsbaarheden in Nexus 9000, IOS XR en Secure EmailCisco dicht een ongeauthenticeerde root-RCE in Nexus 9000-switches en zeven kwetsbaarheden in IOS XR, en waarschuwt voor nog onopgeloste S/MIME-lekken in Secure Email. NCSC-NL bundelde de drie kwesties in één advisory.DreigingenOnderzoeker publiceert FalconFlank: zero-day-rechtenverhoging in CrowdStrike FalconEen onderzoeker die zichzelf Chaotic Eclipse noemt, publiceerde een proof-of-concept voor FalconFlank — een zero-day die misbruik maakt van hoe CrowdStrike Falcon Sensor kwaadaardige macro's afhandelt.MKBKritiek lek in VoIP-platform Switchvox actief misbruikt voor reverse shellsAanvallers maken sinds eind augustus actief gebruik van een kritieke kwetsbaarheid in Sangoma Switchvox om zonder inloggegevens volledige controle over VoIP-servers te krijgen. Zo'n vierduizend systemen wereldwijd zijn nog niet gepatcht.DreigingenTwee SonicWall zero-days in SMA 1000 vormen mogelijk aanvalsketen naar volledige overnameSonicWall onderzoekt actieve aanvallen op twee kwetsbaarheden in de SMA 1000-VPN-appliances. Een ongeauthenticeerde SSRF-fout kan toegang geven tot een command-injectielek verderop, met mogelijk volledige overname als resultaat.DreigingenVervalste beheerderstokens JFrog blijven geldig, ook na patchenNieuw onderzoek naar het kritieke JFrog Artifactory-lek (CVE-2026-82329) laat zien dat patchen niet volstaat: eerder vervalste admintokens blijven geldig totdat ze apart worden ingetrokken.DreigingenUpdate: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogusHet eerder gemelde kritieke Switchvox-lek (CVE-2026-9586) staat nu ook officieel in de CISA KEV-catalogus, met een patchdeadline van 5 september voor Amerikaanse federale diensten.DreigingenNCSC bevestigt kritieke authenticatiebypass in JFrog ArtifactoryHet NCSC heeft een advisory gepubliceerd over CVE-2026-82329, een kritieke authenticatiebypass in JFrog Artifactory met een CVSS-score van 9.8. Het lek werd deze week al actief misbruikt om beheerderstokens te vervalsen.DreigingenClaude zet pre-auth exploit succesvol over tussen twee WAGO-PLC'sForescout-onderzoekers lieten Claude een werkende pre-authenticatie RCE-exploit voor CVE-2021-31886 overzetten van de ene WAGO-industriële controller naar de andere, tot en met uitvoerbare ARM-shellcode op fysieke hardware.DreigingenUpdate: derde keer dit jaar dat SonicWall SMA-appliances doelwit zijn van zero-daysDe actief misbruikte SonicWall SMA 1000-zerodays volgen op twee eerdere zero-day-aanvallen op de edge-apparaten van de fabrikant eerder deze zomer — een patroon dat begint op te vallen.DreigingenZero-day-kwetsbaarheden verholpen in SMA1000-appliance van SonicWallSonicWall verhelpt twee kritieke zero-day kwetsbaarheden in de SMA1000-appliance die al actief werden misbruikt: een pre-auth SSRF met CVSS-score 10.0 en een post-auth command injection met score 7.8. Het NCSC adviseert gebruikers direct te patchen.DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.DreigingenJFrog Artifactory-lek: aanvallen nog beperkt, maar grootschalige scans dreigenWatchTowr ziet actief misbruik van het kritieke Artifactory-lek CVE-2026-82329 vooralsnog vanaf een klein aantal IP-adressen. Grootschalige scans blijven vermoedelijk niet lang uit.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.DreigingenAanvallen op Langflow-platform nemen verder toe, waarschuwt Dark ReadingDark Reading plaatst de aanvalsgolf tegen kwetsbaarheid CVE-2026-0768 in een bredere trend: het AI-platform Langflow trekt dit jaar steeds meer aandacht van aanvallers.DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.DreigingenVijf kritieke WordPress-lekken met CVSS 9,8+ in populaire plugins en thema'sWordfence en Patchstack melden vijf kritieke kwetsbaarheden in WPMU DEV Dashboard, Avada/Fusion Builder, TranslatePress, Pods en GiveWP — stuk voor stuk zonder authenticatie te misbruiken.DreigingenZo ketenen aanvallers de twee PaperCut-lekken precies aan elkaarOnderzoekers leggen uit hoe CVE-2026-81578 en CVE-2026-82078 samen zonder authenticatie tot code-uitvoering leiden: eerst de webinterface omzeilen, dan een kwaadaardige databasedriver laden.DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.DreigingenKritiek lek in donatieplugin GiveWP treft 100.000+ WordPress-sitesEen keten van drie fouten in de populaire WordPress-donatieplugin GiveWP (CVE-2026-82222) laat een ongeauthenticeerde aanvaller willekeurige commando's uitvoeren op de hostingserver.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenNCSC bevestigt: PaperCut-zeroday heeft twee CVE-nummers en is een aanvalsketenHet NCSC publiceerde een officiële advisory voor de actief misbruikte PaperCut-zeroday: CVE-2026-82078 en CVE-2026-81578, die achtereenvolgens misbruikt worden om een omgeving over te nemen.DreigingenRuim 8.300 Gitea-servers nog altijd kwetsbaar voor actief misbruikt lekEen code-injectiefout in Gitea's diffpatch-endpoint (CVE-2026-60004) is al sinds juli gepatcht, maar Shadowserver telt nog altijd 8.393 kwetsbare, internet-blootgestelde installaties.DreigingenChinese aanvallers stelen nucleaire dossiers bij Filipijns onderzoeksinstituut via ownCloud-lekCISA voegt een oud, kritiek ownCloud-authenticatielek (CVE-2023-49105) toe aan de KEV-catalogus nadat Chinstalige aanvallers er nucleaire dossiers en strategische documenten mee buitmaakten.DreigingenPaperCut moet nóg een noodpatch uitbrengen: eerste fix bleek te omzeilenOnderzoekers van watchTowr en Huntress vonden meerdere manieren om de eerste PaperCut-noodpatch te omzeilen, plus een nog niet eerder gemelde authenticatie-omzeiling. PaperCut raadt Release 2 aan iedereen aan.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.DreigingenTwee lekken in humanoïde robot Unitree G1 EDU geven volledige controle op afstandOnderzoeker Olivier Laflamme onthult twee onafhankelijke aanvalsketens tegen de Unitree G1 EDU-robot: één via het netwerk, één die start via Bluetooth zonder koppeling — beide eindigen in rootrechten.DreigingenKwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.DreigingenNext.js dicht twee kritieke lekken: kwaadaardige AVIF-afbeeldingen en een Windows-specifiek pad-lekVercel patcht twee kritieke Next.js-kwetsbaarheden (CVSS 9,0 en 9,5) die zonder authenticatie leiden tot code-uitvoering — één via een heap-overflow in de onderliggende libheif-library, één specifiek op Windows.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.MKBApple verhelpt tientallen kwetsbaarheden in macOS TahoeApple heeft met macOS Tahoe 26.6.2 28 kwetsbaarheden gedicht die geheugenbeschadiging, crashes en het lekken van gevoelige gegevens konden veroorzaken.MKBCitrix dicht twee kwetsbaarheden in NetScaler ADC en GatewayCitrix heeft een geheugenoverloop en een authenticatie-omzeiling verholpen in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19489 en CVE-2026-19490.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.DreigingenCertighost: hoe een gewone domeingebruiker jouw certificaatserver in een domeincontroller verandertCVE-2026-54121 laat een standaard AD-gebruiker een Enterprise CA misleiden tot het afgeven van een vervalst domeincontroller-certificaat — de opstap naar volledige overname van het domein via DCSync.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.DreigingenCVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigdAanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.DreigingenNCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemenHet NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.DreigingenActief misbruikte macOS-lek in Screen Sharing installeert cryptominer na root-toegangAanvallers omzeilen via CVE-2026-65400 de authenticatie van macOS Screen Sharing en installeren daarna een Monero-miner. Apple patchte het lek al; het NCSC meldt actieve exploitatie.DreigingenIBM verhelpt reeks kwetsbaarheden in IBM i, van SQL-injectie tot privilege-escalatieIBM patchte een lange lijst kwetsbaarheden in IBM i (versies 7.3 t/m 7.6), waaronder buffer overflows, SQL-injecties en race conditions met symbolische links. Geauthenticeerde aanvallers kunnen privileges escaleren of code uitvoeren.DreigingenMaximale kwetsbaarheid in SAP Commerce Cloud (CVSS 10.0) al actief misbruiktDrie dagen na de patch van SAP voor een kritieke RCE-fout in de Data Hub Adapter van Commerce Cloud, ziet dreigingsonderzoeker Defused al actieve exploitatiepogingen. Ruim 4.200 instanties staan open op internet.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.DreigingenKritiek lek in VMware vCenter (CVE-2026-59310) actief misbruikt voor reverse-SSH-toegangEen directory-traversal-kwetsbaarheid in VMware vCenter's Syslog Server wordt sinds begin augustus actief misbruikt om via het open source-tool reverse_ssh blijvende toegang te krijgen.DreigingenWereldwijde aanvalscampagne tegen VMware vCenter treft 47 landenOnderzoeksteam QUIRSO telt 361 gecompromitteerde IP-adressen in 47 landen na misbruik van CVE-2026-59310 in VMware vCenter. Patchen alleen is volgens onderzoekers niet genoeg.DreigingenKwetsbaarheden in AutoCAD kunnen leiden tot code-executie via kwaadaardig bestandAutodesk verhielp meerdere lekken in AutoCAD die worden getriggerd door speciaal geprepareerde DXF- of DWG-bestanden. Een heap-overflow kan leiden tot het uitvoeren van willekeurige code.MKBKwetsbaarheden in Fortinet FortiWeb kunnen authenticatie omzeilenFortinet patchte twee lekken in FortiWeb: een authenticatiefout waarmee aanvallers met willekeurige inloggegevens toch toegang krijgen, en een WAF-filter dat kwaadaardige invoer niet volledig blokkeert.NieuwsGitLab dicht meerdere kwetsbaarheden, van privilege-escalatie tot XSSGitLab verhielp een reeks lekken in Enterprise en Community Edition (12.0 t/m 19.2.2): onterechte permissie-overerving, ontbrekende API-autorisatie, een DoS-fout en XSS in het analytics-dashboard.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.MKBAuthenticatiebypass in Fortinet FortiManager kan leiden tot ongeautoriseerde toegangEen aanvaller met een geldig certificaat kan zich voordoen als een beheerd FortiGate-apparaat en zo de authenticatie van FortiManager omzeilen. Getroffen: versies 7.2.5 t/m 7.6.1.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?