DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.hoogMKBDe 10 beveiligingsfouten die we het vaakst zien bij Nederlands MKBVan een wachtwoord dat al tien jaar hetzelfde is tot back-ups die nooit getest worden — deze fouten komen we telkens weer tegen. Een praktische checklist om vandaag nog te fixen.DreigingenLek in Adobe Acrobat-extensie voor Chrome legde WhatsApp Web-chats blootEen kwaadaardige website kon zonder enige actie van het slachtoffer bij chats, contacten en berichten via WhatsApp Web. Adobe patchte binnen twee dagen; 329 miljoen browsers waren kwetsbaar.DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.NieuwsChick-fil-A treft klanten voor tweede keer met datalek via credential stuffingAanvallers braken met gestolen inloggegevens van elders in op accounts van de Amerikaanse fastfoodketen. Klantnummers, betaalgegevens en QR-codes voor mobiel betalen lagen open.DreigingenCISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchenCVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.
Van de uitgever

CybersecurityNieuws.nl is een uitgave van Fortivox Security — security-assessments, Microsoft 365-beveiliging en phishing-simulaties voor het Nederlandse MKB.

fortivoxsecurity.nl →