CybersecurityNieuws.nl — Nederlands cybersecurity nieuws, dreigingen en advies
Nieuws
Alle artikelen →DreigingenCloudflare dicht lek waarmee een containerklant restdata van anderen kon lezenEen fout in Cloudflare Containers liet een klant restdata van andere klanten lezen. Cloudflare heeft het lek inmiddels gedicht.gemiddeldNieuwsBitget verliest 351,6 miljoen dollar aan vermoedelijk Noord-Koreaanse hackersCryptobeurs Bitget raakt 351,6 miljoen dollar kwijt uit hot en warm wallets. Het bedrijf verdenkt Noord-Koreaanse hackers.DreigingenCISA voegt Adobe Commerce- en WSO2-lekken toe aan KEV-catalogusCISA voegde twee kritieke lekken toe aan de KEV-catalogus: CVE-2026-71362 in Adobe Commerce en Magento en CVE-2026-5430 in WSO2.RansomwareCISA: ransomwarebendes misbruiken kritiek TeamCity-lekCISA meldt dat ransomwarebendes een kritiek TeamCity-lek misbruiken. De patch kwam in juli, maar zo'n 160 servers zijn nog kwetsbaar.DreigingenAndroid-spyware Corp MDM richt zich op logistieke bedrijvenAanvallers gebruiken nep-Google Play-pagina's van CEVA en TKW Logistics om Android-spyware te verspreiden die sms'jes steelt en gesprekken omleidt.DreigingenOpenbare GitLab-projectadressen laten aanvallers merge requests aanmakenPrivé-mailadressen van GitLab-projecten staan openbaar in README's. Aanvallers kunnen ermee namens de eigenaar issues en merge requests aanmaken.AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.DreigingenGehackte Oekraïense sites tonen nep-Cloudflare-pagina die Psychedelic Stealer installeertGehackte Oekraïense bedrijfssites tonen een valse Cloudflare-controle die via ClickFix de infostealer Psychedelic Stealer installeert.DreigingenRoundcube-lek uit mei wordt nu actief misbruiktEen ernstig Roundcube-lek uit mei wordt actief misbruikt, meldt het Canadese cybercentrum. Ruim 523.000 installaties staan online.Dreigingen18 kritieke kwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt 18 kritieke lekken in Campaign Classic; acht daarvan zijn zonder authenticatie op afstand misbruikbaar voor volledige systeemovername.DreigingenNCSC bevestigt actief misbruik van WordPress-lek Click2ShellNCSC meldt in een update dat de kritieke WordPress-kwetsbaarheid CVE-2026-87902 (Click2Shell) actief wordt misbruikt.DreigingenMacSync-malware haalt opdrachten uit openbare iCloud-agenda'sKaspersky beschrijft een nieuwe MacSync-variant voor macOS die commando's uit openbare iCloud-agenda-items haalt om extra malware binnen te halen.
Live dreigingsinformatie
LIVENCSC-NL
Alle adviezen →Beveiligingsadviezen
- M/HKwetsbaarheid verholpen in WordPress
- M/HKwetsbaarheden verholpen in Adobe Campaign Classic
- M/HKwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance
- H/HKwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
- M/HKwetsbaarheden verholpen in Adobe Connect en Adobe Connect Android Mobile App
- M/HKwetsbaarheden verholpen in Adobe Experience Manager Forms JEE