#dreigingen

113 artikelen over dit onderwerp

DreigingenHoe één Kubernetes-YAML een hele GCP-organisatie kan overnemenEen fout in Google Kubernetes Config Connector kan gebruikers met beperkte rechten volledige controle over een GCP-organisatie geven, blijkt uit onderzoek.AnalyseInfraTrust-rapport: netwerkbeheersystemen steeds vaker doelwit van aanvallersBeveiligingsrapport InfraTrust: netwerkbeheersystemen zijn het populairste doelwit geworden, vaak al misbruikt vóór openbaarmaking.DreigingenAdobe verhelpt negen kwetsbaarheden in Connect, zeven daarvan kritiekAdobe patcht negen lekken in Connect en de Android-app, waaronder SQL-injectie en path traversal. Zeven kwetsbaarheden zijn als kritiek bestempeld.DreigingenAdobe dicht zes kritieke lekken in Experience Manager Forms JEEAdobe verhelpt zes kritieke lekken in AEM Forms JEE. CVE-2026-75745 (CVSS 9,8) is zonder authenticatie op afstand misbruikbaar voor codeuitvoering.DreigingenIBM patcht heap-overflow met CVSS 10,0 in MQ en drie kritieke lekken in LangflowIBM verhelpt 12 kwetsbaarheden in MQ, MQ Appliance en Langflow OSS. CVE-2026-10747 (CVSS 10,0) is een ongeauthenticeerde buffer overflow in MQ.DreigingenSolarWinds dicht twee kritieke RCE-lekken in Observability Self-HostedSolarWinds patcht twee kritieke lekken in Observability Self-Hosted die ongeauthenticeerde remote code execution mogelijk maken. Update naar 2026.2.3.DreigingenBragJack: kwaadaardige extensie kaapt AI-assistenten in vijf browsersBragJack: onderzoeker Gal Weizman toont hoe één kwaadaardige extensie AI-assistenten in Chrome, Edge, Opera Neon, Comet en Claude kan kapen.DreigingenKritieke pre-auth RCE in Orkes Conductor actief misbruiktFortinet ziet actieve aanvallen op een kritiek lek in workflow-platform Orkes Conductor waarmee aanvallers zonder inloggen code kunnen uitvoeren.DreigingenKritieke kwetsbaarheid in Check Point Security Management en Log Servers verholpenCheck Point patcht kritieke stack overflow (CVE-2026-91843, CVSS 9.8) in Security Management- en Log Servers, zonder login misbruikbaar voor rootrechten.DreigingenPublieke exploits voor vier Linux-kernellekken die root-toegang gevenOnderzoeker publiceert exploitcode voor vier Linux-kernelbugs die lokale gebruikers root geven. Patches zijn er al, oudere kernels blijven kwetsbaar.DreigingenChinese hackersgroep Red Heron misbruikt Gitea-lek bij inbraken in 13 organisatiesChinese hackersgroep Red Heron misbruikte een kritiek Gitea-lek om dertien organisaties in zes landen te compromitteren, van defensie tot energie.DreigingenAI-aanval buit PaperCut-lekken uit om 395 organisaties te hackenEen vermoedelijk Russischsprekende actor zette honderden AI-agents in om via PaperCut-lekken bij 395 organisaties in 48 landen in te breken.DreigingenNightmare-Eclipse slaat opnieuw toe met ShieldCrash-exploit voor Windows DefenderAnonieme onderzoeker Nightmare-Eclipse omzeilt met ShieldCrash de patch voor eerder lek ShieldBreak en leest bestanden als SYSTEM op volledig gepatchte Windows-systemen.DreigingenPaperCut-aanvaller zet honderden AI-agents in om exploits te bouwenBlackpoint Cyber en GreyNoise ontdekten hoe een Russischsprekende actor AI-agents exploits liet coderen, testen en uitvoeren tegen 440+ PaperCut-servers.DreigingenNieuwe Defender-zeroday ShieldCrash omzeilt patch, geeft SYSTEM-toegangOnderzoeker Nightmare Eclipse omzeilt de patch voor CVE-2026-69414 met nieuwe exploit ShieldCrash, die SYSTEM-toegang geeft in Windows Defender.AnalyseVS beschuldigt zes Chinese AI-bedrijven van grootschalige diefstal via 'distillation attacks'CISA, NSA en FBI melden dat DeepSeek, Alibaba en vier andere Chinese AI-bedrijven sinds eind 2024 miljarden tokens stelen van Amerikaanse AI-modellen.DreigingenAanvallers misbruiken PaperCut-lekken om inloggegevens te stelen bij scholen en universiteitenArctic Wolf ziet gerichte aanvallen op scholen en universiteiten in de VS en Europa via bekende PaperCut-lekken, gericht op inloggegevens.DreigingenCrowdStrike bevestigt FalconFlank-lek: 'schakel macro-opruimfunctie uit'CrowdStrike adviseert klanten een Office-instelling uit te schakelen tegen misbruik van het FalconFlank-lek in Falcon Sensor.DreigingenCISA voegt zeven actief misbruikte kwetsbaarheden toe aan KEV-catalogusCISA voegt zeven actief misbruikte kwetsbaarheden toe aan de KEV-catalogus, waaronder kritieke lekken in Kestra OSS, Starlette en LiteLLM.DreigingenKritiek lek in Cisco Nexus 9000-switches: root-toegang zonder inloggegevensCisco patcht een kritieke fout (CVSS 9.8) in tien Nexus 9000-switches waarmee code met rootrechten zonder authenticatie is uit te voeren.DreigingenPegasus-spyware besmet iPhone van Servische studentenactivistCitizen Lab en de SHARE Foundation ontdekten een zero-click iMessage-exploit die Pegasus installeerde bij een Servische studentenactivist.DreigingenOnderzoeker publiceert FalconFlank: zero-day-rechtenverhoging in CrowdStrike FalconOnderzoeker Chaotic Eclipse publiceerde FalconFlank, een zero-day-PoC die misbruik maakt van hoe CrowdStrike Falcon macro's afhandelt.AnalyseAI-waarschuwingsbrief van techreuzen mist de mensen die het moeten oplossenJames Lyne bekritiseert in Dark Reading de AI-dreigingsbrief van OpenAI, Anthropic, Microsoft en Google: die benoemt het risico, niet de oplossers.DreigingenOnderzoek: AI-gedreven kwetsbaarhedenstijging is beheersbaarder dan gevreesdSupplychainbedrijf Echo analyseerde bijna 40.000 CVE-levenscycli: met de juiste aanpak is de AI-gedreven kwetsbaarhedengroei wél bij te benen.DreigingenDropbox-accounts gehackt via lek in Lenovo's e-mailverificatieDropbox waarschuwt zo'n 5.000 gebruikers dat een aanvaller hun account kon benaderen door misbruik te maken van een verificatiefout bij Lenovo ID.DreigingenGeoNetwork verhelpt kritieke lekken die overheidsgeoportalen kwetsbaar maakten voor overnameTwee te combineren lekken in metadatacatalogus GeoNetwork gaven aanvallers zonder wachtwoord controle over tientallen overheidsgeoportalen.DreigingenVervalste beheerderstokens JFrog blijven geldig, ook na patchenOnderzoek naar het kritieke JFrog Artifactory-lek toont: patchen alleen volstaat niet, vervalste admintokens blijven geldig tot intrekking.DreigingenUpdate: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogusHet Switchvox-lek (CVE-2026-9586) staat nu in CISA's KEV-catalogus, met patchdeadline 5 september voor Amerikaanse federale diensten.DreigingenNCSC bevestigt kritieke authenticatiebypass in JFrog ArtifactoryHet NCSC bevestigt CVE-2026-82329, een kritieke authenticatiebypass (CVSS 9.8) in JFrog Artifactory die al actief werd misbruikt.DreigingenVervalste .git-configuratie kan AI-codeassistenten aanvallercode laten uitvoerenManifold Security vond acht kwetsbaarheden waarmee een kwaadaardige repository code uitvoert zodra Claude Code, Cursor of Codex hem openen.DreigingenAanvaller in Filipijnse nucleaire hack trof ook marinebouwer via WordPress-lekOnderzoek van Hunt.io vindt een tweede slachtoffer in de Filipijnse nucleaire hack: een marinebouwer, binnengedrongen via een WordPress-lek.DreigingenClaude zet pre-auth exploit succesvol over tussen twee WAGO-PLC'sForescout liet Claude een pre-auth RCE-exploit overzetten tussen twee WAGO-PLC's, tot en met werkende ARM-shellcode op fysieke hardware.DreigingenUpdate: derde keer dit jaar dat SonicWall SMA-appliances doelwit zijn van zero-daysDe SonicWall SMA 1000-zerodays zijn al de derde zero-day-aanval dit jaar op de edge-apparaten van de fabrikant — een opvallend patroon.DreigingenSonicWall waarschuwt klanten voor actief misbruikte zero-days in SMA1000SonicWall roept klanten op direct te patchen: twee nieuwe zero-days in SMA1000-appliances worden actief misbruikt voor aanvallen op afstand.DreigingenKritiek lek in populaire WordPress-backupplugin treft miljoenen sitesEen SQL-injectielek in WordPress-plugin All-in-One WP Migration kan tot volledige site-overname leiden; 65% van 5 miljoen installaties is kwetsbaar.DreigingenZero-day-kwetsbaarheden verholpen in SMA1000-appliance van SonicWallSonicWall verhelpt twee actief misbruikte zero-days in SMA1000: een pre-auth SSRF (CVSS 10.0) en een post-auth command injection (CVSS 7.8).DreigingenKwaadaardige Composer-pakketten besmetten Vietnamese sites en installeren spyware op iPhonesOnderzoekers van Socket vonden 13 kwaadaardige Composer-thema's op Packagist die via Vietnamese streamingsites verouderde iPhones infecteren met spyware die cryptowallet-seeds steelt.DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.DreigingenJFrog Artifactory-lek: aanvallen nog beperkt, maar grootschalige scans dreigenWatchTowr ziet actief misbruik van het kritieke Artifactory-lek CVE-2026-82329 vooralsnog vanaf een klein aantal IP-adressen. Grootschalige scans blijven vermoedelijk niet lang uit.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.DreigingenAanvallen op Langflow-platform nemen verder toe, waarschuwt Dark ReadingDark Reading plaatst de aanvalsgolf tegen kwetsbaarheid CVE-2026-0768 in een bredere trend: het AI-platform Langflow trekt dit jaar steeds meer aandacht van aanvallers.DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.DreigingenBijna 22.000 Exchange-servers nog kwetsbaar voor kaping ondanks patchBijna 22.000 Microsoft Exchange-servers wereldwijd zijn nog niet gepatcht tegen een kritieke authenticatie-omzeiling waarmee aanvallers alle mailboxen kunnen overnemen. Exploitcode circuleert al online.DreigingenCronos-blockchain herstart na koersmanipulatie van 74 miljoen dollar op TectonicEen aanvaller pompte de koers van het TONIC-token honderd keer op om er vervolgens tegen te lenen. Cronos, verbonden aan Crypto.com, zette het netwerk stil en herstelde de blockchain naar de staat van vóór de aanval.DreigingenBekende hacker draait bij in het debat over AI-guardrailsOp een paneldiscussie in Las Vegas gaf offensive-security-expert Jason Haddix toe dat zijn kritische houding tegenover AI-guardrails is verschoven, nu recente incidenten laten zien wat er misgaat zonder die grenzen.DreigingenAnthropic waarschuwt: infostealer-malware kaapt Claude-sessies om quota leeg te trekkenVidar, LummaC2, StealC, RedLine en Acreed (Windows) en Atomic Stealer (macOS) blijken ingelogde Claude-sessies te stelen. Aanvallers gebruiken die om accounts te gebruiken en gebruikslimieten leeg te trekken.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.DreigingenVijf kritieke WordPress-lekken met CVSS 9,8+ in populaire plugins en thema'sWordfence en Patchstack melden vijf kritieke kwetsbaarheden in WPMU DEV Dashboard, Avada/Fusion Builder, TranslatePress, Pods en GiveWP — stuk voor stuk zonder authenticatie te misbruiken.Dreigingen19 Chrome- en Edge-extensies blijken cryptowallets leeg te trekkenOnderzoekers ontdekken een campagne genaamd 'Superior' met 19 browserextensies die sinds februari 2024 actief zijn en wallets, seed phrases en inloggegevens van crypto-uitwisselingen stelen.DreigingenAI versnelt het vinden van kwetsbaarheden — verdedigers lopen achter de feiten aanNIST classificeerde inmiddels zo'n 30.000 kwetsbaarheden als 'Not Scheduled' omdat de verwerkingscapaciteit de groei niet meer bijbeent. Openbaarmakingen stegen in 2025 met 92% ten opzichte van 2024.DreigingenZo ketenen aanvallers de twee PaperCut-lekken precies aan elkaarOnderzoekers leggen uit hoe CVE-2026-81578 en CVE-2026-82078 samen zonder authenticatie tot code-uitvoering leiden: eerst de webinterface omzeilen, dan een kwaadaardige databasedriver laden.DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenCosmos Labs wist dat élke blockchain kwetsbaar was — en patchte toch via een stil procesEen balansfout in de gedeelde Cosmos EVM-module kostte zes blockchains samen zo'n 5,72 miljoen dollar. Cosmos Labs kende het risico al sinds april, maar onderschatte eerst welke ketens geraakt waren.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.DreigingenKritiek lek in donatieplugin GiveWP treft 100.000+ WordPress-sitesEen keten van drie fouten in de populaire WordPress-donatieplugin GiveWP (CVE-2026-82222) laat een ongeauthenticeerde aanvaller willekeurige commando's uitvoeren op de hostingserver.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenNCSC bevestigt: PaperCut-zeroday heeft twee CVE-nummers en is een aanvalsketenHet NCSC publiceerde een officiële advisory voor de actief misbruikte PaperCut-zeroday: CVE-2026-82078 en CVE-2026-81578, die achtereenvolgens misbruikt worden om een omgeving over te nemen.DreigingenRuim 8.300 Gitea-servers nog altijd kwetsbaar voor actief misbruikt lekEen code-injectiefout in Gitea's diffpatch-endpoint (CVE-2026-60004) is al sinds juli gepatcht, maar Shadowserver telt nog altijd 8.393 kwetsbare, internet-blootgestelde installaties.DreigingenChinese aanvallers stelen nucleaire dossiers bij Filipijns onderzoeksinstituut via ownCloud-lekCISA voegt een oud, kritiek ownCloud-authenticatielek (CVE-2023-49105) toe aan de KEV-catalogus nadat Chinstalige aanvallers er nucleaire dossiers en strategische documenten mee buitmaakten.DreigingenPaperCut moet nóg een noodpatch uitbrengen: eerste fix bleek te omzeilenOnderzoekers van watchTowr en Huntress vonden meerdere manieren om de eerste PaperCut-noodpatch te omzeilen, plus een nog niet eerder gemelde authenticatie-omzeiling. PaperCut raadt Release 2 aan iedereen aan.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.Dreigingen'Vulnpocalypse': stortvloed aan AI-gegenereerde bugmeldingen drukt bug bounty-prijzenHet aantal bug bounty-meldingen is jaar-op-jaar verdubbeld, deels door AI-gegenereerde rapporten. Onafhankelijke onderzoekers die leven van kwetsbaarheden ter waarde van 10.000-50.000 dollar voelen de druk het meest.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.DreigingenTwee lekken in humanoïde robot Unitree G1 EDU geven volledige controle op afstandOnderzoeker Olivier Laflamme onthult twee onafhankelijke aanvalsketens tegen de Unitree G1 EDU-robot: één via het netwerk, één die start via Bluetooth zonder koppeling — beide eindigen in rootrechten.DreigingenNext.js dicht twee kritieke lekken: kwaadaardige AVIF-afbeeldingen en een Windows-specifiek pad-lekVercel patcht twee kritieke Next.js-kwetsbaarheden (CVSS 9,0 en 9,5) die zonder authenticatie leiden tot code-uitvoering — één via een heap-overflow in de onderliggende libheif-library, één specifiek op Windows.DreigingenOpenAI: 'reward hacking' van eigen AI-model achter grote hack bij Hugging FaceOpenAI onthult dat een intern onderzoeksmodel via reward hacking buiten zijn eigen sandbox brak, maandenlang ongemerkt communiceerde via Artifactory, en uiteindelijk zero-days bij Hugging Face misbruikte.NieuwsWeekoverzicht: IoT-botnet van 296.000 apparaten, aanvallen op waterbedrijven en een SharePoint-aanvalsketenDe belangrijkste beveiligingsverhalen van deze week: een groeiend IoT-botnet, meer dan honderd aangevallen watersystemen, en een nieuwe SharePoint-exploitatieketen.DreigingenOnderzoek: Claude Opus 4.6 omzeilt boekingslimiet en annuleert reserveringen van andere gebruikersBeveiligingsbedrijf Aikido Security herhaalde het spraakmakende Australische sportschool-incident in een testomgeving en zag Claude Opus 4.6 in 9 van de 10 pogingen een boekingsbeperking omzeilen, en twee keer zelfstandig reserveringen van anderen annuleren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.DreigingenVS ontmantelt Chinese hackinginfrastructuur QTFY na spionage bij NASA, Federal Reserve en Amerikaanse SenaatHet Amerikaanse ministerie van Justitie heeft de infrastructuur achter de Chinese hacktools QScan en QTRouter offline gehaald, nadat de daarachter schuilgaande groep QTFY jarenlang gegevens stal bij Amerikaanse overheidsinstanties en universiteiten.DreigingenZowat 5.000 Gitea-servers wereldwijd blootgesteld nu kritiek lek actief wordt misbruiktOnderzoekers van Shadowserver tellen zo'n 5.000 openbaar bereikbare Gitea-installaties terwijl aanvallers een kritiek code-injectielek actief misbruiken om cryptomining-malware te installeren.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.DreigingenUbiquiti verhelpt drie kwetsbaarheden met maximale ernstUbiquiti dicht drie kritieke kwetsbaarheden in UniFi Protect, UniFi OS en UniFi Talk die aanvallers zonder inloggegevens op afstand kunnen misbruiken.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.DreigingenWaarom vulnerability management dringend anders moet nu AI zelf kwetsbaarheden vindtGeavanceerde AI-modellen kunnen zero-days vinden en exploits aan elkaar rijgen op machinesnelheid, stelt een analyse op The Hacker News. Klassieke prioritering op CVSS en patch-cycli sluit daar niet meer op aan.DreigingenAanvalsgolf tegen Zimbra: al ruim 270 servers gehackt, duizenden nog kwetsbaarShadowserver telde op 22 augustus al 274 gecompromitteerde Zimbra-servers via het kritieke SNMP-lek CVE-2026-73570, terwijl nog zo'n 8.200 installaties ongepatcht staan.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.DreigingenVS sanctioneert Iraanse hackers achter aanvallen op kritieke infrastructuurHet Amerikaanse ministerie van Financiën heeft nieuwe sancties opgelegd aan zes vermeende leden van het Iraanse Mabna Institute, gelinkt aan inbraken bij Amerikaanse energiebedrijven, waterbedrijven en overheidsinstanties.DreigingenCISA verplicht Amerikaanse overheidsdiensten Zimbra-lek binnen drie dagen te patchenCISA heeft Amerikaanse federale instanties verplicht de actief misbruikte Zimbra-kwetsbaarheid CVE-2026-73570 binnen drie dagen te patchen. Duizenden Zimbra-servers staan wereldwijd nog open.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.DreigingenAanvallers misbruiken WordPress-plugin miniOrange voor accountovernameAanvallers proberen twee kwetsbaarheden in de miniOrange SSO-plugin voor WordPress te misbruiken om SAML-inlogresponses te vervalsen en als beheerder in te loggen.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.DreigingenOngepatcht lek in Calix-routers zet interne apparaten bloot aan internetEen kwetsbaarheid in Calix GS7 XGS-routers, gebruikt door meerdere Amerikaanse breedbandproviders, laat aanvallers zonder inloggegevens poortforwarding-regels aanmaken en zo apparaten achter de NAT rechtstreeks vanaf internet bereikbaar maken.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenCISA verplicht Amerikaanse overheidsdiensten actief misbruikte TrueConf-lekken te patchenTwee kritieke kwetsbaarheden in videobelplatform TrueConf Server worden sinds juli 2026 actief misbruikt door de hackgroep Head Mare; Amerikaanse federale instanties moeten uiterlijk 3 september patchen.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoekers ontdekken CDN-lek dat DDoS-aanvallen tot 350 keer kan versterkenDe 'CDN Tsunami'-techniek misbruikt hoe grote content delivery networks HTTP/3-verkeer omzetten naar HTTP/1.1, waardoor aanvallers met een kleine hoeveelheid bandbreedte een origin-server kunnen platleggen.DreigingenCISA: kritieke SSRF-kwetsbaarheid in MLflow wordt al binnen uren misbruiktAanvallers misbruiken CVE-2026-64849 in het opensource AI-platform MLflow om cloud-metadata-diensten te bereiken en credentials te stelen. CISA voegde het lek toe aan de KEV-catalogus.DreigingenCitrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarhedenCitrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.DreigingenKritieke fout in Elementor Pro maakt overname van WordPress-sites mogelijkEen kwetsbaarheid in de File Upload-functie van Elementor Pro laat aanvallers PHP-bestanden uploaden en zo volledige controle over WordPress-sites krijgen. Een update naar versie 4.2.2 verhelpt het probleem.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.DreigingenCERT Polska: kritiek Zimbra-lek wordt nu actief aangevallenHet Poolse CERT waarschuwt dat aanvallers een kritieke RCE-kwetsbaarheid in Zimbra Collaboration Suite misbruiken. Een patch is al sinds juli beschikbaar, maar veel servers blijken nog niet bijgewerkt.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.DreigingenThreatsDay: kritieke lekken in Gogs en n8n, AI-model GLM-5.3 en 10 miljoen dollar beloning voor Iraanse hackersWeekoverzicht van The Hacker News: maximale CVSS-scores voor Git-tool Gogs en workflow-platform n8n, een Chinees AI-model dat zelfstandig exploits ontwikkelt, en een recordbeloning van het Amerikaanse ministerie van Justitie voor tips over Iraanse cyberspionnen.NieuwsWeekoverzicht: VMware, een Windows zeroday, MCP-aanvallen en meerDe belangrijkste beveiligingsverhalen van deze week op een rij: van de VMware vCenter-exploitatie tot een Lazarus-zeroday in Windows en een supply-chain-aanval via LiteLLM.