#kwetsbaarheden

42 artikelen over dit onderwerp

DreigingenCloudflare dicht lek waarmee een containerklant restdata van anderen kon lezenEen fout in Cloudflare Containers liet een klant restdata van andere klanten lezen. Cloudflare heeft het lek inmiddels gedicht.DreigingenOnopgeloste OnePlus-lekken geven geïnstalleerde apps rootrechten zonder toestemmingenOnderzoeker Rasmus Moorats ketent twee OnePlus-lekken tot root op een OnePlus 15. Een app zonder speciale rechten volstaat, een fix ontbreekt.DreigingenChinese hackers combineren WordPress- en Zyxel-lekken bij diefstal overheidsdataChinese dreigingsgroep buit lekken in WordPress en Zyxel GS1900-switches uit en steelt data van bijna duizend apparaten en tientallen overheidsinstanties.DreigingenKwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)Cisco verhelpt 21 kwetsbaarheden in ISE en ISE-PIC, 13 kritiek. Vier zijn zonder authenticatie misbruikbaar, waaronder een actieve zero-day.DreigingenKwetsbaarheden verholpen in Oracle VM VirtualBoxOracle verhelpt 19 kwetsbaarheden in VM VirtualBox, waarvan één op afstand misbruikbaar is zonder authenticatie.DreigingenGoogle verhelpt actief misbruikte zero-day in Pixel-modemGoogle patcht een actief misbruikte zero-day in de modem van Pixel-toestellen. De update verhelpt in totaal 110 kwetsbaarheden.DreigingenKwetsbaarheden verholpen in Oracle AnalyticsOracle verhelpt 50 kwetsbaarheden in Analytics, waaronder BI Enterprise Edition en BI Publisher; vier kritiek, acht zonder authenticatie misbruikbaar.DreigingenKwetsbaarheden verholpen in Oracle Commerce PlatformOracle patcht 27 kwetsbaarheden in Commerce Platform, waarvan 16 zonder authenticatie op afstand misbruikbaar zijn.DreigingenKwetsbaarheden verholpen in Oracle CommunicationsOracle patcht 31 kwetsbaarheden in Oracle Communications, waarvan 23 zonder authenticatie op afstand zijn te misbruiken.DreigingenKwetsbaarheden verholpen in Oracle Database ProductenOracle verhelpt 16 kwetsbaarheden in Database-producten, één kritiek en zes op afstand misbruikbaar zonder authenticatie.DreigingenOracle verhelpt 159 kwetsbaarheden in E-Business SuiteOracle verhelpt 159 kwetsbaarheden in E-Business Suite, drie met kritieke CVSS-score 9,8. Onderdeel van de Oracle CPU van september 2026.DreigingenOracle verhelpt zeven kwetsbaarheden in Enterprise Manager, drie kritiekOracle patcht 7 kwetsbaarheden in Enterprise Manager, drie kritiek en zonder inloggegevens op afstand te misbruiken. NCSC adviseert snel patchen.DreigingenOracle verhelpt zes kwetsbaarheden in Financial Services-softwareOracle patcht zes kwetsbaarheden in Financial Services-producten zoals Oracle Banking Branch; twee zijn zonder authenticatie op afstand misbruikbaar.Dreigingen153 kwetsbaarheden verholpen in Oracle Fusion MiddlewareOracle dicht 153 kwetsbaarheden in Fusion Middleware, met vijf kritieke fouten in onder meer WebLogic Server die zonder authenticatie te misbruiken zijn.DreigingenDrie kwetsbaarheden verholpen in Oracle Java SE en GraalVMOracle patcht drie kwetsbaarheden in de Compiler van Java SE en GraalVM, alle drie op afstand misbruikbaar zonder inloggegevens.DreigingenOracle verhelpt 16 kwetsbaarheden in PeopleSoft EnterpriseOracle verhelpt 16 kwetsbaarheden in PeopleSoft Enterprise; vier zijn zonder authenticatie op afstand te misbruiken, meldt het NCSC.DreigingenKwetsbaarheden verholpen in Apple iOS en iPadOSApple verhelpt 128 kwetsbaarheden in iOS en iPadOS 26.7, waaronder kritieke lekken met CVSS-score tot 9.8. NCSC adviseert direct te updaten.DreigingenKwetsbaarheden verholpen in Apple macOSApple verhelpt 223 kwetsbaarheden in macOS Tahoe 26.7, Sequoia 15.8 en Golden Gate 27; twee kritiek (CVSS 9,8), een al actief misbruikt.DreigingenGrootschalige scan zoekt AWS- en Azure-secrets op open Vite-serversAanvallers scannen massaal op internet-blootgestelde Vite-devservers en buiten een lek uit om .env-bestanden en cloudsleutels van AWS en Azure te stelen.ToolsCheck Point verhelpt twee kritieke VPN-certificaatlekken met CVSS 9,8Check Point patcht twee kritieke VPN-certificaatlekken (CVSS 9,8) die ongeauthenticeerde code-uitvoering op Security Gateways mogelijk maken.DreigingenPaperCut-aanvaller zet honderden AI-agents in om exploits te bouwenBlackpoint Cyber en GreyNoise ontdekten hoe een Russischsprekende actor AI-agents exploits liet coderen, testen en uitvoeren tegen 440+ PaperCut-servers.DreigingenNCSC: Adobe patcht vijf kwetsbaarheden in Adobe CommerceNCSC meldt dat Adobe vijf lekken dicht in Adobe Commerce: twee kritieke stored XSS-bugs, incorrecte autorisatie en een path traversal-fout.DreigingenNCSC bevestigt kritiek SAP-lek OVERPASS in twaalf productenNCSC bevestigt kritieke kwetsbaarheden in twaalf SAP-producten, met daarbij het maximale OVERPASS-lek CVE-2026-44756 (CVSS 10).DreigingenKwetsbaarheden verholpen in Ivanti Neurons for ITSMIvanti verhelpt acht kritieke kwetsbaarheden in Neurons for ITSM, waaronder twee die zonder authenticatie op afstand code laten uitvoeren.Dreigingen36.000 Plex-servers wereldwijd nog altijd onbeveiligd, ondanks waarschuwingenScandienst Shadowserver telt al dagen meer dan 36.000 onbeveiligde Plex-servers, ondanks herhaalde patchwaarschuwingen van Plex zelf.DreigingenLinux-rootkit kaapt F5 BIG-IP APM-apparaten via kritiek lekOnderzoekers ontdekken een fileless Linux-rootkit die via CVE-2025-53521 F5 BIG-IP APM-apparaten kaapt en een verborgen webshell in het geheugen plaatst.DreigingenNCSC bevestigt: MikroTik-lekken achter 'MikroTrick' zijn dezelfde als eerder gemeldNCSC-advisory NCSC-2026-0345 beschrijft dezelfde drie RouterOS-kwetsbaarheden als de eerder gemelde MikroTrick-aanvalsketen van CERT Polska.DreigingenSiemens verhelpt kritieke kwetsbaarheden in Reyrolle-relais en Desigo CCNCSC-NL bundelt 41 Siemens-lekken in één advisory; kritieke fouten in Reyrolle-beveiligingsrelais en Desigo CC vragen om snel patchen.DreigingenSAP waarschuwt voor kritieke kernel-kwetsbaarheid OVERPASSSAP patcht 20 kwetsbaarheden, waaronder OVERPASS: een kritieke kernel-fout (CVSS 10.0) die systemen zonder inloggegevens volledig blootlegt.DreigingenConnectWise waarschuwt voor nieuwe ScreenConnect-kwetsbaarheid, patch ontbreekt nogConnectWise deelt tijdelijke mitigatie voor een kwetsbaarheid in ScreenConnect Remote Access; een patch volgt later deze week.DreigingenZo verloopt de aanvalsketen achter de MikroTik-routerkapingBleepingComputer belicht de technische aanvalsketen achter 'MikroTrick': hoe twee RouterOS-lekken samen tot volledige controle leiden.NieuwsWeekoverzicht: kritiek N-able-lek, Chrome-zeroday en de Coder-supplychainaanvalHet weekoverzicht: een kritiek N-able-lek met CVSS 10, actief misbruikte Chrome- en MikroTik-zerodays, en een supplychainaanval bij Coder.DreigingenAanvallers kapen MikroTik-routers via onbeveiligde SSH op internetCERT Polska waarschuwt voor 'MikroTrick': volledige beheerderscontrole over MikroTik-routers via internet-blootgestelde SSH, zonder login.AnalyseAI maakt einde aan verborgen kwetsbaarheden, leveranciers verdrinken in meldingenKritieke kwetsbaarheden stapelen zich dertig keer sneller op dan een jaar geleden, blijkt uit HackerOne-cijfers — het meldproces loopt vast.DreigingenPlex maakt kwetsbaarheden concreet: update naar 1.43.3 en 1.115.0Plex specificeert een dag later welke versies kwetsbaar zijn: Media Server 1.43.3 en Desktop 1.115.0 verhelpen de gevonden lekken.DreigingenNCSC: 27 kwetsbaarheden in Aruba ArubaOS-CX, kritieke fout scoort 9.8Het NCSC waarschuwt voor 27 kwetsbaarheden in ArubaOS-CX; de zwaarste (CVE-2026-73749) is zonder authenticatie te misbruiken.DreigingenHPE dicht kritieke lekken in Networking Fabric ComposerHPE verhelpt tientallen lekken in Networking Fabric Composer, waaronder twee met CVSS 10.0 die volledige controle zonder authenticatie geven.DreigingenPlex waarschuwt gebruikers: patch kwetsbaarheden directPlex roept gebruikers op Media Server en de Desktop-app meteen te updaten, nog voordat CVE-nummers voor de gevonden lekken zijn toegewezen.DreigingenOnderzoek: AI-gedreven kwetsbaarhedenstijging is beheersbaarder dan gevreesdSupplychainbedrijf Echo analyseerde bijna 40.000 CVE-levenscycli: met de juiste aanpak is de AI-gedreven kwetsbaarhedengroei wél bij te benen.DreigingenAI versnelt het vinden van kwetsbaarheden — verdedigers lopen achter de feiten aanNIST classificeerde inmiddels zo'n 30.000 kwetsbaarheden als 'Not Scheduled' omdat de verwerkingscapaciteit de groei niet meer bijbeent. Openbaarmakingen stegen in 2025 met 92% ten opzichte van 2024.Dreigingen'Vulnpocalypse': stortvloed aan AI-gegenereerde bugmeldingen drukt bug bounty-prijzenHet aantal bug bounty-meldingen is jaar-op-jaar verdubbeld, deels door AI-gegenereerde rapporten. Onafhankelijke onderzoekers die leven van kwetsbaarheden ter waarde van 10.000-50.000 dollar voelen de druk het meest.DreigingenNIST zoekt hulp bij AI om vloedgolf aan kwetsbaarheidsmeldingen bij te benenAI-tools jagen het aantal gemelde kwetsbaarheden zo hard op dat het Amerikaanse NIST worstelt om de National Vulnerability Database bij te houden — en overweegt zelf AI in te zetten.