#rce
9 artikelen over dit onderwerp
DreigingenSolarWinds dicht twee kritieke RCE-lekken in Observability Self-HostedSolarWinds patcht twee kritieke lekken in Observability Self-Hosted die ongeauthenticeerde remote code execution mogelijk maken. Update naar 2026.2.3.DreigingenKritieke pre-auth RCE in Orkes Conductor actief misbruiktFortinet ziet actieve aanvallen op een kritiek lek in workflow-platform Orkes Conductor waarmee aanvallers zonder inloggen code kunnen uitvoeren.DreigingenSolarWinds patcht hardgecodeerde sleutel in Access Rights ManagerSolarWinds verhelpt een kritieke fout in Access Rights Manager waarmee aanvallers zonder inloggegevens code op afstand konden uitvoeren.DreigingenCheck Point patcht kritiek lek dat rootrechten geeft aan aanvallersCheck Point patcht kritiek lek (CVE-2026-91843) waarmee aanvallers zonder in te loggen code met rootrechten kunnen uitvoeren op management- en logservers.DreigingenChinese hackersgroep Red Heron misbruikt Gitea-lek bij inbraken in 13 organisatiesChinese hackersgroep Red Heron misbruikte een kritiek Gitea-lek om dertien organisaties in zes landen te compromitteren, van defensie tot energie.ToolsCheck Point verhelpt twee kritieke VPN-certificaatlekken met CVSS 9,8Check Point patcht twee kritieke VPN-certificaatlekken (CVSS 9,8) die ongeauthenticeerde code-uitvoering op Security Gateways mogelijk maken.DreigingenAdobe verhelpt kritieke ColdFusion-kwetsbaarheid met CVSS-score 9,9Adobe patcht negen kwetsbaarheden in ColdFusion, waaronder een kritiek RCE-lek met CVSS 9,9. NCSC adviseert Nederlandse beheerders snel te updaten.DreigingenKwetsbaarheden verholpen in Ivanti Neurons for ITSMIvanti verhelpt acht kritieke kwetsbaarheden in Neurons for ITSM, waaronder twee die zonder authenticatie op afstand code laten uitvoeren.DreigingenNCSC waarschuwt voor drie kwetsbaarheden in metadatacatalogus GeoNetworkNCSC-advies over drie kwetsbaarheden in GeoNetwork: reflected XSS, RCE via onveilige XSLT-verwerking en een onbeveiligd API-endpoint.