#zero-day

23 artikelen over dit onderwerp

DreigingenF5 patcht tweede actief misbruikte BIG-IP APM zero-day binnen een weekF5 verhelpt CVE-2026-94127, een tweede actief misbruikte zero-day in BIG-IP APM naast het eerder gepatchte CVE-2025-53521.DreigingenKwetsbaarheid verholpen in Check Point Security Management en Log ServersNCSC bevestigt actief misbruik van CVE-2026-93616 in Check Point Security Management en Log Servers, al sinds 23 juli 2026.DreigingenCheck Point patcht actief misbruikte zero-day in beheerserversCheck Point verhelpt een kritieke zero-day (CVE-2026-93616) die al actief wordt misbruikt om zonder inloggen scripts uit te voeren op beheerservers.DreigingenF5 verhelpt actief misbruikte zero-day in BIG-IP Access Policy ManagerF5 patcht een kritieke, actief misbruikte zero-day in BIG-IP APM (CVE-2025-53521, CVSS 9,8) waarmee aanvallers ongeauthenticeerd code kunnen uitvoeren.DreigingenCisco waarschuwt voor actief misbruikt zero-day-lek in ISECisco patcht een kritieke zero-day (CVE-2026-76460, CVSS 10.0) in Identity Services Engine die al actief wordt misbruikt. Geen workaround beschikbaar.DreigingenKwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)Cisco verhelpt 21 kwetsbaarheden in ISE en ISE-PIC, 13 kritiek. Vier zijn zonder authenticatie misbruikbaar, waaronder een actieve zero-day.DreigingenGoogle verhelpt actief misbruikte zero-day in Pixel-modemGoogle patcht een actief misbruikte zero-day in de modem van Pixel-toestellen. De update verhelpt in totaal 110 kwetsbaarheden.AnalyseWaarom zero-day-respons niet langer op een patch kan wachtenKwetsbaarheden worden steeds sneller misbruikt na onthulling. Picus Security pleit voor testen en valideren nog vóór er een patch is.DreigingenVier spionagegroepen misbruiken exploitkit 'BlueMoon' tegen Chrome en WindowsVier cyberspionagegroepen gebruikten dezelfde modulaire exploitkit BlueMoon, die drie zero-days in Chrome en Windows aan elkaar koppelt.DreigingenGoogle patcht zevende actief misbruikte Chrome-zeroday van dit jaarGoogle dicht met update 153.0.8010.36/37 een kritieke lek in de V8-engine (CVE-2026-87491) dat al actief wordt misbruikt. Update Chrome direct.DreigingenNCSC-advisory over Windows-lekken bijgewerkt met twee actief misbruikte zero-daysNCSC heeft de Windows-advisory bijgewerkt: twee actief misbruikte kwetsbaarheden toegevoegd, CVE-2026-81963 en CVE-2026-85880, beide met CVSS 7,8.DreigingenNCSC waarschuwt voor actief misbruikte Chrome-zeroday in V8-engineNCSC meldt actief misbruikte zeroday CVE-2026-87491 in Chrome's V8-engine. Update naar 153.0.8010.36 verholpt de out-of-bounds write-fout.DreigingenNieuwe Defender-zeroday ShieldCrash omzeilt patch, geeft SYSTEM-toegangOnderzoeker Nightmare Eclipse omzeilt de patch voor CVE-2026-69414 met nieuwe exploit ShieldCrash, die SYSTEM-toegang geeft in Windows Defender.DreigingenMicrosoft dicht recordaantal van 966 kwetsbaarheden, twee zero-days al misbruiktRecordpatchronde van Microsoft dicht 966 kwetsbaarheden. Twee zero-days in de Windows Update Stack en ALPC waren al actief misbruikt.DreigingenOpenAI: GPT-6 Astra vindt zero-days, maar is moeilijker te monitorenOpenAI erkent dat GPT-6 Astra zero-days kan vinden en exploiteren, maar moeilijker te monitoren is dan voorganger GPT-5.6 Sol.DreigingenStyleSmuggler-lek in Magento actief misbruikt voor Linux-backdoorAanvallers gebruiken het StyleSmuggler-lek in Magento en Adobe Commerce om een Rust-backdoor te installeren; Adobe patchte het lek op 7 september.NieuwsWeekoverzicht: kritiek N-able-lek, Chrome-zeroday en de Coder-supplychainaanvalHet weekoverzicht: een kritiek N-able-lek met CVSS 10, actief misbruikte Chrome- en MikroTik-zerodays, en een supplychainaanval bij Coder.DreigingenOngepatchte zero-day in Magento en Adobe Commerce misbruikt om webshops te backdoorenHet Nederlandse Sansec ontdekte StyleSmuggler, een onopgeloste kwetsbaarheid waarmee aanvallers zonder inloggen webshops overnemen.DreigingenGoogle patcht actief misbruikte zero-day in Chrome's V8-engineChrome 152.0.7977.82 verhelpt twaalf lekken, waaronder een al actief uitgebuit type confusion-lek in V8 (CVE-2026-85046, CVSS 8.8).DreigingenUpdate je Chrome nu: actief misbruikt lek gedichtGoogle heeft een noodupdate uitgebracht voor Chrome die een actief misbruikt zero-day-lek dicht. Zo controleer je zelf of jouw browser al beveiligd is.ToolsGPT-6 Astra van OpenAI haalt kritiek dreigingsniveau, scoort perfect op exploit-testOpenAI's nieuwe GPT-6 Astra haalt als eerste model het 'Critical'-cyberdreigingsniveau en scoort 100% op de ExploitBench-benchmark.DreigingenCrowdStrike bevestigt FalconFlank-lek: 'schakel macro-opruimfunctie uit'CrowdStrike adviseert klanten een Office-instelling uit te schakelen tegen misbruik van het FalconFlank-lek in Falcon Sensor.ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.