Nieuwe Certighost PoC-exploit stelt aanvallers in staat om Windows-domeinen over te nemen.

Nieuwe kwetsbaarheid in Windows Active Directory: “Certighost” bedreigt domeinbeveiliging Een recent ontdekte kwetsbaarheid in Windows Active Directory Certificate Services, bekend als "Certighost," kan potentiële bedreigingen vormen voor de beveiliging van Windows-domeinen. Een proof-of-concept exploit is vrijgegeven die het mogelijk maakt voor geauthenticeerde aanvallers om een Windows-domein te compromitteren. Probleem Behandeld door Microsoft Microsoft heeft deze

Beveiligingsadvies NCSC-2026-0265 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Serv-U

SolarWinds heeft in Serv‑U een reeks beveiligingslekken gedicht. De meeste draaien om twee hardnekkige problemen: insecure direct object reference (IDOR) en broken access control. In de praktijk komt dat neer op situaties waarin beheerders met hoge maar beperkte rechten (bijvoorbeeld domain of group admins) hun privileges kunnen opschroeven naar system administrator of zelfs root. Met

Beveiligingsadvies NCSC-2026-0265 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Serv-U

SolarWinds heeft verschillende kwetsbaarheden in Serv‑U opgelost. Het ging vooral om IDOR‑problemen (Insecure Direct Object Reference) en gebroken toegangscontrole. In het slechtste geval konden aanvallers met al hoge rechten — denk aan domain of group administrators — hun privileges verhogen tot system administrator of zelfs root en zo op afstand willekeurige code uitvoeren. (documentation.solarwinds.com) Naast

Beveiligingsadvies NCSC-2026-0259 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics

Oracle heeft meerdere ernstige fouten gerepareerd in twee veelgebruikte analysetools: Oracle BI Publisher (versies 8.2.0.0.0, 12.2.1.4.0 en 26.01.0.0.0) en Oracle Business Intelligence Enterprise Edition, kortweg OBIEE (versies 8.2.0.0.0 en 26.01.0.0.0). De updates maken deel uit van de Critical Patch Update (CPU) van juli 2026. In BI Publisher is onder meer een kwetsbaarheid met een CVSS-score

Beveiligingsadvies NCSC-2026-0260 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Oracle heeft 84 kwetsbaarheden opgelost in Oracle PeopleSoft Enterprise 9.2. Het gaat om meerdere modules, waaronder HCM Talent Acquisition Manager, In‑Memory Project Discovery, FIN Expenses, SCM eProcurement, CC Common Application Objects, SCM Order Management, CRM Common Objects en FIN Program Management. Niet alles raakt Nederlandse omgevingen: een deel van de issues zit in landgebonden functionaliteit

Hackers kapen hotel Wi-Fi DNS om Microsoft 365-accounts te stelen

Hackers passen de DNS-instellingen aan op Wi-Fi-apparaten in hotels en conferentiecentra om gebruikers om te leiden naar vervalste Microsoft 365 inlogpagina’s. Deze campagne loopt al sinds juni en treft organisaties in diverse sectoren, zoals financiële diensten, juridische, gezondheidszorg, energie en retail. Cyberbeveiligingsbedrijf ReliaQuest ontdekte dat Wi-Fi gateways in meerdere Amerikaanse steden en delen van de

Microsoft wijt grote storing in Microsoft 365 aan onderhoudsprobleem

Uitgebreide Microsoft-storing door bug tijdens netwerkonderhoud Microsoft heeft laten weten dat een bug in hun geautomatiseerde systeem voor netwerkonderhoud een grote storing heeft veroorzaakt. Dit systeem verwijderde per ongeluk IP-routes van meer apparaten dan de bedoeling was, waardoor Azure en Microsoft 365-diensten werden verstoord. De storing begon op donderdag 23 juli om 16:44 uur Nederlandse

Beveiligingsadvies NCSC-2026-0264 [1.00] [M/H] Kwetsbaarheden verholpen in Check Point Security Management producten

Check Point dicht kritieke lekken in SmartConsole, Gaia Portal, Security Management en Multi‑Domain Security Management. Het gaat om authenticatie‑bypasses en privilege‑escalaties in verschillende managementonderdelen. Wat is er aan de hand SmartConsole: via een fout in het inlogproces konden niet‑geauthenticeerde aanvallers een applicatietoken bemachtigen en daarmee als admin inloggen. Voorwaarde: de Management Server stond vanaf internet