Beveiligingsadvies NCSC-2026-0245 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiSandbox

Fortinet heeft een lek gedicht in FortiSandbox, de malware-analyseoplossing van het bedrijf. Het gaat om een Exposure of Resource to Wrong Sphere-kwetsbaarheid (CWE‑668) in de VNC‑server die gebruikt wordt door de virtuele scanmachines. Daardoor konden onbevoegde aanvallers met alleen netwerktoegang de VNC‑server van deze VM’s benaderen en meekijken met lopende analyses. Het lek is geregistreerd

Windows 11 24H2 Home en Pro hebben nog 90 dagen tot einde ondersteuning

Microsoft kondigde woensdag aan dat systemen met Windows 10 Enterprise LTSB 2016 en Home- en Pro-edities van Windows 11 24H2 over drie maanden geen updates meer ontvangen. Echter, zoals het bedrijf op hun ondersteuningswebsite uitlegt, blijven de edities Enterprise en Education ondersteund tot 12 oktober 2027. “Op 13 oktober 2026 bereiken de Home- en Pro-edities

Beveiligingsadvies NCSC-2026-0242 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox

Update Firefox: twee kritieke lekken gedicht in 152.0.6 Mozilla heeft een veiligheidsupdate voor Firefox uitgebracht. In versie 152.0.6 zijn twee kritieke kwetsbaarheden opgelost. Voor beide geldt dat er al publieke exploitcode circuleert. Volgens Mozilla zijn er op dit moment geen aanwijzingen dat de lekken actief worden misbruikt, maar dat kan snel veranderen nu er proof‑of‑concepts

Microsoft brengt Windows 10 KB5099539 beveiligingsupdate uit

Microsoft heeft de Windows 10 KB5099539 update uitgebracht. Deze omvat de recordbrekende beveiligingsoplossingen van Patch Tuesday van juli 2026, samen met extra veiligheidsverbeteringen. Aanvankelijk bood Microsoft consumenten slechts één jaar extra beveiligingsupdates. Vorige maand verlengde Microsoft stilletjes zijn gratis Extended Security Updates (ESU) programma voor Windows 10 met een extra jaar, waardoor ingeschreven apparaten beveiligingsupdates

Sommige Dell-pc’s vallen uit na recente Windows-updates, meldt Microsoft.

Microsoft heeft deze maand de beveiligingsupdates voor Windows 11 geblokkeerd op sommige Dell-apparaten vanwege problemen met uitschakelingen en prestatieverlies. Het probleem treft alleen Dell-systemen na de installatie van de cumulatieve update KB5101650, uitgebracht voor Windows 11 25H2 en 24H2. “Na de Windows-previewupdate van 23 juni 2026 (KB5095093) kan bij een beperkt aantal Dell-apparaten een geel

Beveiligingsadvies NCSC-2026-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics

Microsoft heeft een lek gedicht in Dynamics NAV en Dynamics 365 Business Central waarmee een aanvaller via een malafide login‑request willekeurige code kan uitvoeren op het systeem. Het gaat om servers die het inlogverkeer en webservices van Dynamics aannemen. Omdat veel organisaties deze interfaces (SOAP/OData, API’s, webclient) rechtstreeks op internet hebben staan en er geen

Vanaf september maakt Microsoft Entra ID passkeys de standaard authenticatiemethode

Vanaf september 2026 gaat Microsoft passkeys standaard instellen als authenticatiemethode voor de Entra ID-dienst voor bedrijven. Gebruikers die nu SMS en spraak als verificatie gebruiken, zullen automatisch overstappen op passkeys. Deze traditionele methoden worden namelijk in februari 2027 uitgefaseerd. Voor gebruikers die al inloggen met passkeys, Windows Hello for Business, FIDO2-securitysleutels, slimme kaarten of andere

Beveiligingsadvies NCSC-2026-0227 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto Networks PAN-OS

Palo Alto Networks heeft een reeks kwetsbaarheden in PAN-OS gedicht die PA‑Series en VM‑Series firewalls én Panorama raken. Het gaat om fouten in uiteenlopende modules, van webinterfaces tot VPN‑functionaliteit. Updates zijn per 8 juli 2026 beschikbaar in de jongste maintenance‑releases. (security.paloaltonetworks.com) Wat is er precies aangepakt Cross‑site scripting (XSS) in meerdere onderdelen: de User‑ID Authentication

Beveiligingsadvies NCSC-2026-0228 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

n8n heeft in het workflow­platform meerdere kwetsbaarheden verholpen die draaien om autorisatie, authenticatie, data‑integriteit en vertrouwelijkheid. Hieronder de belangrijkste punten, plus wat je als beheerder nú kunt doen. Wat er is opgelost Onjuiste autorisatie bij het aanmaken van workflows: geauthenticeerde gebruikers konden een nieuwe workflow toewijzen aan een map binnen een project waar zij geen

Beveiligingsadvies NCSC-2026-0222 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

GitLab dicht meerdere kwetsbaarheden in CE/EE: update nu Op 8 juli 2026 heeft GitLab patchreleases 19.1.2, 19.0.4 en 18.11.7 uitgebracht. Deze updates verhelpen diverse beveiligingsproblemen en worden met klem aangeraden voor alle zelfbeheerde installaties. GitLab.com draait al op de gepatchte versie; klanten van GitLab Dedicated hoeven niets te doen. (docs.gitlab.com) Wat is er gerepareerd? Mismatch