Beveiligingsadvies NCSC-2026-0221 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti Networks

Ubiquiti heeft beveiligingslekken gedicht in meerdere UniFi-onderdelen: Connect, Talk, Access, UniFi OS, Network en Protect. Het gaat om serieuze kwetsbaarheden, variërend van command injection en (No)SQL‑injectie tot improper input validation, improper access control, server‑side request forgery (SSRF), path traversal, authenticatie‑bypass en hardnekkige privilege‑escalatie. Afhankelijk van het specifieke lek kan een aanvaller met netwerktoegang – soms

Valse IT-ondersteuningsgesprekken via Microsoft Teams verspreiden EtherRAT-malware.

Cybercriminelen misbruiken Microsoft Teams om zich voor te doen als IT-support, waardoor werknemers worden misleid om de EtherRAT-malware te installeren. Dit geeft aanvallers toegang tot bedrijfsnetwerken. Volgens onderzoek van Palo Alto Networks’ Unit 42 maken de aanvallers gebruik van phishing-e-mails, Microsoft Teams-gesprekken en legitieme beheerhulpmiddelen om slachtoffers te compromitteren. De aanval begint met een phishing-e-mail

Beveiligingsadvies NCSC-2026-0212 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

n8n dicht meerdere beveiligingslekken: dit moet je weten Het workflowplatform n8n heeft recent een reeks kwetsbaarheden opgelost die verschillende onderdelen raken. Het gaat onder meer om lekken in het afhandelen van webhooks, chatfunctionaliteit, credential‑beheer en specifieke integraties. Een deel daarvan kon zelfs zonder inlog worden misbruikt. Hieronder de kern, plus wat je als beheerder nu

Beveiligingsadvies NCSC-2026-0214 [1.00] [M/H] Kwetsbaarheden verholpen in Apple MacOS

Apple heeft in macOS Tahoe een reeks beveiligingslekken gedicht. Het gaat om fouten als out-of-bounds access, use-after-free, type confusion, double free en stack overflows. Ook schortte het soms aan invoervalidatie en synchronisatie, wat race conditions kon veroorzaken. Zulke fouten konden leiden tot vastlopende processen, geheugen­corruptie, ongeautoriseerde toegang tot gevoelige gegevens (zoals klembordinhoud en kernelinformatie) en

CISA meldt actief misbruik van kwetsbaarheid in Microsoft SharePoint RCE

De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) waarschuwde woensdag dat aanvallers een ernstige kwetsbaarheid in Microsoft SharePoint hebben uitgebuit. Dit beveiligingsprobleem, bekend als CVE-2026-45659, komt door het verwerken van niet-vertrouwde gegevens. Het stelt aanvallers met minimale toegang in staat willekeurige code uit te voeren op niet-gepatchte SharePoint-servers, gemakkelijk en zonder interactie van de gebruiker.

Beveiligingsadvies NCSC-2026-0219 [1.00] [M/H] Kwetsbaarheden verholpen in GitHub Enterprise Server

GitHub heeft meerdere kwetsbaarheden in GitHub Enterprise Server (GHES) gedicht. De fixes zitten in de meest recente onderhoudsreleases binnen de ondersteunde release-lijnen (onder meer 3.17.17, 3.18.11, 3.19.8, 3.20.4 en 3.21.2) en zijn ook onderdeel van de 3.22‑reeks. In de release notes van 30 juni 2026 benoemt GitHub de drie belangrijkste problemen, die hieronder kort zijn

Microsoft verhelpt fout die Copilot-knoppen in Outlook verwijderde

Microsoft heeft een bekend probleem opgelost waardoor de Copilot Chat- of Copilot-knoppen in de klassieke versie van Outlook verdwenen voor Windows-gebruikers met een Copilot Chat (Basic) licentie. Volgens een recent ondersteuningsdocument van Microsoft konden getroffen gebruikers de Copilot-knoppen niet meer zien in de zijbalk en boven de werkbalk. De problemen die gebruikers konden ervaren waren

Beveiligingsadvies NCSC-2026-0220 [1.00] [M/H] Kwetsbaarheden verholpen in Rancher door Rancher Labs

Rancher dicht twee kwetsbaarheden: update nu naar 2.14.3 of 2.13.7 Rancher heeft beveiligingsupdates uitgebracht die twee afzonderlijke kwetsbaarheden verhelpen. De fixes zitten in Rancher 2.14.3 (en hoger binnen die minor) en 2.13.7. Ook de ondersteunde 2.12- en 2.11‑lijnen kregen patches. De updates zijn op 29 juni 2026 gepubliceerd. (ranchermanager.docs.rancher.com) SAML-replay via ACS-handler In de SAML‑koppeling

ARToken PhaaS onthult de phishing toolset van EvilTokens voor Microsoft 365

ARToken: Een Nieuwe Krachtige Phishing-tool gericht op Microsoft 365 Een nieuwe phishing-dienst, genaamd "ARToken," is ontdekt en lijkt onderdeel te zijn van het EvilTokens-netwerk. Dit platform biedt cybercriminelen geavanceerde middelen om Microsoft 365-accounts te compromitteren. Onderzoek door Cisco Talos Onderzoekers van Cisco Talos kwamen ARToken op het spoor tijdens een onderzoek naar een phishing-incident. Ze

Beveiligingsadvies NCSC-2026-0218 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst Center

Cisco heeft een zwakke plek in Cisco Catalyst Center gedicht die het mogelijk maakte om bestanden uit een afgeschermde container te lezen via slim gemanipuleerde HTTP-verzoeken. De oorzaak lag in gebrekkige validatie van door gebruikers aangeleverde input. Een aanvaller hoefde niet eens ingelogd te zijn: één geraffineerd verzoek kon al genoeg zijn om willekeurige bestanden