Beveiligingsadvies NCSC-2026-0216 [1.00] [M/H] Kwetsbaarheden verholpen in Citrix Netscaler ADC en Netscaler Gateway

Citrix heeft meerdere kwetsbaarheden in NetScaler ADC en NetScaler Gateway verholpen. De problemen raken vooral invoervalidatie, toegangscontrole en geheugenbeheer. In specifieke configuraties konden aanvallers daarmee gevoelige informatie lekken of services laten crashen. Updates zijn sinds 30 juni 2026 beschikbaar en verdienen snelle aandacht, zeker omdat sommige issues doen denken aan eerdere “memory overread”-lekken in NetScaler.

Hackers richten zich op Microsoft 365-accounts met 81 miljoen inlogpogingen

Hackers Bestoken Microsoft 365 Accounts met 81 Miljoen Inlogpogingen Een agressieve campagne, gericht op Microsoft 365-omgevingen, genereerde meer dan 81 miljoen inlogpogingen in slechts twee weken. De aanvallers maakten gebruik van de Azure command-line interface (CLI) van Microsoft om in te loggen met nog steeds geldige gebruikersnamen en wachtwoorden die eerder bij datalekken waren blootgelegd.

Beveiligingsadvies NCSC-2026-0217 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Adobe heeft ernstige beveiligingslekken in ColdFusion gedicht. Met de updates voor ColdFusion 2025 (Update 9) en ColdFusion 2023 (Update 20) zijn kwetsbaarheden opgelost die konden leiden tot onder meer willekeurige code-uitvoering, bestandslezing/-schrijfrechten en het omzeilen van beveiligingsmaatregelen. Op 30 juni 2026 volgden bovendien extra patches (ColdFusion 2025 Update 10 en 2023 Update 21) met aanvullende

Microsoft versnelt quantum-veilige routekaart door toenemende risico’s

Microsoft heeft vandaag aangekondigd dat het zijn quantum-veilige beveiligingsplannen versnelt. Dit omdat de vooruitgang in quantumcomputing de noodzaak met zich meebrengt om de huidige encryptiestandaarden sneller te vervangen dan eerder gedacht. Hoewel de huidige quantumcomputers moderne encryptie niet kunnen kraken, waarschuwen beveiligingsonderzoekers voor “oogst nu, decodeer later”-aanvallen. Hiermee wordt vandaag versleutelde data gestolen en opgeslagen

Beveiligingsadvies NCSC-2026-0215 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft in iOS en iPadOS een reeks kwetsbaarheden gedicht. Het gaat om fouten als out‑of‑bounds access, use‑after‑free, type confusion, double free, stack overflow, race conditions, path‑handlingproblemen en gebrekkige inputvalidatie. In het ergste geval konden processen crashen, geheugen raken of gevoelige gegevens uitlekken, waaronder clipboard‑inhoud of delen van de kernel‑state. Kwaadwillenden konden dit misbruiken via

Microsoft verbetert botbescherming voor Teams-vergaderingen

Microsoft heeft een nieuwe beleid geïntroduceerd voor Teams, waarmee organisatoren kunnen voorkomen dat derde partij bots zonder goedkeuring aan vergaderingen deelnemen. Deze functie werd voor het eerst aangekondigd in maart via de Microsoft 365-roadmap. Het is beschikbaar op Windows, macOS, Android en iOS voor wereldwijde standaard multi-tenant omgevingen en GCC-cloudomgevingen. Zodra het beleid is ingeschakeld,

Beveiligingsadvies NCSC-2026-0213 [1.00] [M/H] Kwetsbaarheden verholpen in MISP platform

MISP dicht meerdere kwetsbaarheden: dit is wat je moet weten Het MISP-platform heeft een reeks beveiligingsproblemen opgelost die in sommige scenario’s misbruik mogelijk maakten door geauthenticeerde gebruikers. Het gaat om een brede hardeningsronde die op 22 juni 2026 is uitgebracht in versie 2.5.42. Upgraden is nadrukkelijk aangeraden, zeker voor omgevingen met veel gebruikers of gekoppelde

Beveiligingsadvies NCSC-2026-0191 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Adobe dicht meerdere ernstige lekken in ColdFusion: update direct Adobe heeft beveiligingsupdates uitgebracht voor ColdFusion 2025 en 2023. De patches verhelpen onder meer fouten in invoervalidatie waardoor aanvallers zonder gebruikersinteractie willekeurige code kunnen uitvoeren. Ook zijn kwetsbaarheden opgelost voor path traversal (bestanden lezen buiten de bedoelde mappenstructuur), onjuiste autorisatie (privilege escalation), een XML External Entity-kwetsbaarheid

Beveiligingsadvies NCSC-2026-0192 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader

Adobe heeft lekken gedicht in Acrobat en Acrobat Reader voor Windows en macOS. Het gaat om een out‑of‑bounds write en meerdere use‑after‑free‑fouten. Zulke geheugenfouten kunnen ontstaan bij het openen van kwaadaardig opgemaakte PDF’s en in het ergste geval leiden tot het uitvoeren van willekeurige code binnen de applicatie. Volgens Adobe zijn de problemen opgelost in