Beveiligingsadvies NCSC-2026-0193 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Dreamweaver Desktop

Adobe heeft meerdere lekken in Dreamweaver Desktop gedicht. Aanvallers konden misbruik maken zodra een gebruiker een kwaadwillig, speciaal geprepareerd bestand in de app opende. De impact varieerde van het uitvoeren van willekeurige code tot het ongeautoriseerd uitlezen van bestanden op het systeem. Deze update richt zich op Dreamweaver 21.7 en ouder en is beschikbaar voor

Beveiligingsadvies NCSC-2026-0200 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Oracle heeft beveiligingsupdates uitgebracht voor Oracle Communications. Daarmee worden zwakke plekken gedicht die voortkomen uit twee veelgebruikte bouwstenen: SQLite en Apache Log4j. De issues waren eerder al door de makers van deze projecten opgelost; Oracle heeft de fixes nu geïntegreerd in de eigen software. Voor beheerders betekent dit vooral: snel patchen en even controleren of

Microsoft verlengt gratis Windows 10 ESU-ondersteuning stilletjes tot oktober 2027

Microsoft heeft stilletjes het gratis verlengde beveiligingsupdates (ESU) programma voor Windows 10 met een extra jaar uitgebreid. Hierdoor kunnen ingeschreven apparaten beveiligingsupdates blijven ontvangen tot 12 oktober 2027. Deze wijziging werd zonder formele aankondiging doorgevoerd en verscheen in updates van de Windows 10 ESU-documentatie en als een opmerking in een recent blogbericht op de Windows

Beveiligingsadvies NCSC-2026-0211 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Community Edition en Enterprise Edition

GitLab dicht reeks kwetsbaarheden: update naar 19.1.1, 19.0.3 of 18.11.6 GitLab heeft een bundel beveiligingsupdates uitgebracht. Op 24 juni 2026 zijn GitLab 19.1.1, 19.0.3 en 18.11.6 verschenen met belangrijke fixes voor zowel Community (CE) als Enterprise Edition (EE). Zelfbeheerde omgevingen moeten zo snel mogelijk upgraden. GitLab.com draait al de gepatchte versies; voor GitLab Dedicated is

Beveiligingsadvies NCSC-2026-0201 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite producten

Oracle heeft kwetsbaarheden verholpen in een reeks Oracle E‑Business Suite‑producten. Het gaat onder meer om Enterprise Command Center Framework, iSupplier Portal, Complex Maintenance, Repair and Overhaul, Process Manufacturing Product Development, HR Intelligence, Receivables, Spares Management, Cost Management, Enterprise Asset Management, Applications Manager, iSupport, Advanced Outbound Telephony, Quality, HRMS (UK), Human Resources, Property Manager, Subledger Accounting,

Windows 11 KB5095093 introduceert de nieuwe Point-in-Time hersteloptie.

Microsoft heeft de KB5095093-preview-update voor Windows 11 24H2 en 25H2 uitgebracht. Deze update verhelpt diverse bugs en introduceert nieuwe functies, waaronder de Point-in-Time Restore mogelijkheid. De KB5095093-update maakt deel uit van de optionele preview-updates van Microsoft. Deze updates verschijnen aan het eind van de maand om nieuwe fixes en functies te testen voordat ze in

Beveiligingsadvies NCSC-2026-0209 [1.00] [M/H] Kwetsbaarheden verholpen in MongoDB Server

MongoDB plakt meerdere beveiligingslekken in MongoDB Server dicht. Het gaat om kwetsbaarheden in verschillende onderdelen, met twee problemen die er duidelijk uitspringen: het onbedoeld loggen van inloggegevens tijdens SASL-authenticatie en een crash in de BSON-validatie die tot een denial‑of‑service kan leiden. Beide issues zijn in juni 2026 gedocumenteerd en krijgen updates in de 7.0-, 8.0-,

Microsoft herstelt probleem in AutoGen Studio waardoor code kon worden uitgevoerd

### Microsoft herstelt kwetsbaarheid in AutoGen Studio Microsoft heeft een kwetsbaarheid in de interface van AutoGen Studio ontdekt, genaamd AutoJack, die aanvallers in staat kon stellen om kwaadaardige commando’s uit te voeren op het systeem door simpelweg een schadelijke webpagina te bezoeken. AutoGen Studio is het grafische onderdeel van AutoGen, Microsofts open-source raamwerk voor het

Beveiligingsadvies NCSC-2026-0210 [1.00] [M/H] Kwetsbaarheden verholpen in libssh2 door libssh

Kwetsbaarheden in libssh2 tot en met versie 1.11.1 raken twee onderdelen van de SSH‑afhandeling. Ze zijn upstream verholpen, maar vereisen updates in distributies en applicaties die libssh2 inlinken. Wat is er aan de hand Pre‑auth DoS via SSH_MSG_EXT_INFO: tijdens de key‑exchange kan een kwaadwillende SSH‑server een buitensporig aantal “extensions” melden. Door een ontbrekende foutafhandeling blijft