Beveiligingsadvies NCSC-2026-0202 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Oracle dicht ernstige kwetsbaarheden in Enterprise Manager en Log4j Oracle heeft meerdere beveiligingslekken opgelost in Oracle Enterprise Manager (OEM) Base Platform voor versies 13.5 en 24.1. Een deel daarvan is op afstand te misbruiken zonder inloggegevens, via HTTP(S). In het ergste geval kan een aanvaller zo de beheeromgeving overnemen, data wijzigen of systemen onbruikbaar maken.

Beveiligingsadvies NCSC-2026-0203 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox

Oracle heeft in Oracle VM VirtualBox 7.2.8 meerdere beveiligingsproblemen aangepakt. Het ging om kwetsbaarheden in verschillende onderdelen, waaronder Shared Folders en de VMSVGA‑grafische adapter. In het ergste geval kon een aanvaller met beperkte tot hoge privileges en toegang tot de onderliggende infrastructuur data aanmaken, verwijderen of wijzigen, ongeautoriseerde leesrechten bemachtigen, het systeem laten crashen of

Microsoft verbindt Mastra AI supply chain-aanval met Noord-Koreaanse hackers volgens rapport

Microsoft heeft een recent supply chain-aanval op Mastra AI, waarbij meer dan 140 npm-pakketten zijn gecompromitteerd, toegeschreven aan de Noord-Koreaanse hackersgroep Sapphire Sleet, ook wel bekend als BlueNoroff. Deze conclusie volgde nadat Microsoft eerder deze week onthulde dat een npm-beheerdersaccount was gehackt en gebruikt om schadelijke pakketupdates te publiceren. “Microsoft heeft met grote zekerheid vastgesteld

Microsoft koppelt Mastra AI-aanval op toeleveringsketen aan Noord-Koreaanse hackers

Noord-Koreaanse Hackers Achter Mastra AI-aanval op npm-pakketten Microsoft heeft een recente aanval op de toeleveringsketen van Mastra AI, waarbij meer dan 140 npm-pakketten werden gecompromitteerd, toegeschreven aan de Noord-Koreaanse hackersgroep Sapphire Sleet, ook wel bekend als BlueNoroff. Eerder deze week onthulde Microsoft dat aanvallers een npm-maintainer-account hadden overgenomen en dit gebruikten om kwaadaardige pakketupdates te

Beveiligingsadvies NCSC-2026-0204 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Oracle heeft ernstige kwetsbaarheden gedicht in PeopleSoft. Het gaat om PeopleTools 8.61 en 8.62, en om Campus Solutions-componenten CS Campus Community en Student Financials (versie 9.2.38). Door fouten in toegangscontrole konden aanvallers via HTTP(S) beveiliging omzeilen, gevoelige data aanmaken, verwijderen of wijzigen en in sommige gevallen het volledige systeem overnemen. Dat raakt de vertrouwelijkheid, integriteit

Vijf redenen waarom Microsoft 365-backup onvoldoende is voor zakelijke databeveiliging

Geschreven door Andy Kerr, Senior Manager, Solutions Marketing bij Acronis. Veel organisaties denken dat Microsoft 365 automatisch zorgt voor ingebouwde bescherming van hun bedrijfsdata. Dit is niet het geval, en Microsoft beweert dit ook niet. Microsoft 365 werkt volgens een gedeeld verantwoordelijkheidsmodel: Microsoft zorgt voor de beschikbaarheid van de diensten en de beveiliging van de

Beveiligingsadvies NCSC-2026-0208 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine

Cisco heeft een reeks beveiligingslekken opgelost in Identity Services Engine (ISE) en de ISE Passive Identity Connector (ISE-PIC). De impact loopt uiteen: van kritieke externe code‑uitvoering zonder inlog tot misbruik door beheerdersaccounts, met risico op Denial‑of‑Service, privilege‑escalatie en ongeautoriseerde inzage in gevoelige bestanden. ISE is de toegangscontrolemotor achter 802.1X, gastportalen en posture checks; storingen of

Windows-updates van juni 2026 zorgen voor problemen met Recycle Bin-meldingen

Microsoft heeft een verwarrende Windows-bug bevestigd waarbij verschillende bestandsnamen verschijnen in de bevestigingsdialoog wanneer een bestand uit de Prullenbak wordt verwijderd. “Bij het permanent verwijderen van een enkel item uit de Prullenbak toont de bevestigingsdialoog de interne bestandsnaam van de Prullenbak (bijvoorbeeld $Rxxxxx.ext) in plaats van de oorspronkelijke bestandsnaam,” legde het bedrijf uit in een

Beveiligingsadvies NCSC-2026-0206 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle JD Edwards EnterpriseOne

Oracle heeft meerdere beveiligingslekken gedicht in JD Edwards EnterpriseOne. Het gaat onder meer om kwetsbaarheden in de Tools-laag en risico’s die, door de nauwe samenhang van het platform, ook bedrijfsprocessen kunnen raken in modules zoals Accounts Payable, Human Resources Management, General Ledger, Order Promising en Project Costing. Een deel van de lekken is op afstand