USB-worm verspreidt crypto-stelende malware via Windows snelkoppelingen

Nieuwe Bedreiging: Malware die Cryptowallets Leegt Cybercriminelen mikken op cryptowallets met malware die gegevens steelt van het klembord én zichzelf verspreidt. Ze maken gebruik van het Tor-netwerk om communicatie te verbergen. Deze aanvalscampagne, die al sinds februari gaande is, verspreidt zich via snelkoppelingen op USB-sticks en vervangt klembordinhoud met adressen van de aanvallers. Hoe Werkt

Beveiligingsadvies NCSC-2026-0207 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware producten

Oracle heeft een reeks kwetsbaarheden opgelost in meerdere producten binnen de Oracle Fusion Middleware‑familie. Het gaat onder meer om WebLogic Server, WebCenter (Content, Sites, Portal en Enterprise Capture), Identity Manager en de Identity Manager Connector, Access Manager, Coherence, Unified Directory, Virtual Directory en het Application Development Framework (ADF). Afhankelijk van het component konden aanvallers via

Microsoft bevestigt problemen met Office-apps na juni-updates

Microsoft onderzoekt momenteel een probleem waardoor derde partij-apps geen Microsoft Office-toepassingen kunnen starten of documenten kunnen openen op up-to-date Windows-systemen. Dit probleem treft Word, Excel, PowerPoint, Access en andere Office-apps wanneer ze worden geopend vanuit de betreffende externe toepassingen. “Microsoft heeft meldingen ontvangen dat bepaalde derde partij-apps problemen ondervinden bij het openen van Office-toepassingen of

Beveiligingsadvies NCSC-2026-0199 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager

Cisco heeft een kwetsbaarheid gedicht in Cisco Catalyst SD‑WAN Manager. Het probleem zat in de webinterface en maakte misbruik van een fout in de manier waarop uploads worden gevalideerd. Daardoor kon een aanvaller met geldige (zelfs read‑only) inloggegevens via directory traversal bestanden aanmaken of overschrijven op het systeem. In het slechtste geval leidt zo’n keten

GhostTree-aanval gebruikte Windows-koppelingen om malware te verbergen

Veel beveiligingsteams beschouwen NTFS-juncties en symbolische links als nichefunctie van het bestandssysteem. Ze laten een map naar een andere wijzen, als een snelkoppeling die het besturingssysteem als echt beschouwt. Ze bestaan voor achterwaartse compatibiliteit en opslagbeheer, zaken die zelden in een SOC opduiken. Toch blijkt er een interessant aspect voor aanvallers: elke gebruiker kan ze

Nieuwe aanval verandert Microsoft 365 Copilot in eenvoudig hulpmiddel voor datadiefstal

Nieuw Kwetsbaarheid in Microsoft 365 Copilot: Gevoelige Data in Gevaar Een kritieke kwetsbaarheid in Microsoft 365 Copilot, genaamd SearchLeak, kan aanvallers in staat stellen om via een speciaal geprepareerde URL gevoelige gegevens te stelen uit iemands mailbox, OneDrive of SharePoint. De gestolen data kan bestaan uit e-mailinhoud zoals toegangscodes, wachtwoorden, kalenderafspraken, vergaderdetails en documenten die

Beveiligingsadvies NCSC-2026-0198 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform

Splunk dicht reeks beveiligingslekken in Enterprise en Cloud Splunk heeft meerdere kwetsbaarheden aangepakt in Splunk Enterprise en Splunk Cloud Platform. De ernstigste is CVE-2026-20253: door ontbrekende authenticatie op een PostgreSQL sidecar‑endpoint kon iedere netwerktoegankelijke gebruiker willekeurige bestanden op de server aanmaken of leegmaken. Splunk beoordeelt dit lek als kritiek (CVSS 9.8). Het is verholpen in

Beveiligingsadvies NCSC-2026-0195 [1.00] [M/H] Kwetsbaarheid verholpen in Oracle PeopleSoft Enterprise PeopleTools

Oracle heeft een ernstig lek gedicht in PeopleSoft Enterprise PeopleTools (versies 8.61 en 8.62) dat het voor ongeauthenticeerde aanvallers mogelijk maakt om via HTTP op afstand code uit te voeren. In de praktijk kan een aanvaller zo het volledige systeem overnemen. Het probleem zit in de component Updates Environment Management, die achter de Environment Management

Beveiligingsadvies NCSC-2026-0196 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition

GitLab heeft een reeks beveiligingsproblemen opgelost in zowel Community Edition (CE) als Enterprise Edition (EE). De fixes zijn uitgebracht op 10 juni 2026 in versies 19.0.2, 18.11.5 en 18.10.8. GitLab.com draait deze updates al; voor self‑managed omgevingen is upgraden zo snel mogelijk de veiligste keuze. Sommige kwetsbaarheden raken versies die jaren teruggaan, dus ook oudere