Beveiligingsadvies NCSC-2026-0091 [1.00] [M/H] Kwetsbaarheden verholpen in SAP-producten

SAP heeft beveiligingslekken verholpen in meerdere producten, waaronder SAP Quotation Management Insurance en SAP NetWeaver. Een deel van de issues zat in meegeleverde componenten van derden, zoals Oracle, die binnen SAP-oplossingen worden gebruikt. Het gaat onder meer om code-injectie, ontbrekende autorisatiecontroles, Denial of Service, DOM-gebaseerde cross-site scripting (XSS) en onjuist omgaan met gevoelige informatie. Via

Teams Meeting-add-in veroorzaakt problemen in Outlook Classic

Microsoft werkt aan een oplossing voor een bekend probleem dat de klassieke Outlook-e-mailclient onbruikbaar maakt wanneer de Microsoft Teams Meeting-invoegtoepassing is ingeschakeld. "Sommige gebruikers kunnen Microsoft Outlook Classic niet gebruiken terwijl de Microsoft Teams Meeting-invoegtoepassing is ingeschakeld," aldus Microsoft in een update. Hoewel er weinig details zijn over de oorzaak, geeft Microsoft aan dat het

Beveiligingsadvies NCSC-2026-0093 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab

GitLab heeft in versies 18.9.2, 18.8.6 en 18.7.6 een reeks beveiligingslekken opgelost. Het ging onder meer om gebrekkige autorisatiecontroles, waardoor ingelogde gebruikers toch gevoelige informatie konden inzien, zoals metadata van private repositories. Ook kon door onjuiste invoervalidatie een denial‑of‑service ontstaan. Specifieke issues zaten in de CI/CD‑pijplijn, de verwerking van webhooks en de importfunctie. In bepaalde

Beveiligingsadvies NCSC-2026-0094 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XR

Cisco heeft meerdere beveiligingslekken in IOS XR gedicht. Het zwaartepunt lag bij de command-line interface (CLI). Lokaal aangemelde gebruikers met kwaad in de zin konden daar willekeurige commando’s met root-rechten uitvoeren of volledige beheertoegang krijgen. Ook bleek de toewijzing van taakgroepen voor bepaalde CLI‑commando’s te ruim, waardoor beveiligingscontroles te omzeilen waren. Verder zat er een

Microsoft onderzoekt problemen met synchronisatie en verbinding in klassieke Outlook

Microsoft onderzoekt momenteel diverse problemen die ervoor zorgen dat e-mailsynchronisatie en verbindingen niet goed werken in de klassieke Outlook-desktopclient. Een van de problemen leidt tot de foutmelding “Kan geen verbinding maken met de server” bij het aanmaken van groepen in de klassieke Outlook wanneer Exchange Web Services (EWS) is ingeschakeld. Volgens Microsoft komt dit door

Microsoft brengt Windows 11 OOB-patch uit om RRAS RCE-kwetsbaarheid te verhelpen

Microsoft heeft een speciale update uitgebracht om beveiligingsproblemen op Windows 11 Enterprise-apparaten op te lossen. Deze apparaten krijgen hotpatch-updates in plaats van de reguliere maandelijkse updates. Gisteren verscheen de KB5084597 hotpatch-update, bedoeld om kwetsbaarheden in de Windows Routing and Remote Access Service (RRAS) beheertool te verhelpen. Zonder de update kunnen er risico’s zijn voor externe

Beveiligingsadvies NCSC-2026-0097 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome

Google heeft meerdere ernstige lekken in Chrome opgelost (alle versies vóór 146.0.7680.75). Het gaat om kwetsbaarheden in de V8‑engine en in de Skia‑graphicslibrary. – V8: via een speciaal samengestelde HTML‑pagina kan een aanvaller willekeurige code uitvoeren binnen de sandbox van de browser. – Skia: met malafide HTML zijn out‑of‑bounds geheugenwrites mogelijk, wat kan leiden tot