Nieuwe zero-day in Microsoft Defender ‘ShieldCrash’ biedt toegang op systeemniveau

Een anonieme beveiligingsonderzoeker, bekend als Nightmare Eclipse, heeft een nieuw Microsoft Defender zero-day-exploit uitgebracht genaamd “ShieldCrash”. Dit gebeurde vlak na de beveiligingsupdates van Microsoft in september 2026. ShieldCrash is een omzeiling van de ShieldBreak Defender-privilege-escalatiefout die eerder was gerepareerd, maar opnieuw werd doorbroken door RoguePlanet, een andere Defender-fout die in juni was ontdekt en in

Beveiligingsadvies NCSC-2026-0353 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft 666 kwetsbaarheden in Windows verholpen. Kwaadwillenden zouden die kunnen misbruiken om uiteenlopende soorten schade aan te richten, variërend van het uitvoeren van willekeurige code tot het omzeilen van beveiligingsmaatregelen, zoals in de tabel onderaan is gespecificeerd. De 32 ernstigste kwetsbaarheden zitten in meerdere Windows‑componenten en hebben een CVSS‑score van 9,0 of hoger. Aanvallers

Augustus-updates veroorzaken 0xc0000409-fouten op Windows Server 2016

Microsoft heeft aangekondigd dat de beveiligingsupdate van augustus 2026 foutmeldingen kan veroorzaken (0xc0000409) op Windows Server 2016-systemen waar de Compatibiliteitsbeoordeling-diagnoseservice is ingeschakeld. Op getroffen systemen zal de CompatTelRunner.exe (Compatibiliteitsbeoordeling Telemetrie Runner) crashen. De Microsoft Compatibiliteitsbeoordeling, die CompatTelRunner controleert, is een Windows Telemetrie-onderdeel dat op de achtergrond werkt. Het controleert of het apparaat voldoet aan de

Beveiligingsadvies NCSC-2026-0346 [1.00] [M/M] Kwetsbaarheden verholpen in Siemens producten

Siemens dicht beveiligingslekken in Desigo, Reyrolle, SIMATIC, SCALANCE, SINAMICS en Siveillance Siemens heeft in meerdere productlijnen kwetsbaarheden verholpen. Het gaat onder meer om Desigo (gebouwbeheer), Reyrolle (beveiligingsrelais), SIMATIC (PLC’s en HMI’s), SCALANCE (industriële netwerkapparatuur), SINAMICS (aandrijftechniek) en Siveillance (veiligheid en video). De ernst loopt uiteen van hinderlijke verstoringen tot scenario’s waarbij een aanvaller op afstand

BigBear-phishingdienst omzeilt MFA bij 258 organisaties met Microsoft 365

Een recent phishing-as-a-service platform, BigBear 2.0, heeft bij 258 organisaties de tweefactorauthenticatie weten te omzeilen en meer dan 5.000 Microsoft 365-gegevens gestolen. Onderzoekers van het cybersecuritybedrijf CloudSEK hebben toegang gekregen tot het beheerpaneel van deze service. Hier ontdekten ze dat er gebruik werd gemaakt van 42 VPS-nodes die zich allemaal richtten op Microsoft 365. De

Beveiligingsadvies NCSC-2026-0318 [1.01] [H/H] Kwetsbaarheden verholpen in Citrix NetScaler ADC en NetScaler Gateway

Citrix dicht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway. Het gaat om CVE-2026-19489 en CVE-2026-19490. Beide raken veelgebruikte edge-appliances die vaak rechtstreeks aan het internet hangen. Snel patchen is daarom verstandig. Wat is er aan de hand? CVE-2026-19489: een memory overflow die kan zorgen voor onvoorspelbaar gedrag of een denial of service. Dit speelt

Beveiligingsadvies NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory

JFrog dicht kritiek lek in Artifactory: update direct Er is een ernstig beveiligingslek verholpen in JFrog Artifactory. In de standaardconfiguratie ontbraken afdoende authenticatiecontroles, waardoor een aanvaller met alleen netwerktoegang zónder inloggegevens beheerder kon worden. Met die rechten is volledige controle over Artifactory mogelijk: gebruikers beheren, tokens aanmaken, artefacten wijzigen of verwijderen. Dat raakt direct de

Beveiligingsadvies NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email

Cisco heeft beveiligingsupdates uitgebracht voor drie productlijnen: Nexus 9000 Series-switches met Silicon One, IOS XR Software en Secure Email. De opvallendste is een kritiek lek in bepaalde Nexus 9000-modellen. Zijn TCP‑poorten 43210 of 43211 van buitenaf bereikbaar, dan kan een aanvaller zonder inloggen code met rootrechten uitvoeren. In sommige gevallen herstart de switch daarbij. Het

Beveiligingsadvies NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer

HPE heeft beveiligingsupdates uitgebracht voor HPE Networking Fabric Composer (AFC), de beheer- en orkestratiesoftware die datacenter‑switchfabrics aanstuurt. De updates dichten een reeks kwetsbaarheden, variërend van authenticatie‑bypasses en privilege‑escalaties tot remote code execution (RCE), command injection, cross‑site scripting (XSS), denial‑of‑service, arbitrary file write, path traversal en ongeautoriseerde toegang tot gevoelige informatie. Sommige fouten zijn op afstand