Beveiligingsadvies NCSC-2026-0248 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

n8n dicht een reeks kwetsbaarheden: update nu n8n heeft meerdere beveiligingslekken opgelost in recente onderhoudsreleases, waaronder 2.10.1, 2.9.3 en 1.123.22. De issues raakten uiteenlopende onderdelen van het platform: Form nodes, Python Code node, de JavaScript Task Runner-sandbox, Merge node, Read/Write Files from Disk, workflow expressions, core workflow editing, GitHub Webhook Trigger, ZendeskTrigger, Guardrail node en

Over 90 dagen eindigt de reguliere ondersteuning voor Windows Server 2022

Microsoft heeft aangekondigd dat Windows Server 2022 in oktober 2026 de reguliere ondersteuning beëindigt, maar wel doorgaat met het ontvangen van beveiligingsupdates gedurende vijf extra jaren in de uitgebreide ondersteuningsfase. Windows Server 2022 werd in maart 2021 aangekondigd en in september 2021 beschikbaar gesteld als de Long-Term Servicing Channel (LTSC) release, met tien jaar ondersteuning.

Beveiligingsadvies NCSC-2026-0250 [1.00] [H/M] Kwetsbaarheden verholpen in WordPress door Automattic

WordPress heeft beveiligingsupdates uitgebracht voor drie hoofdversies: 6.8.6, 6.9.5 en 7.0.2. Deze updates dichten twee kwetsbaarheden in de WordPress‑kern. In een keten zijn die mis te bruiken door een aanvaller zonder inloggegevens, via een kwaadaardig HTTP‑verzoek naar de zogeheten batch‑API van de REST‑interface. In het ergste geval leidt dat tot het uitvoeren van willekeurige code

Microsoft waarschuwt voor toename in ACR Stealer-aanvallen op klanten

Microsoft waarschuwt voor toename van ACR Stealer-aanvallen Microsoft heeft een sterke stijging geconstateerd in aanvallen met de ACR Stealer-malware, gericht op het stelen van wachtwoorden, authenticatietokens en gevoelige documenten die in browsers zijn opgeslagen bij hun zakelijke klanten. Tussen eind april en half juni gebruikten cybercriminelen de ClickFix-methode voor social engineering, WebDAV-servers en de MSHTA-tool

Nieuwe Windows LegacyHive zero-day geeft hackers beheerdersrechten

Een beveiligingsonderzoeker, bekend onder de naam “Nightmare Eclipse,” heeft een nieuwe zero-day exploit voor Windows uitgebracht, genaamd LegacyHive. Deze exploit stelt aanvallers in staat om hogere gebruiksrechten te verkrijgen op de nieuwste Windows-systemen. Nightmare Eclipse deelde een proof-of-concept (PoC) exploit kort nadat Microsoft de updates voor Patch Tuesday van juli 2026 uitbracht. De exploit maakt

Beveiligingsadvies NCSC-2026-0245 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiSandbox

Fortinet heeft een lek gedicht in FortiSandbox, de malware-analyseoplossing van het bedrijf. Het gaat om een Exposure of Resource to Wrong Sphere-kwetsbaarheid (CWE‑668) in de VNC‑server die gebruikt wordt door de virtuele scanmachines. Daardoor konden onbevoegde aanvallers met alleen netwerktoegang de VNC‑server van deze VM’s benaderen en meekijken met lopende analyses. Het lek is geregistreerd

Windows 11 24H2 Home en Pro hebben nog 90 dagen tot einde ondersteuning

Microsoft kondigde woensdag aan dat systemen met Windows 10 Enterprise LTSB 2016 en Home- en Pro-edities van Windows 11 24H2 over drie maanden geen updates meer ontvangen. Echter, zoals het bedrijf op hun ondersteuningswebsite uitlegt, blijven de edities Enterprise en Education ondersteund tot 12 oktober 2027. “Op 13 oktober 2026 bereiken de Home- en Pro-edities

Beveiligingsadvies NCSC-2026-0242 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox

Update Firefox: twee kritieke lekken gedicht in 152.0.6 Mozilla heeft een veiligheidsupdate voor Firefox uitgebracht. In versie 152.0.6 zijn twee kritieke kwetsbaarheden opgelost. Voor beide geldt dat er al publieke exploitcode circuleert. Volgens Mozilla zijn er op dit moment geen aanwijzingen dat de lekken actief worden misbruikt, maar dat kan snel veranderen nu er proof‑of‑concepts

Microsoft brengt Windows 10 KB5099539 beveiligingsupdate uit

Microsoft heeft de Windows 10 KB5099539 update uitgebracht. Deze omvat de recordbrekende beveiligingsoplossingen van Patch Tuesday van juli 2026, samen met extra veiligheidsverbeteringen. Aanvankelijk bood Microsoft consumenten slechts één jaar extra beveiligingsupdates. Vorige maand verlengde Microsoft stilletjes zijn gratis Extended Security Updates (ESU) programma voor Windows 10 met een extra jaar, waardoor ingeschreven apparaten beveiligingsupdates