Beveiligingsadvies NCSC-2026-0220 [1.00] [M/H] Kwetsbaarheden verholpen in Rancher door Rancher Labs

Rancher dicht twee kwetsbaarheden: update nu naar 2.14.3 of 2.13.7 Rancher heeft beveiligingsupdates uitgebracht die twee afzonderlijke kwetsbaarheden verhelpen. De fixes zitten in Rancher 2.14.3 (en hoger binnen die minor) en 2.13.7. Ook de ondersteunde 2.12- en 2.11‑lijnen kregen patches. De updates zijn op 29 juni 2026 gepubliceerd. (ranchermanager.docs.rancher.com) SAML-replay via ACS-handler In de SAML‑koppeling

ARToken PhaaS onthult de phishing toolset van EvilTokens voor Microsoft 365

ARToken: Een Nieuwe Krachtige Phishing-tool gericht op Microsoft 365 Een nieuwe phishing-dienst, genaamd "ARToken," is ontdekt en lijkt onderdeel te zijn van het EvilTokens-netwerk. Dit platform biedt cybercriminelen geavanceerde middelen om Microsoft 365-accounts te compromitteren. Onderzoek door Cisco Talos Onderzoekers van Cisco Talos kwamen ARToken op het spoor tijdens een onderzoek naar een phishing-incident. Ze

Beveiligingsadvies NCSC-2026-0218 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst Center

Cisco heeft een zwakke plek in Cisco Catalyst Center gedicht die het mogelijk maakte om bestanden uit een afgeschermde container te lezen via slim gemanipuleerde HTTP-verzoeken. De oorzaak lag in gebrekkige validatie van door gebruikers aangeleverde input. Een aanvaller hoefde niet eens ingelogd te zijn: één geraffineerd verzoek kon al genoeg zijn om willekeurige bestanden

Beveiligingsadvies NCSC-2026-0216 [1.00] [M/H] Kwetsbaarheden verholpen in Citrix Netscaler ADC en Netscaler Gateway

Citrix heeft meerdere kwetsbaarheden in NetScaler ADC en NetScaler Gateway verholpen. De problemen raken vooral invoervalidatie, toegangscontrole en geheugenbeheer. In specifieke configuraties konden aanvallers daarmee gevoelige informatie lekken of services laten crashen. Updates zijn sinds 30 juni 2026 beschikbaar en verdienen snelle aandacht, zeker omdat sommige issues doen denken aan eerdere “memory overread”-lekken in NetScaler.

Hackers richten zich op Microsoft 365-accounts met 81 miljoen inlogpogingen

Hackers Bestoken Microsoft 365 Accounts met 81 Miljoen Inlogpogingen Een agressieve campagne, gericht op Microsoft 365-omgevingen, genereerde meer dan 81 miljoen inlogpogingen in slechts twee weken. De aanvallers maakten gebruik van de Azure command-line interface (CLI) van Microsoft om in te loggen met nog steeds geldige gebruikersnamen en wachtwoorden die eerder bij datalekken waren blootgelegd.

Beveiligingsadvies NCSC-2026-0217 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Adobe heeft ernstige beveiligingslekken in ColdFusion gedicht. Met de updates voor ColdFusion 2025 (Update 9) en ColdFusion 2023 (Update 20) zijn kwetsbaarheden opgelost die konden leiden tot onder meer willekeurige code-uitvoering, bestandslezing/-schrijfrechten en het omzeilen van beveiligingsmaatregelen. Op 30 juni 2026 volgden bovendien extra patches (ColdFusion 2025 Update 10 en 2023 Update 21) met aanvullende

Microsoft versnelt quantum-veilige routekaart door toenemende risico’s

Microsoft heeft vandaag aangekondigd dat het zijn quantum-veilige beveiligingsplannen versnelt. Dit omdat de vooruitgang in quantumcomputing de noodzaak met zich meebrengt om de huidige encryptiestandaarden sneller te vervangen dan eerder gedacht. Hoewel de huidige quantumcomputers moderne encryptie niet kunnen kraken, waarschuwen beveiligingsonderzoekers voor “oogst nu, decodeer later”-aanvallen. Hiermee wordt vandaag versleutelde data gestolen en opgeslagen

Beveiligingsadvies NCSC-2026-0215 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft in iOS en iPadOS een reeks kwetsbaarheden gedicht. Het gaat om fouten als out‑of‑bounds access, use‑after‑free, type confusion, double free, stack overflow, race conditions, path‑handlingproblemen en gebrekkige inputvalidatie. In het ergste geval konden processen crashen, geheugen raken of gevoelige gegevens uitlekken, waaronder clipboard‑inhoud of delen van de kernel‑state. Kwaadwillenden konden dit misbruiken via

Microsoft verbetert botbescherming voor Teams-vergaderingen

Microsoft heeft een nieuwe beleid geïntroduceerd voor Teams, waarmee organisatoren kunnen voorkomen dat derde partij bots zonder goedkeuring aan vergaderingen deelnemen. Deze functie werd voor het eerst aangekondigd in maart via de Microsoft 365-roadmap. Het is beschikbaar op Windows, macOS, Android en iOS voor wereldwijde standaard multi-tenant omgevingen en GCC-cloudomgevingen. Zodra het beleid is ingeschakeld,