Beveiligingsadvies NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome

Google dicht reeks Chrome-lekken: update nu naar 152.0.7977.82 Google heeft meerdere kwetsbaarheden opgelost in Chrome. De update voor desktop verscheen op donderdag 3 september 2026 en brengt Windows en macOS naar 152.0.7977.82/.83 en Linux naar 152.0.7977.82. Het gaat om fouten in onder meer DevTools, Network, de V8‑JavaScript­engine en het onderdeel Transactions Platform op iOS. Volgens

Microsoft: Windows-update KB5120998 herstelt bureaubladinstellingen

Microsoft heeft bevestigd dat bureaubladinstellingen bij sommige Windows-apparaten verloren gaan of worden gereset na het installeren van de KB5120998 preview-update van augustus 2026. Nadat gebruikers meldden dat hun achtergrond automatisch werd veranderd in een zwarte achtergrond na deze update, heeft Microsoft de problemen erkend. Deze bekende fout treft systemen met Windows 11 24H2 en 25H2.

Beveiligingsadvies NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX

Aruba Networks heeft lekken gedicht in het netwerkbesturingssysteem AOS‑CX en in de bijbehorende beheerlagen: de command line (CLI), de REST‑API en de webinterface. Het gaat om kwetsbaarheden waarmee aanvallers rechten kunnen verhogen, commando’s kunnen injecteren (en daarmee code kunnen uitvoeren), actieve sessies kunnen kapen en in sommige gevallen de switch onbruikbaar kunnen maken (DoS). Patches

Microsoft: KB5120998 muisresetprobleem treft alleen niet-Engelse pc’s

Microsoft heeft een bekend probleem bevestigd dat muisinstellingen na het installeren van de KB5120998 preview-update van augustus 2026 terugzet. Het treft alleen niet-Engelse Windows 11-systemen. Het probleem werd bevestigd op vrijdag, een dag na de release van de KB5120998-update. Deze update brengt verbeteringen aan in het Startmenu, de taakbalk en Windows-zoekfunctie voor apparaten met Windows

Beveiligingsadvies NCSC-2026-0337 [1.00] [H/H] Zero-Day kwetsbaarheden verholpen in SMA1000 Appliance van SonicWall

SonicWall dicht twee misbruikte lekken in SMA1000 – update nu SonicWall heeft twee ernstige kwetsbaarheden in de SMA1000‑serie verholpen. Beide werden als zero‑day actief misbruikt. Het gaat om een pre‑auth SSRF‑lek in de WorkPlace‑interface (de gebruikersportal) en een post‑auth RCE‑lek dat misbruik mogelijk maakt na inloggen. Het NCSC raadt organisaties aan direct te updaten en

Microsoft Defender markeert legitieme Google-zoeklinks als schadelijk

Microsoft onderzoekt momenteel een probleem waarbij de Defender voor Office 365 beveiligingssoftware ten onrechte legitieme Google-zoeklinks als schadelijk aanmerkt. Het bedrijf erkende het incident (gevolgd onder code MO1465962) om 10:30 uur UTC. Getroffen gebruikers zien waarschuwingen zoals “Het openen van deze website kan onveilig zijn” wanneer ze proberen de geblokkeerde hyperlinks te openen. Volgens een

Beveiligingsadvies NCSC-2026-0335 [1.00] [M/H] Kwetsbaarheden verholpen in WatchGuard Fireware OS

WatchGuard dicht kritieke lekken in Fireware OS: update nu WatchGuard heeft meerdere kwetsbaarheden opgelost in Fireware OS. Het gaat vooral om fouten in het IKEv2‑proces (iked) en in de epm‑service van het oude Mobile Security‑onderdeel. Beide konden op afstand worden misbruikt zonder in te loggen, met potentieel volledige overname van het apparaat tot gevolg. (psirt.watchguard.com)

Bijna 22.000 Microsoft Exchange-servers kwetsbaar voor kapingen

Bijna 22.000 Microsoft Exchange-servers die online staan, zijn nog steeds niet voorzien van een update voor een ernstige kwetsbaarheid waarmee aanvallers alle gebruikerspostvakken kunnen overnemen. Deze kwetsbaarheid, bekend onder de naam CVE-2026-62911 en gemeld door het DEVCORE Research Team onder leiding van Orange Tsai, treft Exchange Server 2016, Exchange Server 2019 en Exchange Server Subscription

Beveiligingsadvies NCSC-2026-0330 [1.00] [M/H] Kwetsbaarheden verholpen in UniFi-producten van Ubiquiti

Ubiquiti heeft een reeks ernstige lekken gedicht in meerdere UniFi‑producten. Het gaat onder meer om fouten in invoervalidatie en toegangscontrole, waardoor een aanvaller met netwerktoegang commando’s kan inschieten op het hostapparaat en zo rechten kan verhogen. In sommige gevallen spelen ook een CRLF‑injectie (waardoor authenticatie valt te omzeilen) en achtergebleven debugcode die privilege‑escalatie mogelijk maakt.