Beveiligingsadvies NCSC-2026-0279 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XE Software

Cisco heeft meerdere zwakke plekken in IOS XE verholpen na een grondige beveiligingsreview. Het ging om typische softwarefouten zoals onjuiste toegangscontrole, gebrekkige grenzenbewaking in geheugenbuffers, slechte resource‑afhandeling, rekenfouten, zwakke controle over de programmastroom en onvoldoende neutralisatie en validatie van invoer. Via zulke fouten kan een aanvaller bijvoorbeeld rechten uitbreiden, services laten crashen of gevoelige informatie

Beveiligingsadvies NCSC-2026-0280 [1.00] [M/H] Kwetsbaarheid verholpen in macOS Screen Sharing door Apple

Apple heeft een kwetsbaarheid in de macOS-functie Schermdeling verholpen in Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1. Het probleem zat in de manier waarop het aanmeldproces de “staat” van een sessie bijhoudt. Door dat gebrekkige state management konden netwerkaanvallers onder bepaalde omstandigheden toch een sessie starten zonder geldige inloggegevens. Wat is er precies aan de

Beveiligingsadvies NCSC-2026-0278 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic

Adobe dicht kritieke lekken in Campaign Classic: update nú Adobe heeft meerdere ernstige kwetsbaarheden verholpen in Adobe Campaign Classic (ACC). Het gaat om fouten die misbruik mogelijk maken zonder enige gebruikersinteractie. Dat maakt geautomatiseerde en remote aanvallen reëel, zeker op omgevingen die publiek bereikbaar zijn. Adobe bestempelt verschillende issues als “critical” met een CVSS-score van

Beveiligingsadvies NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console

Veeam dicht meerdere kwetsbaarheden in Service Provider Console Veeam heeft meerdere beveiligingslekken verholpen in Service Provider Console (VSPC). De issues speelden in verschillende componenten en konden, afhankelijk van de configuratie, misbruikt worden voor credentialdiefstal, bestandsmanipulatie op de managementserver en zelfs remote code execution (RCE). Ook waren er scenario’s denkbaar waarbij de beschikbaarheid onder druk kwam

Phishingdienst misbruikt RingCentral om Microsoft 365-accounts te stelen

Phishingdienst richt pijlen op Microsoft 365 met nieuwe aanvalsmethoden Een phishing-as-a-service platform genaamd "Greatness" heeft zijn aanvallen uitgebreid. Naast het achterhalen van inloggegevens, richt het zich nu op zogenaamde man-in-the-middle aanvallen en phishing via apparaatcodes, speciaal gericht op Microsoft 365-accounts. Het platform is actief sinds minstens halverwege 2022 en heeft gebruikers van Microsoft 365 in

Beveiligingsadvies NCSC-2026-0258 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Oracle heeft een reeks kwetsbaarheden gedicht in verschillende modules van Financial Services én updates meegenomen voor ingesloten third‑party componenten. De risico’s lopen uiteen: van code‑injectie via malafide schema’s (Apache Avro) en onbevoegde toegang tot gevoelige data in diverse Oracle‑producten, tot autorisatie‑omzeilingen en fouten in de verwerking van HTTP‑headers (Spring Security). Daarnaast spelen issues rond onjuiste

Nieuw type malware via hotel-wifi richt zich op Microsoft 365-accounts

Microsoft heeft een wereldwijde campagne gelinkt aan Russische hackersgroep Midnight Blizzard, ook bekend als APT29, die zich richt op Wi-Fi-netwerken in de hotelindustrie. Deze aanvallen, gedetailleerd in een rapport van cyberbeveiligingsbedrijf ReliaQuest, omvatten het aanpassen van DNS-instellingen in Wi-Fi-apparaten om Microsoft 365-accounts te stelen. Microsoft wijst de activiteiten toe aan een subgroep, Storm-2945, en identificeerde

Beveiligingsadvies NCSC-2026-0268 [1.01] [M/H] Kwetsbaarheid verholpen in SQLite door SQLite Consortium (ingetrokken)

Ingetrokken “kwetsbaarheid” in SQLite: wat er echt aan de hand is Een recent gemelde beveiligingsfout in SQLite bleek loos alarm. De bijbehorende CVE-registratie is ingetrokken, nadat duidelijk werd dat de beschrijving hoogstwaarschijnlijk is voortgebracht door een AI-hallucinatie in plaats van door daadwerkelijk technisch onderzoek. Kort gezegd: er is geen nieuwe, op afstand misbruikbare bug in

Beveiligingsadvies NCSC-2026-0270 [1.00] [M/M] Kwetsbaarheden verholpen in GitLab door GitLab Inc.

GitLab dicht reeks kwetsbaarheden: update direct naar 19.2.1, 19.1.3 of 19.0.5 GitLab Inc. heeft een pakket beveiligingsupdates uitgebracht voor zowel Community (CE) als Enterprise Edition (EE). Installaties op versies ouder dan 19.2.1, 19.1.3 en 19.0.5 lopen risico. De fixes verschenen op 29 juli 2026. GitLab.com draait al de gepatchte versies; voor self-managed omgevingen is updaten