Beveiligingsadvies NCSC-2026-0272 [1.00] [M/H] Kwetsbaarheden verholpen in JFrog Artifactory

JFrog dicht meerdere kwetsbaarheden in Artifactory JFrog heeft verschillende beveiligingslekken in Artifactory gerepareerd. De issues zaten in uiteenlopende onderdelen en konden samen een gevaarlijke keten vormen waarmee aanvallers hun rechten verhogen, gevoelige data inzien of zelfs code uitvoeren op de server. Wat is er verholpen Privilege-escalatie door ontbrekende controle op de scope van tokens. Daardoor

Beveiligingsadvies NCSC-2026-0273 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic

Adobe heeft kritieke lekken in Adobe Campaign Classic (ACC) opgelost. Het belangrijkste probleem zat in de kern van het autorisatiemechanisme. Daardoor kon een aanvaller op afstand willekeurige code uitvoeren, zonder dat iemand iets hoefde aan te klikken. Adobe classificeert dit als “Incorrect Authorization” (CWE‑863) met een maximale ernstscore (CVSS 10.0). (adobe.com) Daarnaast is ook een

Beveiligingsadvies NCSC-2026-0274 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Web Help Desk

SolarWinds dicht kritieke kwetsbaarheid in Web Help Desk SolarWinds heeft een ernstig lek in Web Help Desk verholpen. Door een zwakte in de SAML 2.0-inlogstroom kon een aanvaller de verificatie omzeilen en zo ongeautoriseerd toegang krijgen tot het systeem. Het gaat specifiek mis in de verwerking van SAML‑asserties, waardoor de integriteit van het authenticatiemechanisme onder

Microsoft Teams-vishing leidt tot Chaos-ransomware-aanvallen

Cyberaanvallen via Microsoft Teams: IT-supportimitaties Bij recente aanvallen op organisaties in Noord-Amerika doen cybercriminelen zich via Microsoft Teams voor als IT-supportpersoneel om zo toegang te krijgen tot bedrijfsapparaten en de Chaos-ransomware in te zetten. Sophos heeft deze campagne, genaamd STAC4749, gevolgd en meldt dat er tussen februari en juni 2026 tientallen organisaties zijn aangevallen. In

Beveiligingsadvies NCSC-2026-0271 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center

Cisco heeft een kwetsbaarheid in Secure Firewall Management Center (FMC) gedicht. Het lek zat in de webinterface en draaide om een hard‑coded, statisch wachtwoord voor een laaggeprivilegieerd account. Daardoor konden anonieme aanvallers van buitenaf toch inloggen en bij data komen die door het platform wordt opgeslagen en beheerd. In combinatie met andere fouten in FMC

Beveiligingsadvies NCSC-2026-0269 [1.01] [M/H] Kwetsbaarheden verholpen in VMware producten

VMware heeft kritieke updates uitgebracht voor vCenter en ESX. Het gaat om vijf kwetsbaarheden die in combinatie flinke impact kunnen hebben op je virtualisatieplatform. Volgens het beveiligingsadvies VMSA-2026-0006 zijn dit de hoofdpunten, inclusief de toegewezen CVE’s: een authentication-bypass in de Directory Service (CVE-2026-59309), een directory-traversal in de vCenter-syslogserver (CVE-2026-59310), een out‑of‑bounds write in de VMXNET3‑adapter

Windows 11 KB5101684-update brengt 42 verbeteringen en oplossingen

Microsoft heeft de KB5101684 preview-update uitgebracht voor Windows 11 24H2 en 25H2, met in totaal 42 bugfixes en extra verbeteringen voor het besturingssysteem. De KB5101684-update maakt deel uit van de optionele, niet-beveiligingspreviews van het bedrijf. Deze worden aan het eind van elke maand uitgebracht om nieuwe verbeteringen en functies te testen die gepland staan voor

Beveiligingsadvies NCSC-2026-0266 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Apple heeft een reeks kwetsbaarheden verholpen in iOS en iPadOS. Het gaat vooral om fouten in geheugenbeheer — denk aan use-after-free, buffer overflows, out-of-bounds reads en writes, integer overflows en race conditions — en om gebrekkige invoervalidatie. Zulke bugs kunnen tot van alles leiden: van vastlopende apps en geheugenbeschadiging tot privilege-escalatie, sandbox-ontsnapping, ongeautoriseerde toegang tot

Nieuwe Certighost PoC-exploit stelt aanvallers in staat om Windows-domeinen over te nemen.

Nieuwe kwetsbaarheid in Windows Active Directory: “Certighost” bedreigt domeinbeveiliging Een recent ontdekte kwetsbaarheid in Windows Active Directory Certificate Services, bekend als "Certighost," kan potentiële bedreigingen vormen voor de beveiliging van Windows-domeinen. Een proof-of-concept exploit is vrijgegeven die het mogelijk maakt voor geauthenticeerde aanvallers om een Windows-domein te compromitteren. Probleem Behandeld door Microsoft Microsoft heeft deze