Beveiligingsadvies NCSC-2026-0093 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab

GitLab heeft in versies 18.9.2, 18.8.6 en 18.7.6 een reeks beveiligingslekken opgelost. Het ging onder meer om gebrekkige autorisatiecontroles, waardoor ingelogde gebruikers toch gevoelige informatie konden inzien, zoals metadata van private repositories. Ook kon door onjuiste invoervalidatie een denial‑of‑service ontstaan. Specifieke issues zaten in de CI/CD‑pijplijn, de verwerking van webhooks en de importfunctie. In bepaalde

Beveiligingsadvies NCSC-2026-0094 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XR

Cisco heeft meerdere beveiligingslekken in IOS XR gedicht. Het zwaartepunt lag bij de command-line interface (CLI). Lokaal aangemelde gebruikers met kwaad in de zin konden daar willekeurige commando’s met root-rechten uitvoeren of volledige beheertoegang krijgen. Ook bleek de toewijzing van taakgroepen voor bepaalde CLI‑commando’s te ruim, waardoor beveiligingscontroles te omzeilen waren. Verder zat er een

Microsoft onderzoekt problemen met synchronisatie en verbinding in klassieke Outlook

Microsoft onderzoekt momenteel diverse problemen die ervoor zorgen dat e-mailsynchronisatie en verbindingen niet goed werken in de klassieke Outlook-desktopclient. Een van de problemen leidt tot de foutmelding “Kan geen verbinding maken met de server” bij het aanmaken van groepen in de klassieke Outlook wanneer Exchange Web Services (EWS) is ingeschakeld. Volgens Microsoft komt dit door

Microsoft brengt Windows 11 OOB-patch uit om RRAS RCE-kwetsbaarheid te verhelpen

Microsoft heeft een speciale update uitgebracht om beveiligingsproblemen op Windows 11 Enterprise-apparaten op te lossen. Deze apparaten krijgen hotpatch-updates in plaats van de reguliere maandelijkse updates. Gisteren verscheen de KB5084597 hotpatch-update, bedoeld om kwetsbaarheden in de Windows Routing and Remote Access Service (RRAS) beheertool te verhelpen. Zonder de update kunnen er risico’s zijn voor externe

Beveiligingsadvies NCSC-2026-0097 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome

Google heeft meerdere ernstige lekken in Chrome opgelost (alle versies vóór 146.0.7680.75). Het gaat om kwetsbaarheden in de V8‑engine en in de Skia‑graphicslibrary. – V8: via een speciaal samengestelde HTML‑pagina kan een aanvaller willekeurige code uitvoeren binnen de sandbox van de browser. – Skia: met malafide HTML zijn out‑of‑bounds geheugenwrites mogelijk, wat kan leiden tot

Beveiligingsadvies NCSC-2026-0096 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Backup & Replication

Veeam heeft meerdere kwetsbaarheden in Backup & Replication gedicht. Die lekken maakten het voor ingelogde domeingebruikers mogelijk om op afstand code uit te voeren op de backupserver en zo controle te krijgen over backuptaken. Het gaat om problemen binnen de backupserveromgeving die alleen via geauthenticeerde toegang misbruikt kunnen worden. Daarnaast konden geauthenticeerde gebruikers bepaalde beperkingen