Direct handelen

  1. Handelingsperspectief: Direct handelenGoogle Threat Intelligence / Mandiant · Prioriteit 1

    ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft

    • CVE-2026-35273KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
    4. Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
    • CISA: bekend gebruikt in ransomwarecampagnes.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: MikroTik RouterOS (CVE-2026-67279)

    • CVE-2026-67279KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-67279 (MikroTik RouterOS), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Microsoft SharePoint (CVE-2026-65660)

    • CVE-2026-65660KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-65660 (Microsoft SharePoint), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: WordPress Core (CVE-2026-87902)

    • CVE-2026-87902KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-87902 (WordPress Core), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  5. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    Kiteworks urges 6-hour server shutdown over potential zero-day attacks

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  6. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks

    • CVE-2026-5430KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-5430 (WSO2 Multiple Products), toegevoegd 24 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 27 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

Geen kwetsbaarheden voor deze week.

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-69522 .NET and Visual Studio Remote Code Execution Vulnerability

  2. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-69439 .NET and Visual Studio Elevation of Privilege Vulnerability

  3. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-69304 ASP.NET Core Denial of Service Vulnerability

  4. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-71328 .NET and Visual Studio Remote Code Execution Vulnerability

  5. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-69806 .NET Elevation of Privilege Vulnerability

  6. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw

  7. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Elementor WordPress flaw lets attackers create admin accounts

  8. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    ‘SalesBleed’ Flaws in Salesforce Agentforce Enabled Zero-Click Data Exfiltration

  9. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Roundcube Webmail Vulnerability in Attackers’ Crosshairs

  10. Handelingsperspectief: Reguliere patchcyclusRisky Business News · Prioriteit 2

    Risky Bulletin: Major vulnerability found in ancient TACACS+ networking protocol

Nieuws en analyses

  1. Microsoft Security Blog · Prioriteit 1

    Storm-3168: Agentic-driven cloud attacks using compromised service principals

  2. RDI (Rijksinspectie Digitale Infrastructuur) · Prioriteit 1

    Cyber Resilience Act (CRA)

  3. KrebsOnSecurity · Prioriteit 2

    U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions

  4. The Record (Recorded Future News) · Prioriteit 2

    Kiteworks urges customers to stop using platform after warning from federal intelligence agencies

  5. The Record (Recorded Future News) · Prioriteit 2

    Labcorp to overhaul data security practices, pay $2.3 million fine for cybersecurity failings

  6. Dark Reading · Prioriteit 2

    AI Sandbox Escapes: Why Forensic Readiness Matters More Than Containment

  7. Dark Reading · Prioriteit 2

    What We Missed: Google Gemini Joins the AI Escape Party

  8. Security.nl · Prioriteit 2

    Klanten en personeel Flink afgeperst door criminelen na hack supermarkt

  9. The Record (Recorded Future News) · Prioriteit 2

    Crypto CEO accuses North Korea of stealing $387 million from Bitget platform

  10. SecurityWeek · Prioriteit 2

    In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure

  11. The Record (Recorded Future News) · Prioriteit 2

    Cyberattack hits Welsh police force, may have affected staff data

  12. BleepingComputer · Prioriteit 2

    With the Rise of AI Agents, SOC 2 Should Adapt or Risk Irrelevance

  13. Dark Reading · Prioriteit 2

    Stopping IT Worker Scams Requires Revamped HR Process

  14. SecurityWeek · Prioriteit 2

    North Korea Suspected in $351 Million Bitget Crypto Heist

  15. Security.nl · Prioriteit 2

    Asus waarschuwt klanten webwinkel voor datalek met persoonlijke gegevens

  16. SANS Internet Storm Center · Prioriteit 2

    A Closer Look at Malware From the Macfinger ClickFix Campaign, (Fri, Sep 25th)

  17. SecurityWeek · Prioriteit 2

    CISA Election Security Plan Flags Patching Barriers, Voter Database Attacks

  18. SecurityWeek · Prioriteit 2

    Kosovar Owner of Rydox Marketplace Pleads Guilty in US Court

  19. Help Net Security · Prioriteit 2

    Threat detection dashboards are masking security coverage gaps

  20. The Record (Recorded Future News) · Prioriteit 2

    Doubts grow over claims OpenAI agent hacked Australian Medicare portal

  21. BleepingComputer · Prioriteit 2

    Rydox marketplace admin pleads guilty, faces 22 years in prison

  22. Security.nl · Prioriteit 2

    Roundcube Webmail SQL Injection-lek misbruikt bij aanvallen

  23. SecurityWeek · Prioriteit 2

    Windows, Linux, Android File Notification Systems Leak User Activity

  24. Help Net Security · Prioriteit 2

    MacSync info-stealing malware hides malicious commands in an iCloud calendar

  25. Security.nl · Prioriteit 2

    NCSC meldt actief misbruik van kritiek WordPress-lek: 'Update nu'

  26. BleepingComputer · Prioriteit 2

    Hackers steal $351.6 million in Bitget crypto exchange hack

  27. Help Net Security · Prioriteit 2

    Docker introduces OCI-based Kits to package agents and their guardrails

  28. Help Net Security · Prioriteit 2

    Fake payroll desktop apps hand attackers a route to company paychecks

  29. Help Net Security · Prioriteit 2

    Abnormal AI brings governance, cloud security, and threat investigation into one suite

  30. Help Net Security · Prioriteit 2

    SentinelOne extends Wayfinder coverage across endpoints, identities, and cloud workloads

  31. Help Net Security · Prioriteit 2

    Dataiku Agent Management reveals unmonitored AI agents

  32. Dark Reading · Prioriteit 2

    Russia's Hybrid Cyber-Physical War in Europe Heats Up

  33. Help Net Security · Prioriteit 2

    Stop watching what AI agents say and start watching what they do

  34. Help Net Security · Prioriteit 2

    Half of threat hunters say bad data is their biggest problem

  35. Help Net Security · Prioriteit 2

    Your incident count is missing a few incidents

  36. SANS Internet Storm Center · Prioriteit 2

    ISC Stormcast For Friday, September 25th, 2026 https://isc.sans.edu/podcastdetail/10110, (Fri, Sep 25th)

  37. BBC News · Prioriteit 3

    Special agents' blood and urine test results stolen in FBI hack

  38. NOS · Prioriteit 3

    Hackers persen klanten boodschappendienst Flink af: betalen of data gepubliceerd