Dagoverzicht
vrijdag 25 september 2026
- 6 direct handelen
- 0 deze week
- 10 reguliere patchcyclus
- 38 nieuws en analyses
Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.
Direct handelen
ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft
- CVE-2026-35273KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
- Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
- CISA: bekend gebruikt in ransomwarecampagnes.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: MikroTik RouterOS (CVE-2026-67279)
- CVE-2026-67279KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-67279 (MikroTik RouterOS), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: Microsoft SharePoint (CVE-2026-65660)
- CVE-2026-65660KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-65660 (Microsoft SharePoint), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: WordPress Core (CVE-2026-87902)
- CVE-2026-87902KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-87902 (WordPress Core), toegevoegd 25 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 28 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Kiteworks urges 6-hour server shutdown over potential zero-day attacks
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks
- CVE-2026-5430KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-5430 (WSO2 Multiple Products), toegevoegd 24 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 27 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
Geen kwetsbaarheden voor deze week.
Reguliere patchcyclus
Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.
CVE-2026-69522 .NET and Visual Studio Remote Code Execution Vulnerability
CVE-2026-69439 .NET and Visual Studio Elevation of Privilege Vulnerability
CVE-2026-69304 ASP.NET Core Denial of Service Vulnerability
CVE-2026-71328 .NET and Visual Studio Remote Code Execution Vulnerability
CVE-2026-69806 .NET Elevation of Privilege Vulnerability
ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw
Elementor WordPress flaw lets attackers create admin accounts
‘SalesBleed’ Flaws in Salesforce Agentforce Enabled Zero-Click Data Exfiltration
Roundcube Webmail Vulnerability in Attackers’ Crosshairs
Risky Bulletin: Major vulnerability found in ancient TACACS+ networking protocol
Nieuws en analyses
Storm-3168: Agentic-driven cloud attacks using compromised service principals
Cyber Resilience Act (CRA)
U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
Kiteworks urges customers to stop using platform after warning from federal intelligence agencies
Labcorp to overhaul data security practices, pay $2.3 million fine for cybersecurity failings
AI Sandbox Escapes: Why Forensic Readiness Matters More Than Containment
What We Missed: Google Gemini Joins the AI Escape Party
Klanten en personeel Flink afgeperst door criminelen na hack supermarkt
Crypto CEO accuses North Korea of stealing $387 million from Bitget platform
In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure
Cyberattack hits Welsh police force, may have affected staff data
With the Rise of AI Agents, SOC 2 Should Adapt or Risk Irrelevance
Stopping IT Worker Scams Requires Revamped HR Process
North Korea Suspected in $351 Million Bitget Crypto Heist
Asus waarschuwt klanten webwinkel voor datalek met persoonlijke gegevens
A Closer Look at Malware From the Macfinger ClickFix Campaign, (Fri, Sep 25th)
CISA Election Security Plan Flags Patching Barriers, Voter Database Attacks
Kosovar Owner of Rydox Marketplace Pleads Guilty in US Court
Threat detection dashboards are masking security coverage gaps
Doubts grow over claims OpenAI agent hacked Australian Medicare portal
Rydox marketplace admin pleads guilty, faces 22 years in prison
Roundcube Webmail SQL Injection-lek misbruikt bij aanvallen
Windows, Linux, Android File Notification Systems Leak User Activity
MacSync info-stealing malware hides malicious commands in an iCloud calendar
NCSC meldt actief misbruik van kritiek WordPress-lek: 'Update nu'
Hackers steal $351.6 million in Bitget crypto exchange hack
Docker introduces OCI-based Kits to package agents and their guardrails
Fake payroll desktop apps hand attackers a route to company paychecks
Abnormal AI brings governance, cloud security, and threat investigation into one suite
SentinelOne extends Wayfinder coverage across endpoints, identities, and cloud workloads
Dataiku Agent Management reveals unmonitored AI agents
Russia's Hybrid Cyber-Physical War in Europe Heats Up
Stop watching what AI agents say and start watching what they do
Half of threat hunters say bad data is their biggest problem
Your incident count is missing a few incidents
ISC Stormcast For Friday, September 25th, 2026 https://isc.sans.edu/podcastdetail/10110, (Fri, Sep 25th)
Special agents' blood and urine test results stolen in FBI hack
Hackers persen klanten boodschappendienst Flink af: betalen of data gepubliceerd