Dagoverzicht
maandag 28 september 2026
- 5 direct handelen
- 0 deze week
- 6 reguliere patchcyclus
- 43 nieuws en analyses
Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.
Direct handelen
Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler Gateway
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Warning: Citrix NetScaler ADC & NetScaler Gateway RCE Vulnerabilities Actively Exploited as Zero-Days, Patch Immediately!
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
US, UK warn of exploited Citrix NetScaler zero-day bugs
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign
- CVE-2026-35273KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
- Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
- CISA: bekend gebruikt in ransomwarecampagnes.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
Geen kwetsbaarheden voor deze week.
Reguliere patchcyclus
Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.
Warning: Critical vulnerabilities in Mikrotik RouterOS, Patch immediately!
Warning: Cross-site Scripting vulnerabilities in Zimbra, Patch Immediately!
Kiteworks Urges Server Shutdown, Finds Advanced Forms Vulnerability
Patiëntomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden
Citrix waarschuwt voor misbruikte kwetsbaarheden: 'Zo snel mogelijk updaten'
CISA orders feds to patch exploited Citrix flaws by Wednesday
Nieuws en analyses
NeedyMantis: Unpacking a post-compromise malware family used in targeted operations
28th September – Threat Intelligence Report
Warning: Unauthenticated RCE in Check Point VPN Products, Patch Immediately!
The devil is still in the email – but wearing a new mask
One Packet Can Crash OT Servers in Industrial Sectors
Japan's Keio confirms ransomware attack disrupted business systems
Times Car confirms data breach affecting 6.6 million user accounts
Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts
Dutch police confirm arrest in ShinyHunters hacking investigation
ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns
AI Agents Are Privileged Users; Who Is Auditing Their Access?
Modulate Raises $25 Million to Advance Deepfake Detection
New Mexico jury finds Meta deceived consumers about data privacy practices
Chrome Store Hosts 'Poper Blocker' Spyware Downloaded by Millions
JadePuffer agentic AI attacks target Azure, destroy cloud resources
JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack
Call for Presentations Open for 2026 CISO Forum Virtual Summit
Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation
80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking
Nieuwste versie VLC Media Player verhelpt meer dan 130 beveiligingslekken
16-year-old researcher breaks into Microsoft analytics service with access to 17 trillion rows of data
Cyberattack on Polish medical software provider exposes patient data
Former US soldier gets nearly six-year sentence for hacking, extorting telecoms
Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon
Other users can watch your browsing and time your keystrokes through OS file notifications
NVIDIA wants AI agent safety enforced in silicon, not left to the agent
“Drunk” AI is terrible at keeping secrets
DC Health Agency Exposes 400,000 Beneficiary Records
Microsoft SharePoint-servers aangevallen via recent beveiligingslek
New Mexico Jury Finds Facebook Liable for Deceiving Users About Privacy Protections
Nvidia Unveils AI Agent Safety Platform With Hardware-Based Watchdog
Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist
Ex-US soldier gets 70 months for role in AT&T, Snowflake data thefts
LinkedIn tests a way for connections to verify your work history
US soldier gets 70 months in prison for extorting 10 tech, telecom firms
If you do one security check this quarter, make it agent memory
Authorizer: Open-source authentication and authorization for your apps
AI tests the limits of enterprise security governance
Product showcase: A photo can fool your eyes, Verdict checks the evidence
Quantum random numbers can pass the tests and still leak clues to attackers
ISC Stormcast For Monday, September 28th, 2026 https://isc.sans.edu/podcastdetail/10112, (Mon, Sep 28th)
Risky Bulletin: Intel ends paid bug bounties
Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters