Direct handelen

  1. Handelingsperspectief: Direct handelenNCSC-UK · Prioriteit 1

    Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler Gateway

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Citrix NetScaler ADC & NetScaler Gateway RCE Vulnerabilities Actively Exploited as Zero-Days, Patch Immediately!

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenThe Record (Recorded Future News) · Prioriteit 2

    US, UK warn of exploited Citrix NetScaler zero-day bugs

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  5. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign

    • CVE-2026-35273KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
    4. Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
    • CISA: bekend gebruikt in ransomwarecampagnes.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

Geen kwetsbaarheden voor deze week.

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Critical vulnerabilities in Mikrotik RouterOS, Patch immediately!

  2. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Cross-site Scripting vulnerabilities in Zimbra, Patch Immediately!

  3. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Kiteworks Urges Server Shutdown, Finds Advanced Forms Vulnerability

  4. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Patiëntomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden

  5. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Citrix waarschuwt voor misbruikte kwetsbaarheden: 'Zo snel mogelijk updaten'

  6. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    CISA orders feds to patch exploited Citrix flaws by Wednesday

Nieuws en analyses

  1. Microsoft Security Blog · Prioriteit 1

    NeedyMantis: Unpacking a post-compromise malware family used in targeted operations

  2. Check Point Research · Prioriteit 1

    28th September – Threat Intelligence Report

  3. CCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Unauthenticated RCE in Check Point VPN Products, Patch Immediately!

  4. ESET WeLiveSecurity · Prioriteit 1

    The devil is still in the email – but wearing a new mask

  5. Dark Reading · Prioriteit 2

    One Packet Can Crash OT Servers in Industrial Sectors

  6. BleepingComputer · Prioriteit 2

    Japan's Keio confirms ransomware attack disrupted business systems

  7. BleepingComputer · Prioriteit 2

    Times Car confirms data breach affecting 6.6 million user accounts

  8. Dark Reading · Prioriteit 2

    Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts

  9. BleepingComputer · Prioriteit 2

    Dutch police confirm arrest in ShinyHunters hacking investigation

  10. The Record (Recorded Future News) · Prioriteit 2

    ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns

  11. Dark Reading · Prioriteit 2

    AI Agents Are Privileged Users; Who Is Auditing Their Access?

  12. SecurityWeek · Prioriteit 2

    Modulate Raises $25 Million to Advance Deepfake Detection

  13. The Record (Recorded Future News) · Prioriteit 2

    New Mexico jury finds Meta deceived consumers about data privacy practices

  14. Dark Reading · Prioriteit 2

    Chrome Store Hosts 'Poper Blocker' Spyware Downloaded by Millions

  15. BleepingComputer · Prioriteit 2

    JadePuffer agentic AI attacks target Azure, destroy cloud resources

  16. Dark Reading · Prioriteit 2

    JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack

  17. SecurityWeek · Prioriteit 2

    Call for Presentations Open for 2026 CISO Forum Virtual Summit

  18. KrebsOnSecurity · Prioriteit 2

    Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation

  19. BleepingComputer · Prioriteit 2

    80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking

  20. Security.nl · Prioriteit 2

    Nieuwste versie VLC Media Player verhelpt meer dan 130 beveiligingslekken

  21. Help Net Security · Prioriteit 2

    16-year-old researcher breaks into Microsoft analytics service with access to 17 trillion rows of data

  22. The Record (Recorded Future News) · Prioriteit 2

    Cyberattack on Polish medical software provider exposes patient data

  23. The Record (Recorded Future News) · Prioriteit 2

    Former US soldier gets nearly six-year sentence for hacking, extorting telecoms

  24. SecurityWeek · Prioriteit 2

    Prison Sentence for Former US Soldier Who Hacked AT&T and Verizon

  25. Help Net Security · Prioriteit 2

    Other users can watch your browsing and time your keystrokes through OS file notifications

  26. Help Net Security · Prioriteit 2

    NVIDIA wants AI agent safety enforced in silicon, not left to the agent

  27. Help Net Security · Prioriteit 2

    “Drunk” AI is terrible at keeping secrets

  28. SecurityWeek · Prioriteit 2

    DC Health Agency Exposes 400,000 Beneficiary Records

  29. Security.nl · Prioriteit 2

    Microsoft SharePoint-servers aangevallen via recent beveiligingslek

  30. SecurityWeek · Prioriteit 2

    New Mexico Jury Finds Facebook Liable for Deceiving Users About Privacy Protections

  31. SecurityWeek · Prioriteit 2

    Nvidia Unveils AI Agent Safety Platform With Hardware-Based Watchdog

  32. BleepingComputer · Prioriteit 2

    Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist

  33. Help Net Security · Prioriteit 2

    Ex-US soldier gets 70 months for role in AT&T, Snowflake data thefts

  34. Help Net Security · Prioriteit 2

    LinkedIn tests a way for connections to verify your work history

  35. BleepingComputer · Prioriteit 2

    US soldier gets 70 months in prison for extorting 10 tech, telecom firms

  36. Help Net Security · Prioriteit 2

    If you do one security check this quarter, make it agent memory

  37. Help Net Security · Prioriteit 2

    Authorizer: Open-source authentication and authorization for your apps

  38. Help Net Security · Prioriteit 2

    AI tests the limits of enterprise security governance

  39. Help Net Security · Prioriteit 2

    Product showcase: A photo can fool your eyes, Verdict checks the evidence

  40. Help Net Security · Prioriteit 2

    Quantum random numbers can pass the tests and still leak clues to attackers

  41. SANS Internet Storm Center · Prioriteit 2

    ISC Stormcast For Monday, September 28th, 2026 https://isc.sans.edu/podcastdetail/10112, (Mon, Sep 28th)

  42. Risky Business News · Prioriteit 2

    Risky Bulletin: Intel ends paid bug bounties

  43. NOS · Prioriteit 3

    Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters