Direct handelen

  1. Handelingsperspectief: Direct handelenMicrosoft Security Blog · Prioriteit 1

    Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570

    • CVE-2026-73570KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenGoogle Threat Intelligence / Mandiant · Prioriteit 1

    Vulnerability Discovery and Exploitation Trends in the AI Era

    • CVE-2026-1731KEV
    • CVE-2026-42271KEV
    • CVE-2026-5027
    • CVE-2025-3248KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
    4. Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-1731 (BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)), toegevoegd 13 feb 2026, CISA-deadline voor Amerikaanse overheidsinstanties 16 feb 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2026-42271 (BerriAI LiteLLM), toegevoegd 8 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 jun 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2025-3248 (Langflow Langflow), toegevoegd 5 mei 2025, CISA-deadline voor Amerikaanse overheidsinstanties 26 mei 2025.
    • CISA: bekend gebruikt in ransomwarecampagnes.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

    • CVE-2026-76504KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-76504 (Cisco Catalyst SD-WAN Manager), toegevoegd 30 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 3 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    DIVD says Zammad zero-days enabled AI-driven network breach

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  5. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    Bitget hacked via zero-day in third-party security products

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  6. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised

    • CVE-2026-82329KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-82329 (JFrog Artifactory), toegevoegd 2 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1

    NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • NCSC-inschatting: kans middel, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusPalo Alto Networks security advisories · Prioriteit 1

    CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)

  2. Handelingsperspectief: Reguliere patchcyclusThe Record (Recorded Future News) · Prioriteit 2

    Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation

  3. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

  4. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Google: AI vindt meer en gevaarlijkere kwetsbaarheden in software

  5. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Google: AI Is Changing the Pace and Profile of Vulnerability Discovery

  6. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    OpenSSL dicht kwetsbaarheid waardoor heap memory kan lekken

  7. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    WatchGuard Patches Critical Fireware OS Code Injection Vulnerability

  8. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    TeamViewer urges users to patch severe flaws “as soon as possible”

  9. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Chrome, Firefox Updates Patch Over 100 Vulnerabilities

  10. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL

  11. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Most open critical and high flaws are over 90 days old

Nieuws en analyses

  1. Microsoft Security Blog · Prioriteit 1

    ​​Secure what’s next: Your guide to Microsoft Security at Microsoft Ignite 2026

  2. Cisco PSIRT · Prioriteit 1

    Cisco Advance Notification for Publication of October 7, 2026, Security Advisories

  3. Cisco Talos · Prioriteit 1

    China-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoor

  4. ESET WeLiveSecurity · Prioriteit 1

    This month in security with Tony Anscombe – September 2026 edition

  5. Dark Reading · Prioriteit 2

    Malicious Custom GPTs Turn ChatGPT Into RAT Delivery Lure

  6. Dark Reading · Prioriteit 2

    Trump, Tech Giants Strike Voluntary AI Safety Accord

  7. BleepingComputer · Prioriteit 2

    Russian state hackers use new RedFlick technique to push malware

  8. The Record (Recorded Future News) · Prioriteit 2

    Automakers routinely share personally identifiable connected-car data with third parties, report says

  9. The Record (Recorded Future News) · Prioriteit 2

    After reports on suicide deaths, Pentagon puts Cyber Command on notice

  10. Dark Reading · Prioriteit 2

    As AI Reshapes the SOC Career Ladder, Satisfaction Rises for 91%, but Entry Gets Harder for Nearly Half

  11. BleepingComputer · Prioriteit 2

    Over 543,000 valid credentials exposed in public GitHub repositories

  12. Security.nl · Prioriteit 2

    Microsoft: Zimbra-mailservers kort na uitkomen van patch gehackt

  13. Dark Reading · Prioriteit 2

    Russia's Star Blizzard Ditches ClickFix to Widen Phishing Net

  14. BleepingComputer · Prioriteit 2

    AI's Third Wave: Coworkers Break the Security Model That Worked for Agents

  15. The Record (Recorded Future News) · Prioriteit 2

    Mobile malware warning from Ukrainian researchers includes iPhone exploit kit

  16. Security.nl · Prioriteit 2

    Cisco waarschuwt voor misbruik van kritiek lek in Catalyst SD-WAN Manager

  17. Security.nl · Prioriteit 2

    TeamViewer adviseert gebruikers om update zo snel mogelijk te installeren

  18. The Record (Recorded Future News) · Prioriteit 2

    Russian FSB-linked hackers scale up phishing attacks against Ukraine supporters

  19. Help Net Security · Prioriteit 2

    AI coding agents leaked 13,000 internal company screenshots to public GitHub repos

  20. Security.nl · Prioriteit 2

    Staatssecretaris: Rijksoverheid mogelijk gehackt via Citrix-lekken

  21. SecurityWeek · Prioriteit 2

    Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit

  22. SecurityWeek · Prioriteit 2

    Russian APT Star Blizzard Uses ‘RedFlick’ Infection Chain in Recent Attacks

  23. SecurityWeek · Prioriteit 2

    ShinyHunters Defiant After FBI Calls on Members to Come Forward

  24. Security.nl · Prioriteit 2

    'Citrix-beveiligingslek al sinds begin september misbruikt bij aanvallen'

  25. Help Net Security · Prioriteit 2

    Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore

  26. Security.nl · Prioriteit 2

    Advertorial: Telefoon verloren of gestolen: zo beperk je het security-risico

  27. Help Net Security · Prioriteit 2

    Former US Air Force members behind million-dollar BEC scheme head to prison

  28. Security.nl · Prioriteit 2

    MikroTik-routers via kritiek beveiligingslek op afstand over te nemen

  29. Dark Reading · Prioriteit 2

    South Africa Seeks Help After Cyberattack Targets Air Traffic Control

  30. Help Net Security · Prioriteit 2

    Genea brings AI agents to access control with role-based permissions

  31. Help Net Security · Prioriteit 2

    Security tools can now scan Claude Enterprise chats and uploads for sensitive data

  32. Help Net Security · Prioriteit 2

    OWASP Noir: Open-source static analysis tool

  33. Help Net Security · Prioriteit 2

    EU Cyber Resilience Act requirements for containers and Kubernetes

  34. Help Net Security · Prioriteit 2

    In this new SME cybersecurity service, the AI assists and the consultants decide

  35. Risky Business News · Prioriteit 2

    ShinyHunters suspect arrested in the Netherlands

  36. Help Net Security · Prioriteit 2

    WSL containers are generally available on Windows

  37. Help Net Security · Prioriteit 2

    Most organizations need six months or longer to roll out new security controls

  38. Help Net Security · Prioriteit 2

    Post-quantum website certificates from Cloudflare are scheduled for early 2027

  39. SANS Internet Storm Center · Prioriteit 2

    ISC Stormcast For Wednesday, September 30th, 2026 https://isc.sans.edu/podcastdetail/10116, (Wed, Sep 30th)

  40. SecurityWeek · Prioriteit 2

    Trump Says Top Tech Firms Have Signed Accord to ‘Self-Police’ AI Development

  41. NOS · Prioriteit 3

    Hackers Flink kregen, ondanks ultimatum, nog geen geld van slachtoffers