Dagoverzicht
woensdag 30 september 2026
- 6 direct handelen
- 1 deze week
- 11 reguliere patchcyclus
- 41 nieuws en analyses
Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.
Direct handelen
Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
- CVE-2026-73570KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Vulnerability Discovery and Exploitation Trends in the AI Era
- CVE-2026-1731KEV
- CVE-2026-42271KEV
- CVE-2026-5027
- CVE-2025-3248KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
- Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-1731 (BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)), toegevoegd 13 feb 2026, CISA-deadline voor Amerikaanse overheidsinstanties 16 feb 2026.
- CISA KEV: misbruik bevestigd voor CVE-2026-42271 (BerriAI LiteLLM), toegevoegd 8 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 jun 2026.
- CISA KEV: misbruik bevestigd voor CVE-2025-3248 (Langflow Langflow), toegevoegd 5 mei 2025, CISA-deadline voor Amerikaanse overheidsinstanties 26 mei 2025.
- CISA: bekend gebruikt in ransomwarecampagnes.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: Cisco Catalyst SD-WAN Manager (CVE-2026-76504)
- CVE-2026-76504KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-76504 (Cisco Catalyst SD-WAN Manager), toegevoegd 30 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 3 okt 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
DIVD says Zammad zero-days enabled AI-driven network breach
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Bitget hacked via zero-day in third-party security products
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised
- CVE-2026-82329KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-82329 (JFrog Artifactory), toegevoegd 2 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager
Handelingsperspectief: Deze week(deze week)
- Stel vast of het product in gebruik is.
- Plan de update deze week in, systemen die aan internet hangen eerst.
Gebaseerd op
- NCSC-inschatting: kans middel, schade hoog.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Reguliere patchcyclus
Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.
CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)
Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation
CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
Google: AI vindt meer en gevaarlijkere kwetsbaarheden in software
Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
OpenSSL dicht kwetsbaarheid waardoor heap memory kan lekken
WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
TeamViewer urges users to patch severe flaws “as soon as possible”
Chrome, Firefox Updates Patch Over 100 Vulnerabilities
High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL
Most open critical and high flaws are over 90 days old
Nieuws en analyses
Secure what’s next: Your guide to Microsoft Security at Microsoft Ignite 2026
Cisco Advance Notification for Publication of October 7, 2026, Security Advisories
China-nexus UAT-11587 targets government and policy organizations across Asia with Antino backdoor
This month in security with Tony Anscombe – September 2026 edition
Malicious Custom GPTs Turn ChatGPT Into RAT Delivery Lure
Trump, Tech Giants Strike Voluntary AI Safety Accord
Russian state hackers use new RedFlick technique to push malware
Automakers routinely share personally identifiable connected-car data with third parties, report says
After reports on suicide deaths, Pentagon puts Cyber Command on notice
As AI Reshapes the SOC Career Ladder, Satisfaction Rises for 91%, but Entry Gets Harder for Nearly Half
Over 543,000 valid credentials exposed in public GitHub repositories
Microsoft: Zimbra-mailservers kort na uitkomen van patch gehackt
Russia's Star Blizzard Ditches ClickFix to Widen Phishing Net
AI's Third Wave: Coworkers Break the Security Model That Worked for Agents
Mobile malware warning from Ukrainian researchers includes iPhone exploit kit
Cisco waarschuwt voor misbruik van kritiek lek in Catalyst SD-WAN Manager
TeamViewer adviseert gebruikers om update zo snel mogelijk te installeren
Russian FSB-linked hackers scale up phishing attacks against Ukraine supporters
AI coding agents leaked 13,000 internal company screenshots to public GitHub repos
Staatssecretaris: Rijksoverheid mogelijk gehackt via Citrix-lekken
Anthropic Flags AI Agent Liability Risks as OpenAI Faces Hacking Lawsuit
Russian APT Star Blizzard Uses ‘RedFlick’ Infection Chain in Recent Attacks
ShinyHunters Defiant After FBI Calls on Members to Come Forward
'Citrix-beveiligingslek al sinds begin september misbruikt bij aanvallen'
Signal brings encrypted local backups to iOS and desktop, adds cross-platform restore
Advertorial: Telefoon verloren of gestolen: zo beperk je het security-risico
Former US Air Force members behind million-dollar BEC scheme head to prison
MikroTik-routers via kritiek beveiligingslek op afstand over te nemen
South Africa Seeks Help After Cyberattack Targets Air Traffic Control
Genea brings AI agents to access control with role-based permissions
Security tools can now scan Claude Enterprise chats and uploads for sensitive data
OWASP Noir: Open-source static analysis tool
EU Cyber Resilience Act requirements for containers and Kubernetes
In this new SME cybersecurity service, the AI assists and the consultants decide
ShinyHunters suspect arrested in the Netherlands
WSL containers are generally available on Windows
Most organizations need six months or longer to roll out new security controls
Post-quantum website certificates from Cloudflare are scheduled for early 2027
ISC Stormcast For Wednesday, September 30th, 2026 https://isc.sans.edu/podcastdetail/10116, (Wed, Sep 30th)
Trump Says Top Tech Firms Have Signed Accord to ‘Self-Police’ AI Development
Hackers Flink kregen, ondanks ultimatum, nog geen geld van slachtoffers