Dagoverzicht
vrijdag 2 oktober 2026
- 4 direct handelen
- 1 deze week
- 7 reguliere patchcyclus
- 33 nieuws en analyses
Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.
Direct handelen
Cisco IOS XE Software Security Hardening Release: August 2026
- CVE-2026-20267
- CVE-2026-20268
- CVE-2026-20269
- CVE-2026-20270
- CVE-2026-20271
- CVE-2026-20272
- +1
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
- Leverancier beoordeelt de ernst als kritiek.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102490)
- CVE-2026-102490KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-102490 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102489)
- CVE-2026-102489KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-102489 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1
- CVE-2026-90970
Handelingsperspectief: Deze week(deze week)
- Stel vast of het product in gebruik is.
- Plan de update deze week in, systemen die aan internet hangen eerst.
Gebaseerd op
- Leverancier beoordeelt de ernst als kritiek.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Reguliere patchcyclus
Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.
CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability
Kwetsbaarheid melden
CVE-2026-0250 GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway (Severity: MEDIUM)
Stable Channel Update for Desktop
GitLab warns of critical RCE vulnerability in AI Gateway service
Vulnerability Backlogs Are an Ownership Problem
Dell asks admins to patch max severity CSM flaws as soon as possible
Nieuws en analyses
Cyber Brief 26-10 - September 2026
Judge dismisses spyware case brought by Salvadoran journalists targeted with Pegasus
RemoteThreat Bets Security Teams Need to Test What Happens After Defenses Fail
Bipartisan backlash to ALPRs grows as two high-profile bills are introduced
Frontline Education breach exposes school district employee data
Warlock ransomware breach SharePoint in water, telecom operator attacks
SWIFT Banking & Government Middleware Enables RCE
Is Your Organization Ready for 2027's AI Accountability Era?
Is It Fair to Blame 'Rogue' AI for Security Failures?
US sanctions Tren de Aragua gang members in ATM hacks crackdown
In Other News: $15K iCloud Spoofing Bugs, AI Policy Experts Phished, Adblocker Spies on AI Chats
Mississippi mayor says ransomware incident led city to shut down systems
'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries
macOS Users Targeted by Fake Zoom Installer Carrying CloudSyncD Backdoor
Malicious Linux Implants Mimic Asian Mail Security Products
Finse organisaties gehackt via Citrix-lekken meldt Finse overheid
AI is giving attackers a head start, Microsoft warns
Crypto Scammers Hijack Microsoft’s Official X Account
In Rare Move, Alleged Iranian State Hacker Extradited to US
Debian waarschuwt voor ruim 1300 beveiligingslekken in Linux-kernel
Chinese spies impersonate White House, Anthropic figures to phish AI policy experts
Officieel X-account Microsoft gehackt en gebruikt voor cryptoscam
Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks
Microsoft’s X account hacked in crypto pump-and-dump scheme
AI Agents Aimed SQL Injection at US and Canadian Government Sites
Criminal recruiters want people on your payroll
Android 17 makes it harder for spyware to cover its tracks
Botnets, adversarial attacks and data poisoning top leaders’ AI threat list
AI agents keep access to company data after their work is done
New infosec products of the week: October 2, 2026
Authorities dismantle KillSec group
ISC Stormcast For Friday, October 2nd, 2026 https://isc.sans.edu/podcastdetail/10120, (Fri, Oct 2nd)
Bedrijven massaal gehackt, consument maakt het weinig uit: 'We zijn datalekmoe'