Direct handelen

  1. Handelingsperspectief: Direct handelenCisco PSIRT · Prioriteit 1

    Cisco IOS XE Software Security Hardening Release: August 2026

    • CVE-2026-20267
    • CVE-2026-20268
    • CVE-2026-20269
    • CVE-2026-20270
    • CVE-2026-20271
    • CVE-2026-20272
    • +1
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • Leverancier beoordeelt de ernst als kritiek.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102490)

    • CVE-2026-102490KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-102490 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102489)

    • CVE-2026-102489KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-102489 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenDark Reading · Prioriteit 2

    Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Handelingsperspectief: Deze weekGitLab security releases · Prioriteit 1

    GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

    • CVE-2026-90970
    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • Leverancier beoordeelt de ernst als kritiek.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability

  2. Handelingsperspectief: Reguliere patchcyclusRijksoverheid · Prioriteit 1

    Kwetsbaarheid melden

  3. Handelingsperspectief: Reguliere patchcyclusPalo Alto Networks security advisories · Prioriteit 1

    CVE-2026-0250 GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway (Severity: MEDIUM)

  4. Handelingsperspectief: Reguliere patchcyclusGoogle Chrome Releases · Prioriteit 1

    Stable Channel Update for Desktop

  5. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    GitLab warns of critical RCE vulnerability in AI Gateway service

  6. Handelingsperspectief: Reguliere patchcyclusDark Reading · Prioriteit 2

    Vulnerability Backlogs Are an Ownership Problem

  7. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Dell asks admins to patch max severity CSM flaws as soon as possible

Nieuws en analyses

  1. CERT-EU · Prioriteit 1

    Cyber Brief 26-10 - September 2026

  2. The Record (Recorded Future News) · Prioriteit 2

    Judge dismisses spyware case brought by Salvadoran journalists targeted with Pegasus

  3. Dark Reading · Prioriteit 2

    RemoteThreat Bets Security Teams Need to Test What Happens After Defenses Fail

  4. The Record (Recorded Future News) · Prioriteit 2

    Bipartisan backlash to ALPRs grows as two high-profile bills are introduced

  5. BleepingComputer · Prioriteit 2

    Frontline Education breach exposes school district employee data

  6. BleepingComputer · Prioriteit 2

    Warlock ransomware breach SharePoint in water, telecom operator attacks

  7. Dark Reading · Prioriteit 2

    SWIFT Banking & Government Middleware Enables RCE

  8. Dark Reading · Prioriteit 2

    Is Your Organization Ready for 2027's AI Accountability Era?

  9. Dark Reading · Prioriteit 2

    Is It Fair to Blame 'Rogue' AI for Security Failures?

  10. BleepingComputer · Prioriteit 2

    US sanctions Tren de Aragua gang members in ATM hacks crackdown

  11. SecurityWeek · Prioriteit 2

    In Other News: $15K iCloud Spoofing Bugs, AI Policy Experts Phished, Adblocker Spies on AI Chats

  12. The Record (Recorded Future News) · Prioriteit 2

    Mississippi mayor says ransomware incident led city to shut down systems

  13. The Record (Recorded Future News) · Prioriteit 2

    'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries

  14. SecurityWeek · Prioriteit 2

    macOS Users Targeted by Fake Zoom Installer Carrying CloudSyncD Backdoor

  15. Dark Reading · Prioriteit 2

    Malicious Linux Implants Mimic Asian Mail Security Products

  16. Security.nl · Prioriteit 2

    Finse organisaties gehackt via Citrix-lekken meldt Finse overheid

  17. Help Net Security · Prioriteit 2

    AI is giving attackers a head start, Microsoft warns

  18. SecurityWeek · Prioriteit 2

    Crypto Scammers Hijack Microsoft’s Official X Account

  19. SecurityWeek · Prioriteit 2

    In Rare Move, Alleged Iranian State Hacker Extradited to US

  20. Security.nl · Prioriteit 2

    Debian waarschuwt voor ruim 1300 beveiligingslekken in Linux-kernel

  21. Help Net Security · Prioriteit 2

    Chinese spies impersonate White House, Anthropic figures to phish AI policy experts

  22. Security.nl · Prioriteit 2

    Officieel X-account Microsoft gehackt en gebruikt voor cryptoscam

  23. SecurityWeek · Prioriteit 2

    Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks

  24. BleepingComputer · Prioriteit 2

    Microsoft’s X account hacked in crypto pump-and-dump scheme

  25. SecurityWeek · Prioriteit 2

    AI Agents Aimed SQL Injection at US and Canadian Government Sites

  26. Help Net Security · Prioriteit 2

    Criminal recruiters want people on your payroll

  27. Help Net Security · Prioriteit 2

    Android 17 makes it harder for spyware to cover its tracks

  28. Help Net Security · Prioriteit 2

    Botnets, adversarial attacks and data poisoning top leaders’ AI threat list

  29. Help Net Security · Prioriteit 2

    AI agents keep access to company data after their work is done

  30. Help Net Security · Prioriteit 2

    New infosec products of the week: October 2, 2026

  31. Risky Business News · Prioriteit 2

    Authorities dismantle KillSec group

  32. SANS Internet Storm Center · Prioriteit 2

    ISC Stormcast For Friday, October 2nd, 2026 https://isc.sans.edu/podcastdetail/10120, (Fri, Oct 2nd)

  33. NOS · Prioriteit 3

    Bedrijven massaal gehackt, consument maakt het weinig uit: 'We zijn datalekmoe'