Van de redactie

Direct handelen (binnen 48 uur)

  1. Handelingsperspectief: Direct handelenCisco PSIRT · Prioriteit 1

    Cisco IOS XE Software Security Hardening Release: August 2026

    • CVE-2026-20267
    • CVE-2026-20268
    • CVE-2026-20269
    • CVE-2026-20270
    • CVE-2026-20271
    • CVE-2026-20272
    • +1
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • Leverancier beoordeelt de ernst als kritiek.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102490)

    • CVE-2026-102490KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-102490 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Zammad GmbH Zammad (CVE-2026-102489)

    • CVE-2026-102489KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-102489 (Zammad GmbH Zammad), toegevoegd 2 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Fortinet FortiMail (CVE-2026-104286)

    • CVE-2026-104286KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-104286 (Fortinet FortiMail), toegevoegd 1 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 4 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  5. Handelingsperspectief: Direct handelenFortinet PSIRT · Prioriteit 1

    Improper limitation of a pathname to a restricted directory

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • CVSS 9,8 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  6. Handelingsperspectief: Direct handelenMicrosoft Security Blog · Prioriteit 1

    Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570

    • CVE-2026-73570KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  7. Handelingsperspectief: Direct handelenGoogle Threat Intelligence / Mandiant · Prioriteit 1

    Vulnerability Discovery and Exploitation Trends in the AI Era

    • CVE-2026-1731KEV
    • CVE-2026-42271KEV
    • CVE-2026-5027
    • CVE-2025-3248KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
    4. Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-1731 (BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)), toegevoegd 13 feb 2026, CISA-deadline voor Amerikaanse overheidsinstanties 16 feb 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2026-42271 (BerriAI LiteLLM), toegevoegd 8 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 jun 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2025-3248 (Langflow Langflow), toegevoegd 5 mei 2025, CISA-deadline voor Amerikaanse overheidsinstanties 26 mei 2025.
    • CISA: bekend gebruikt in ransomwarecampagnes.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  8. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

    • CVE-2026-76504KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-76504 (Cisco Catalyst SD-WAN Manager), toegevoegd 30 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 3 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  9. Handelingsperspectief: Direct handelenGoogle Threat Intelligence / Mandiant · Prioriteit 1

    Defending Against Active Exploitation of Citrix NetScaler ADC and Gateway Appliances

    • CVE-2026-88772KEV
    • CVE-2026-88771KEV
    • CVE-2026-88778
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-88772 (Citrix NetScaler), toegevoegd 27 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 30 sep 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2026-88771 (Citrix NetScaler), toegevoegd 27 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 30 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  10. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Apple Multiple Products (CVE-2026-86950)

    • CVE-2026-86950KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-86950 (Apple Multiple Products), toegevoegd 29 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 2 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  11. Handelingsperspectief: Direct handelenNCSC-UK · Prioriteit 1

    Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler Gateway

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  12. Handelingsperspectief: Direct handelenCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Citrix NetScaler ADC & NetScaler Gateway RCE Vulnerabilities Actively Exploited as Zero-Days, Patch Immediately!

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  13. Handelingsperspectief: Direct handelenCERT-EU · Prioriteit 1

    2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  14. Handelingsperspectief: Direct handelenNCSC-NL · Prioriteit 1

    NCSC-2026-0394 [1.00] [H/H] Kwetsbaarheden verholpen in NetScaler ADC en NetScaler Gateway

    • CVE-2026-88771KEV
    • CVE-2026-88772KEV
    • CVE-2026-88773
    • CVE-2026-88774
    • CVE-2026-88775
    • CVE-2026-88776
    • +2
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-88771 (Citrix NetScaler), toegevoegd 27 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 30 sep 2026.
    • CISA KEV: misbruik bevestigd voor CVE-2026-88772 (Citrix NetScaler), toegevoegd 27 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 30 sep 2026.
    • NCSC-inschatting: kans hoog, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  15. Handelingsperspectief: Direct handelenDark Reading · Prioriteit 2

    Kiteworks & Citrix Incidents Show Challenges of Zero-Day Response

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  16. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  17. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure

    • CVE-2026-73570KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  18. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Zammad Zero-Days Exploited in AI-Powered DIVD Hack

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  19. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Cisco Patches Exploited Catalyst SD-WAN Zero-Day Vulnerability

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  20. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    DIVD says Zammad zero-days enabled AI-driven network breach

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  21. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    Bitget hacked via zero-day in third-party security products

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  22. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised

    • CVE-2026-82329KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-82329 (JFrog Artifactory), toegevoegd 2 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 5 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  23. Handelingsperspectief: Direct handelenDark Reading · Prioriteit 2

    Dual NetScaler Zero-Days Trigger Chaos for Citrix Customers

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  24. Handelingsperspectief: Direct handelenBleepingComputer · Prioriteit 2

    Apple patches CoreGraphics zero-day flaw exploited in attacks

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  25. Handelingsperspectief: Direct handelenThe Record (Recorded Future News) · Prioriteit 2

    US, UK warn of exploited Citrix NetScaler zero-day bugs

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  26. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  27. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign

    • CVE-2026-35273KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
    4. Wordt gebruikt door ransomwaregroepen: controleer of offline back-ups en detectie op orde zijn.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-35273 (Oracle PeopleSoft Enterprise PeopleTools), toegevoegd 12 jun 2026, CISA-deadline voor Amerikaanse overheidsinstanties 15 jun 2026.
    • CISA: bekend gebruikt in ransomwarecampagnes.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1

    NCSC-2026-0399 [1.00] [M/H] Kwetsbaarheid verholpen in Citrix NetScaler ADC en NetScaler Gateway

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • NCSC-inschatting: kans middel, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Deze weekGitLab security releases · Prioriteit 1

    GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

    • CVE-2026-90970
    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • Leverancier beoordeelt de ernst als kritiek.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1

    NCSC-2026-0397 [1.00] [M/H] Kwetsbaarheid verholpen in Apple CoreGraphics

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • NCSC-inschatting: kans middel, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1

    NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • NCSC-inschatting: kans middel, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusMicrosoft Security Response Center (MSRC) · Prioriteit 1

    CVE-2026-96940 Microsoft Exchange Server Elevation of Privilege Vulnerability

  2. Handelingsperspectief: Reguliere patchcyclusRijksoverheid · Prioriteit 1

    Kwetsbaarheid melden

  3. Handelingsperspectief: Reguliere patchcyclusPalo Alto Networks security advisories · Prioriteit 1

    CVE-2026-0250 GlobalProtect App: Buffer Overflow Vulnerability during connection to Portal or Gateway (Severity: MEDIUM)

  4. Handelingsperspectief: Reguliere patchcyclusGoogle Chrome Releases · Prioriteit 1

    Stable Channel Update for Desktop

  5. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Multiple Vulnerabilities Identified in WatchGuard Fireware OS, Including Remote Code Execution , Patch Immediately!

  6. Handelingsperspectief: Reguliere patchcyclusPalo Alto Networks security advisories · Prioriteit 1

    CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM)

  7. Handelingsperspectief: Reguliere patchcyclusGoogle Chrome Releases · Prioriteit 1

    Stable Channel Update for Desktop

  8. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Two critical vulnerabilities which can lead to Remote Code Execution in WatchGuard, Patch Immediately!

  9. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Critical vulnerabilities in Mikrotik RouterOS, Patch immediately!

  10. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Cross-site Scripting vulnerabilities in Zimbra, Patch Immediately!

  11. Handelingsperspectief: Reguliere patchcyclusNCSC-NL · Prioriteit 1

    Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nu

  12. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Fortra Patches Critical Vulnerabilities in BoKS

  13. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    GitLab warns of critical RCE vulnerability in AI Gateway service

  14. Handelingsperspectief: Reguliere patchcyclusDark Reading · Prioriteit 2

    Vulnerability Backlogs Are an Ownership Problem

  15. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Dell asks admins to patch max severity CSM flaws as soon as possible

  16. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Kiteworks patches max severity code injection vulnerability

  17. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Legit Security extends automated fixes to vulnerable open-source dependencies

  18. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    The vulnerabilities AI finds are the ones attackers want

  19. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Google says Gemini 4 Argon can find and patch critical software flaws

  20. Handelingsperspectief: Reguliere patchcyclusThe Record (Recorded Future News) · Prioriteit 2

    Google: Vulnerability disclosures double to 10,000 per month as AI fuels exploitation

  21. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS

  22. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Google: AI vindt meer en gevaarlijkere kwetsbaarheden in software

  23. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Google: AI Is Changing the Pace and Profile of Vulnerability Discovery

  24. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    OpenSSL dicht kwetsbaarheid waardoor heap memory kan lekken

  25. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    WatchGuard Patches Critical Fireware OS Code Injection Vulnerability

  26. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    TeamViewer urges users to patch severe flaws “as soon as possible”

  27. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Chrome, Firefox Updates Patch Over 100 Vulnerabilities

  28. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL

  29. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Most open critical and high flaws are over 90 days old

  30. Handelingsperspectief: Reguliere patchcyclusDark Reading · Prioriteit 2

    Unsloth Studio Flaw Turns Routine Model Inspection Into Code Execution

  31. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Hackers exploit SQL injection flaw to steal patient data from Polish medical software provider

  32. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Kiteworks patches critical flaw, brings customer systems online

  33. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    GitHub’s AI agent found 24 Android app vulnerabilities

  34. Handelingsperspectief: Reguliere patchcyclusSecurityWeek · Prioriteit 2

    Kiteworks Urges Server Shutdown, Finds Advanced Forms Vulnerability

  35. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Patiëntomgevingen ziekenhuizen weer online na Citrix-kwetsbaarheden

  36. Handelingsperspectief: Reguliere patchcyclusSecurity.nl · Prioriteit 2

    Citrix waarschuwt voor misbruikte kwetsbaarheden: 'Zo snel mogelijk updaten'

  37. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    CISA orders feds to patch exploited Citrix flaws by Wednesday

  38. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Cloudflare fixes Containers cross-tenant flaw exposing customer data