Naar de inhoud
CISO Intelligence
  • Actueel
  • Signalen
  • Kwetsbaarheden
  • Lessen

Onderwerp

Kwetsbaarheden

Actief misbruikte kwetsbaarheden en patchprioriteiten.

  • Ernst: Kritiek26 sep 2026

    Kritieke kwetsbaarheid in F5 BIG-IP APM wordt actief misbruikt

    Een aanvaller zonder inloggegevens kan via een fout in F5 BIG-IP Access Policy Manager code uitvoeren en het apparaat overnemen. F5 bevestigt misbruik; CERT-EU en het NCSC adviseren direct te patchen en te controleren op sporen van inbraak.

    • Kwetsbaarheden
  • Ernst: Hoog26 sep 2026

    Kiteworks adviseert klanten platform tijdelijk uit te zetten na waarschuwing van inlichtingendiensten

    Kiteworks, leverancier van software voor vertrouwelijke bestandsuitwisseling, heeft klanten gevraagd hun systemen zes uur uit te zetten. Aanleiding is informatie van Amerikaanse inlichtingendiensten over mogelijke aanvallen. Een inbraak is volgens het bedrijf niet bekend.

    • Kwetsbaarheden
    • Governance
  • Ernst: Hoog26 sep 2026

    ShinyHunters omzeilt WAF-regels en misbruikt opnieuw lek in Oracle PeopleSoft

    Mandiant en Google Threat Intelligence zien een nieuwe golf van misbruik van een PeopleSoft-kwetsbaarheid. De aanvallers omzeilen WAF-regels door één teken in de URL te coderen en treffen organisaties die niet hadden gepatcht. Doel: data stelen en afpersen.

    • Kwetsbaarheden
    • Ransomware
  • Ernst: Hoog26 sep 2026

    NCSC: kwetsbaarheid in WordPress wordt actief misbruikt, update nu

    Via een kwetsbaarheid in WordPress kan een aanvaller zonder inloggegevens onder bepaalde omstandigheden eigen code uitvoeren op de webserver. Er zijn al aanvallen waargenomen. De leverancier heeft een update uitgebracht.

    • Kwetsbaarheden

© 2026 CISO Intelligence

Geen tracking, geen analytics, geen cookies. We publiceren alleen TLP:CLEAR-informatie.

  • Over & werkwijze
  • Dagoverzichten
  • Onderwerpen
  • Ernstniveaus
  • Bronnen
  • Privacy
  • RSS artikelen
  • RSS signalen
  • RSS kwetsbaarheden