Bronnen
In deze cybersecurity hub delen we onze expertise en relevante bronnen.
Bronnen
Kwetsbaarheid in macOS Screen Sharing
Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren. Organisaties die macOS Screen Sharing (versie Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1) gebruiken doen er goed aan de nieuwste beveiligingsupdates zo snel als mogelijk te installeren. Er is een kwetsbaarheid (CVE-2026-65400 met een CVSS-score van 7.1) gevonden die authenticatieproblemen geeft in de Screen Sharing functionaliteit waarbij netwerkaanvallers zich toegang kunnen verschaffen zonder geldige inloggegevens. We adviseren daarom om meteen de updates uit te voeren.
Kwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-48330, CVE-2026-48326, CVE-2026-48333 en CVE-2026-48317. Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-48330, CVE-2026-48326, CVE-2026-48333 en CVE-2026-48317.
Kwetsbaarheid in SolarWinds Web Help Desk: update nu
Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen. Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
Kritieke kwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken. Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
Het nieuwe Trojaanse paard zit in je dependencies
Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware uitgebrachte updates zo snel mogelijk te installeren om risico’s te beperken. Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware uitgebrachte updates zo snel mogelijk te installeren om risico’s te beperken.
Kritieke kwetsbaarheid in SQLite 3.41 met risico op misbruik: update onmiddelijk
Er is een ernstige kwetsbaarheid gevonden in SQLite versie 3.41, aangeduid als CVE-2026-51302, met een maximale CVSS-score van 10.0. Er zijn momenteel geen signalen van actief misbruik. Wel adviseert het NCSC om de beschikbare updates zo snel mogelijk te installeren, omdat de schade door eventueel misbruik erg hoog kan zijn. Er is een ernstige kwetsbaarheid gevonden in SQLite versie 3.41, aangeduid als CVE-2026-51302, met een maximale CVSS-score van 10.0. Er zijn momenteel geen signalen van actief misbruik. Wel adviseert het NCSC om de beschikbare updates zo snel mogelijk te installeren, omdat de schade door eventueel misbruik erg hoog kan zijn.
Apple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijk
Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39868 met een CVSS-score van 9.1. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. Het NCSC adviseert wel om de beschikbare updates zo snel mogelijk te installeren om misbruik voor te zijn. Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39868 met een CVSS-score van 9.1. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. Het NCSC adviseert wel om de beschikbare updates zo snel mogelijk te installeren om misbruik voor te zijn.