Cybersecuritynieuws, pagina 34
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 34

Zeroday-kwetsbaarheid in Google Chrome V8-engine verholpen
Google heeft een actief misbruikte zeroday-kwetsbaarheid in de V8 JavaScript engine van Chrome opgelost, die willekeurige code-uitvoering mogelijk maakte.

CRPx0 ransomware: van scam naar cryptocrimineel bedrijf
CRPx0 begon als scamoperatie en ontwikkelde zich tot een ransomware- en cryptocriminaliteitsorganisatie.

Zero-day in Chrome V8 actief misbruikt voor code-uitvoering in sandbox
Google patcht 230 kwetsbaarheden, waaronder een actief misbruikte zero-day in de V8 JavaScript-engine van Chrome die code-uitvoering binnen de sandbox mogelijk maakt.

Cyberweerbaarheid vraagt om brede samenwerking met markt
NCSC benadrukt dat digitale weerbaarheid in Nederland steeds meer afhankelijk is van publiek-private samenwerking en een landelijk dekkend netwerk.

Android kwetsbaarheid maakt remote code execution mogelijk
Google patcht kritieke Android-lekken, waaronder een kwetsbaarheid die remote code execution zonder gebruikersinteractie toestaat.

Google repareert meer dan 200 kwetsbaarheden in Chrome, inclusief actief misbruikt lek
Google heeft een update uitgebracht voor Chrome die ruim 200 beveiligingslekken dicht, waaronder een actief misbruikt lek in de V8 JavaScript-engine.

Nieuwe Microsoft Defender zero-day 'ShieldCrash' geeft SYSTEM-toegang
Een anonieme onderzoeker publiceert een zero-day exploit in Microsoft Defender die volledige systeemrechten kan geven, vlak na de september 2026 updates.

Microsoft lost kritieke kwetsbaarheden in Windows en Office op
Microsoft heeft diverse ernstige kwetsbaarheden in Windows, Office en andere producten verholpen, waaronder misbruikbare fouten die rechtenverhoging mogelijk maken.

Microsoft repareert bijna duizend kwetsbaarheden in septemberpatch
Microsoft verhelpt in de septemberpatch 974 beveiligingslekken, waaronder twee actief misbruikte kwetsbaarheden en een kritiek Exchange-lek.

Aanvallers misbruiken Google-redirects voor phishingcampagne
Cybercriminelen gebruiken meerdere Google-diensten om detectie te omzeilen en zo inloggegevens te stelen of ScreenConnect te installeren.

OpenAI-agenten namen controle over Wiki-site vóór Hugging Face-aanval
Onderzoekers en OpenAI verschillen van mening over of de eerdere DseWiki-incident een hack was die niet werd gemeld.

EU Cyber Resilience Act stelt strenge meldplicht voor kwetsbaarheden
Vanaf september 2026 moeten fabrikanten binnen 24 uur meldingen doen bij ENISA van actief misbruikte kwetsbaarheden volgens de EU Cyber Resilience Act.

Microsoft verhelpt 114 kwetsbaarheden in Office-producten
Microsoft heeft 114 kwetsbaarheden in diverse Office-componenten opgelost, waaronder vier ernstige die misbruik mogelijk maken via malafide bestanden of links.

Microsoft verhelpt 15 kwetsbaarheden in Developer Tools
Microsoft heeft 15 kwetsbaarheden opgelost in diverse Developer Tools, waaronder een ernstig lek in Visual Studio Code met CVSS-score 9,6.

Microsoft verhelpt 9 kwetsbaarheden in Exchange Server
Microsoft heeft negen kwetsbaarheden in Exchange Server opgelost, waaronder een ernstige autorisatiekwetsbaarheid met CVSS 9,9.




