Cybersecuritynieuws, pagina 48
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 48

Microsoft verhelpt kritieke kwetsbaarheden in Office-producten
Microsoft heeft meerdere kwetsbaarheden in Office verholpen, waaronder een kritieke met CVSS-score 10.0 die misbruik via malafide bestanden mogelijk maakt.

EFF bekritiseert miljarden-schikking Meta vanwege privacyrisico's
De EFF uit kritiek op de 17 miljard dollar schikking van Meta, vanwege impact op privacy en anonimiteit van gebruikers, vooral jongeren.

Polymorfe phishingpagina die zichzelf soms breekt
Een phishingpagina die regelmatig van vorm verandert, maar soms ook fouten bevat waardoor deze niet werkt, is onderzocht door het Internet Storm Center.

CISA eist patch voor Citrix NetScaler RCE-kwetsbaarheid vóór zaterdag
CISA verplicht federale instanties om kwetsbare Citrix NetScaler-apparaten tegen CVE-2026-8452 uiterlijk 29 augustus te patchen vanwege actieve exploits.

Beveiligingslek in Microsoft SharePoint actief misbruikt bij aanvallen
Een kritieke kwetsbaarheid in Microsoft SharePoint die remote code execution mogelijk maakt, wordt sinds kort actief uitgebuit door aanvallers.

ATF bevestigt groot beveiligingsincident na Qilin-aanval
De Amerikaanse ATF bevestigt een groot beveiligingsincident na claims van een datalek door de Qilin ransomware-groep, onderzoek loopt.

Ubiquiti verhelpt kwetsbaarheden in UniFi-producten
Ubiquiti heeft meerdere kwetsbaarheden opgelost in diverse UniFi-producten, waaronder problemen met inputvalidatie en toegangscontrole.

Adobe verhelpt SSRF en OS Command Injection in Campaign Classic
Adobe heeft meerdere kwetsbaarheden in Adobe Campaign Classic opgelost, waaronder SSRF en OS Command Injection die code-executie mogelijk maken.

Apache CloudStack kwetsbaarheden verholpen in versies 4.12.0.0 tot 4.22.1.0
Apache heeft meerdere kwetsbaarheden in Apache CloudStack opgelost, waaronder OS Command Injection, SSRF en onvoldoende toegangscontrole.

VS nemen domeinnamen Chinees IoT-botnet en hackingplatform in beslag
De Amerikaanse overheid heeft domeinnamen van een Chinees IoT-botnet en het hackingplatform QScan in beslag genomen, die werden ingezet voor aanvallen op vitale infrastructuur.

CISA voegt zes actief misbruikte kwetsbaarheden toe aan KEV-catalogus
CISA heeft zes kwetsbaarheden, waaronder in Citrix NetScaler, Linux Kernel en Microsoft SQL Server, toegevoegd aan de Known Exploited Vulnerabilities-catalogus.

NSA organiseert reünie voor oud-hackers van geheime eenheid
De NSA organiseert een reünie voor oud-leden van haar geheime hacking-eenheid TAO om de eenheid nieuw leven in te blazen en oud-medewerkers terug te winnen.

Cyberaanval verstoort verzendingen bij Boston Scientific
Boston Scientific meldt dat een cyberaanval de toegang tot systemen en het verzendproces heeft verstoord, herstel kan weken duren.

Meta betaalt 17 miljard dollar en verbetert kinderbescherming op sociale media
Meta betaalt 17 miljard dollar en voert ingrijpende maatregelen door om de veiligheid van kinderen op Facebook en Instagram te verbeteren.

VS neemt Chinese hackingtools QScan en QTRouter offline
De Amerikaanse overheid heeft de Chinese hackingtools QScan en QTRouter uitgeschakeld, gebruikt bij aanvallen op federale instanties sinds 2018.




