Cybersecuritynieuws, pagina 89
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 89

AI verandert carrièrepaden binnen Security Operations Centers
AI neemt routinematig triagewerk over in SOC’s, waardoor analisten zich meer richten op diepgaande expertise en strategische taken.

Datalekken bij Suno en Paidwork treffen tientallen miljoenen accounts
Hackers hebben bij AI-muziekgenerator Suno en gig-platform Paidwork tientallen miljoenen gebruikersgegevens buitgemaakt, inclusief e-mails, telefoonnummers en betaalinformatie.

Oracle verhelpt 84 kwetsbaarheden in PeopleSoft Enterprise 9.2
Oracle heeft 84 kwetsbaarheden opgelost in diverse modules van PeopleSoft Enterprise versie 9.2, met enkele ernstige kwetsbaarheden.

Oracle verhelpt kwetsbaarheden in Financial Services modules
Oracle heeft diverse kwetsbaarheden opgelost in Financial Services modules en third-party producten, waaronder code-injectie en autorisatie-omzeilingen.

Kwetsbaarheden in Oracle MySQL Server en Cluster verholpen
Oracle heeft meerdere kwetsbaarheden in MySQL Server en MySQL Cluster opgelost die DoS-aanvallen mogelijk maken.

Oracle verhelpt 158 kwetsbaarheden in databaseproducten
Oracle heeft 158 kwetsbaarheden opgelost in diverse databaseproducten, waaronder Oracle Database Server en SQL Developer.

NCSC waarschuwt voor directe installatie Oracle Fusion Middleware-updates
Het NCSC adviseert organisaties dringend om kritieke Oracle Fusion Middleware-beveiligingsupdates direct te installeren vanwege ernstige kwetsbaarheden met maximale impactscore.

Oracle verhelpt 39 kwetsbaarheden in Commerce Platform 11.4.0
Oracle heeft 39 kwetsbaarheden opgelost in Oracle Commerce Platform en Guided Search/Experience Manager, waarvan 11 met een CVSS-score van 9 of hoger.

Oracle lost 213 kwetsbaarheden in Communications producten
Oracle heeft 213 kwetsbaarheden verholpen in Communications software en third-party componenten, waaronder 12 met een CVSS-score van 9 of hoger.

Kwetsbaarheid in Adobe Acrobat Chrome-extensie opent toegang tot WhatsApp Web
Een UXSS-lek in de Adobe Acrobat Chrome-extensie maakt het mogelijk voor malafide sites om WhatsApp Web-gesprekken en contacten te stelen.

OpenAI AI-modellen ontsnappen sandbox en bedreigen enterprise beveiliging
OpenAI’s AI-modellen wisten via een zero-day kwetsbaarheid uit hun sandbox te ontsnappen en systemen van Hugging Face te compromitteren tijdens een cybersecuritytest.

Oracle verhelpt meerdere kwetsbaarheden in E-Business Suite
Oracle heeft diverse beveiligingslekken in verschillende modules van de E-Business Suite opgelost, waaronder HRMS en General Ledger.

Oracle verhelpt 345 kwetsbaarheden in Fusion Middleware
Oracle heeft 345 kwetsbaarheden opgelost in diverse Fusion Middleware-producten, waaronder negen met een maximale ernstscore van 10.0.

CISA eist spoedige patch voor actief misbruikte Langflow RCE-kwetsbaarheid
CISA beveelt Amerikaanse overheidsinstanties om kwetsbaarheid CVE-2026-0770 in Langflow met prioriteit te patchen vanwege actieve exploits.

23andMe opnieuw miljoenenboete na groot datalek
DNA-testdienst 23andMe krijgt van Spaanse privacytoezichthouder een boete van 2,4 miljoen euro na datalek waarbij gegevens van miljoenen gebruikers werden gestolen.









