Rubriek

Cybersecurity

Diepgaande coverage van cybersecurity — benchmarks, lanceringen en de uitgebreide analyse die we zelf hadden willen hebben.

16 artikelen

9 van 16 getoond

ShinyHunters maakte van OAuth-toestemming een loper: de Salesforce-inbraakgolf van 2026
01Cybersecurity

ShinyHunters maakte van OAuth-toestemming een loper: de Salesforce-inbraakgolf van 2026

In juli 2026 beschreef Microsoft hoe ShinyHunters honderden Salesforce-tenants binnendrong via OAuth-consent-phishing, niet met gestolen wachtwoorden. Zo werkte de ShinyHunters Salesforce OAuth-campagne, wie ze trof en hoe je je eigen SaaS-stack verdedigt.

WAWaqas Ahmed Waseer6 min leestijd
SimpleHelp CVE-2026-48558: authenticatie-bypass met maximale ernst verspreidt Djinn Stealer via MSP's. Werk nu bij naar 5.5.16
02Cybersecurity

SimpleHelp CVE-2026-48558: authenticatie-bypass met maximale ernst verspreidt Djinn Stealer via MSP's. Werk nu bij naar 5.5.16

SimpleHelp CVE-2026-48558 is een authenticatie-bypass met CVSS 10.0 op de KEV-lijst van CISA, die al Djinn Stealer verspreidt via MSP's. Werk nu bij naar 5.5.16 of 6.0 RC2.

WAWaqas Ahmed Waseer7 min leestijd
Certighost (CVE-2026-54121): het AD CS-lek waarmee elke domeingebruiker je domein kan overnemen
03Cybersecurity

Certighost (CVE-2026-54121): het AD CS-lek waarmee elke domeingebruiker je domein kan overnemen

Certighost (CVE-2026-54121) is een kritiek AD CS-lek, CVSS 8.8, waarmee elke domeingebruiker met lage rechten zich kan voordoen als een Domain Controller en het hele domein kan overnemen. Gepatcht op 14 juli; een werkende exploit werd op 24 juli openbaar. Patch nu.

WAWaqas Ahmed Waseer7 min leestijd
wp2shell (CVE-2026-63030): een pre-auth RCE in WordPress Core, en wat u nu moet doen
04Cybersecurity

wp2shell (CVE-2026-63030): een pre-auth RCE in WordPress Core, en wat u nu moet doen

wp2shell (CVE-2026-63030 + CVE-2026-60137) is een pre-authenticatie RCE in WordPress Core, die al actief wordt misbruikt. Hier leest u wie er getroffen is, hoe de exploitketen werkt, hoe u patcht en hoe u controleert of uw server al gecompromitteerd was.

WAWaqas Ahmed Waseer8 min leestijd
Nieuwe Langflow-RCE (CVE-2026-10134) is een perfecte 10 — patch nu en roteer je sleutels
05Cybersecurity

Nieuwe Langflow-RCE (CVE-2026-10134) is een perfecte 10 — patch nu en roteer je sleutels

CVE-2026-10134 is een ongeauthenticeerde RCE met CVSS 10.0 in Langflow (versies 1.0.0 tot en met 1.9.3) waarmee aanvallers elk geheim op de server kunnen uitlezen. Hier zijn het lek, het patroon achter Langflows RCE's van 2026 en hoe je patcht.

WAWaqas Ahmed Waseer8 min leestijd
SharePoint-zeroday CVE-2026-58644: patch nu en roteer je machine keys
06Cybersecurity

SharePoint-zeroday CVE-2026-58644: patch nu en roteer je machine keys

SharePoint CVE-2026-58644 is een remote-code-execution-zeroday met CVSS 9.8 die al actief wordt misbruikt. CISA gaf federale instanties tot July 19, 2026 om on-prem SharePoint Server te patchen, en het roteren van je IIS machine keys telt net zo zwaar als de patch zelf.

WAWaqas Ahmed Waseer6 min leestijd
Adobe ColdFusion CVE-2026-48282: een kwetsbaarheid met maximale ernst (CVSS 10) die al wordt aangevallen — patch nu
07Cybersecurity

Adobe ColdFusion CVE-2026-48282: een kwetsbaarheid met maximale ernst (CVSS 10) die al wordt aangevallen — patch nu

CVE-2026-48282 is een path-traversal-kwetsbaarheid met CVSS 10.0 in Adobe ColdFusion waarmee een niet-geauthenticeerde aanvaller op afstand code kan uitvoeren via het netwerk. Adobe patchte het op 30 juni 2026; het wordt al misbruikt en staat op de KEV-lijst van CISA. Dit is wat het inhoudt en hoe je moet reageren.

WAWaqas Ahmed Waseer6 min leestijd
Januscape (CVE-2026-53359): een 16 jaar oude KVM-fout laat VM's ontsnappen naar de host
08Cybersecurity

Januscape (CVE-2026-53359): een 16 jaar oude KVM-fout laat VM's ontsnappen naar de host

Januscape (CVE-2026-53359) is een 16 jaar oude use-after-free in de shadow-MMU van Linux KVM waarmee een gast-VM op Intel en AMD kan ontsnappen naar de host. Zo werkt de fout, wie er kwetsbaar is en welke gepatchte kernelversies je nu moet uitrollen.

WAWaqas Ahmed Waseer7 min leestijd
RoguePlanet (CVE-2026-50656): Windows Defender-zeroday 29 dagen na publieke exploit gepatcht
09Cybersecurity

RoguePlanet (CVE-2026-50656): Windows Defender-zeroday 29 dagen na publieke exploit gepatcht

RoguePlanet (CVE-2026-50656) is een Windows Defender-zeroday die elke lokale gebruiker SYSTEM-controle geeft. Microsoft bracht de fix uit op 9 juli 2026, bijna een maand nadat werkende exploitcode openbaar werd. Dit is wat het is, wie er getroffen wordt en hoe je controleert of jouw engine gepatcht is.

WAWaqas Ahmed Waseer6 min leestijd