Beveiligings adviezen Nationaal Cyber Security Centrum
NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
F5 Networks heeft een kwetsbaarheid verholpen in BIG-IP Access Policy Manager (APM). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om malafide code uit te voeren. Hiertoe dient de kwaadwillende malafide netwerkverkeer naar het kwetsbare systeem te versturen. BIG-IP APM-systemen zijn alleen kwetsbaar wanneer een access policy en een OAuth-profiel op de virtuele server zijn geconfigureerd. F5 Networks geeft aan dat het een zeroday-kwetsbaarheid is die actief wordt misbruikt...
NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises
VeloCloud heeft een kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises. De kwetsbaarheid in VCO stelt externe aanvallers in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit, wat de vertrouwelijkheid, integriteit en beschikbaarheid kan aantasten. De kwetsbaarheid wordt actief uitgebuit en is in hosted VCO-omgevingen reeds verholpen. Beperk de toegang tot de VCO-webinterface tot vertrouwde administratieve netwerken om de blootstelling aan de kwetsbaarheid te...
NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers
Check Point heeft een kwetsbaarheid verholpen in Check Point's Security Management and Log Servers. De kwetsbaarheid betreft een stack overflow die optreedt tijdens het ongeauthenticeerde inlogproces. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken om willekeurige code uit te voeren met rootrechten. Hierdoor kan de aanvaller authenticatie omzeilen en volledige controle over het systeem verkrijgen. Voor exploitatie is geen voorafgaande authenticatie vereist.
NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox
Oracle heeft 19 kwetsbaarheden verholpen in Oracle VM VirtualBox. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle VM VirtualBox, waaronder mogelijkheden voor lokale en geauthenticeerde kwaadwillenden om ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores variërend van laag tot hoog. Van de in totaal 19 kwetsbaarheden kan volgens Oracle één kwetsbaarheid zonder authenticatie op afstand worden misbruikt. Succesvol misbruik kan onder meer leiden tot...
NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)
Cisco heeft 21 kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Cisco ISE en ISE-PIC, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores variërend van middel tot kritiek. Van de in totaal 21 kwetsbaarheden zijn 13 als kritiek aangemerkt....
NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise
Oracle heeft 16 kwetsbaarheden verholpen in diverse Oracle PeopleSoft-producten, waaronder PeopleSoft Enterprise PeopleTools, PeopleSoft Enterprise PRTL Interaction Hub en PeopleSoft Enterprise CC Common Application Objects. De kwetsbaarheden betreffen verschillende beveiligingsproblemen in Oracle PeopleSoft-producten, waaronder mogelijkheden voor niet-geauthenticeerde en laaggeprivilegieerde kwaadwillenden om via netwerktoegang ongeautoriseerde acties uit te voeren. De kwetsbaarheden hebben CVSS-scores...
Nieuwsberichten Nationaal Cyber Security Centrum
Security Nieuws
D-Link waarschuwt voor kritieke kwetsbaarheid in wifi-router
D-Link waarschuwt voor een kritieke kwetsbaarheid in de DIR-822A wifi-routers waar op dit moment nog geen patch voor ...
Kabinet investeert 18 miljoen euro in onderzoek naar nieuwe internationale zeekabelverbindingen
Het kabinet investeert 18 miljoen euro in onderzoek naar nieuwe internationale zeekabelverbindingen. Het geld wordt onder meer ...
LastPass: Rapuncel infostealer schakelt antivirussoftware uit en steelt gegevens
Onderzoekers van het LastPass "Threat Intelligence, Mitigation, and Escalation" (TIME) team hebben, in samenwerking met Delphos ...
Nieuwe golf malafide npm packages toegeschreven aan Noord-Koreaanse WaterPlum groepering
De Japanse politie, in samenwerking met de cybersecurity-afdelingen van de VS, Australië en Duitsland, waarschuwt dat de ...
Toezichthouder waarschuwt voor te ruim gebruik van AI door AIVD en MIVD
De toezichthouder op de inlichtingendiensten, de CTIVD, is bezorgd over het gebrek aan overzicht op het AI gebruik van de ...
WordPress 7.1.1 verhelpt 11 kwetsbaarheden
WordPress heeft versie 7.1.1 uitgebracht waarin totaal 11 kwetsbaarheden worden verholpen. De kwetsbaarheden omvatten onder ...
Microsoft Vulnerability’s
CVE-2026-57099 ASP.NET Core Denial of Service Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-77886 Windows DHCP Server Denial of Service Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-68824 Connected User Experiences and Telemetry Elevation of Privilege Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69498 Windows Win32k Elevation of Privilege Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69572 Windows SMB Client Information Disclosure Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69620 Windows DHCP Server Remote Code Execution Vulnerability
Updated an acknowledgement. This is an informational change only.
SIDN Nieuws
Hoe meet je de strijd tegen DNS-misbruik?
.nl scoort consequent goed in rapportage Netbeacon Institute
DNSSEC-beheerders opgelet! 11-10 rollover naar nieuw KSK-sleutelpaar voor rootzone
Controleer of je systemen er klaar voor zijn
Meld je aan voor SIDN TechTalk op 29 oktober
2 interessante sprekers, een gratis maaltijd en napraten onder het genot van een borrel.
Eerder gebruikte domeinnamen zijn waardevol, ook voor cybercriminelen
Veel opgeheven domeinnamen kregen een tweede leven
Nederlandse hostingsector gaat voor veiligheid en autonomie
Dutch Cloud Community en Cloud Expo organiseren succesvolle Dag van de Nederlandse Cloud
In gesprek met Laszlo, marketing- en salesmanager voor Hello Registry
Werken voor Hello Registry, het nieuwe registratieplatform van SIDN en CIRA. Hoe is dat?