Beveiligings adviezen Nationaal Cyber Security Centrum
NCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Illustrator. De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator bestanden verwerkt. Eén kwetsbaarheid betreft een onjuiste autorisatie die het mogelijk maakt dat een aanvaller willekeurige code uitvoert wanneer een gebruiker een kwaadaardig bestand opent. Een andere kwetsbaarheid betreft onjuiste inputvalidatie, waardoor eveneens code-uitvoering mogelijk is bij het openen van speciaal vervaardigde bestanden. Daarnaast is er...
NCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Experience Manager. Adobe Experience Manager bevat meerdere Cross-Site Scripting (XSS) kwetsbaarheden, waaronder DOM-based en stored XSS. Deze kwetsbaarheden stellen een aanvaller in staat om kwaadaardige JavaScript-code te injecteren en uit te voeren binnen de browsers van gebruikers die een speciaal vervaardigde webpagina bezoeken of met deze pagina's interacteren. De stored XSS kwetsbaarheden ontstaan door onvoldoende input sanitatie en output...
NCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe ColdFusion. De kwetsbaarheden in Adobe ColdFusion omvatten onder andere een stored Cross-Site Scripting (XSS) waarbij een aanvaller met lage privileges kwaadaardige scripts kan injecteren in formulier velden die vervolgens uitgevoerd worden in de browser van een gebruiker. Daarnaast is er een kwetsbaarheid in de dynamische code-evaluatie die het mogelijk maakt voor een aanvaller met lage privileges om zonder gebruikersinteractie willekeurige...
NCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden betreffen onder andere stored Cross-Site Scripting (XSS) waarbij aanvallers kwaadaardige JavaScript-code kunnen injecteren in formulier velden binnen de applicatie. Deze code wordt uitgevoerd in de context van de browser van het slachtoffer en kan ongeautoriseerde acties uitvoeren, zoals het kapen van sessies of het escaleren van privileges. Daarnaast zijn er meerdere incorrecte autorisatieproblemen geïdentificeerd...
NCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktop
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Photoshop Desktop. De kwetsbaarheden bevinden zich in de verwerking van speciaal vervaardigde bestanden binnen Adobe Photoshop Desktop. Deze omvatten out-of-bounds write, integer overflow of wraparound, uncontrolled search path element en heap-based buffer overflow. Door het openen van kwaadaardig opgemaakte bestanden kan een aanvaller code uitvoeren met de privileges van de gebruiker die de applicatie draait. De kwetsbaarheden kunnen leiden...
NCSC-2026-0359 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Endpoint Manager Mobile
Ivanti heeft een kwetsbaarheid verholpen in Ivanti Endpoint Manager Mobile. De kwetsbaarheid betreft een ontbrekende autorisatiecontrole in Ivanti Endpoint Manager Mobile versies ouder dan 12.10.0.0, 12.9.0.2 en 12.8.0.4. Hierdoor kunnen geauthenticeerde gebruikers hun privileges verhogen tot een administratief niveau.
Nieuwsberichten Nationaal Cyber Security Centrum
Security Nieuws
Worm kon WeChat-accounts zonder interactie van gebruikers overnemen
Onderzoekers hebben een worm gedemonstreerd waarmee het mogelijk was om WeChat-accounts zonder enige interactie van ...
LG ontkent beschuldigingen over 'spionerende' smart-tv's
Elektronicafabrikant LG ontkent dat de smart-tv's die het levert mensen zonder hun medeweten kunnen afluisteren, zoals onlangs ...
Tor Browser krijgt belangrijke update wegens kwetsbaarheden gevonden door AI
De makers van Tor Browser hebben een belangrijke beveiligingsupdate uitgebracht wegens verschillende kwetsbaarheden die door ...
Moet ik aan de cyberverzekering?
Juridische vraag: Ik kreeg recentelijk mail van mijn verzekering over een nieuwe cyberverzekering die ik af zou kunnen sluiten, ...
Overheid komt met 'digitale apk' voor veiligheid slimme apparaten
De overheid zal met een 'digitale apk' komen die burgers moet helpen om te controleren of hun slimme apparaten nog veilig zijn. ...
36.000 Plex Media-servers missen belangrijke beveiligingsupdate
36.000 Plex Media-servers die vanaf het internet toegankelijk zijn, waaronder ruim duizend in Nederland, missen een belangrijke ...
Microsoft Vulnerability’s
Chromium: CVE-2026-85046 Type confusion in V8
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2026) for more information. Google is aware that an exploit for CVE-2026-85046 exists in the wild.
CVE-2026-69777 Windows DHCP Client Elevation of Privilege Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69508 Windows MIDI Service Module Elevation of Privileges Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-68877 Windows Storage Spaces Controller Remote Code Execution Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69334 Windows Volume Manager Extension Driver Remote Code Execution Vulnerability
Updated an acknowledgement. This is an informational change only.
CVE-2026-69492 Windows Partition Management Driver Elevation of Privilege Vulnerability
Updated an acknowledgement. This is an informational change only.
SIDN Nieuws
Eerder gebruikte domeinnamen zijn waardevol, ook voor cybercriminelen
Veel opgeheven domeinnamen kregen een tweede leven
Nederlandse hostingsector gaat voor veiligheid en autonomie
Dutch Cloud Community en Cloud Expo organiseren succesvolle Dag van de Nederlandse Cloud
In gesprek met Laszlo, marketing- en salesmanager voor Hello Registry
Werken voor Hello Registry, het nieuwe registratieplatform van SIDN en CIRA. Hoe is dat?
Cyberbeveiligingswet stelt nieuwe eisen aan domeinnaamregistraties
Wat betekent dit voor jouw organisatie?
Ontmoet het team achter SIDN Merkbewaking op Cybersec Netherlands
Dé beurs voor cybersecurityprofessionals in Nederland
Nieuwe detectiemethoden SIDN Merkbewaking
Vind meer domeinnamen waarin jouw merknaam voorkomt