Kwetsbaarheden in Google Chrome – voer updates uit 19 uur Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van de browser. Het advies is om de nieuwste updates van Google Chrome zo snel mogelijk te installeren en zo de risico’s te beperken.
ncsc algemeen NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome 20 uur Google heeft meerdere kwetsbaarheden verholpen in Google Chrome, specifiek in versies voor 152.0.7977.82. De kwetsbaarheden bevinden zich in verschillende componenten van Google Chrome, waaronder DevTools, Network, V8 JavaScript engine en Transactions Platform op iOS. Aanvallers kunnen deze kwetsbaarheden misbruiken door speciaal vervaardigde HTML-pagina's aan te bieden, wat kan leiden tot het...
ncsc security NCSC-2026-0340 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS-CX 1 dag Aruba Networks heeft meerdere kwetsbaarheden verholpen in het AOS-CX netwerk besturingssysteem en de bijbehorende componenten, waaronder de command line interface, API endpoints en web-based management interface. De kwetsbaarheden in AOS-CX betreffen onder andere onbevoegde toegang via bypass van authenticatie, remote code execution door onjuiste verwerking van input zoals format strings en...
ncsc security NCSC-2026-0339 [1.00] [M/H] Kwetsbaarheden verholpen in HPE Networking Fabric Composer 1 dag HPE heeft meerdere kwetsbaarheden verholpen in HPE Networking Fabric Composer. De kwetsbaarheden in HPE Networking Fabric Composer betreffen onder andere authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal, en onbevoegde toegang tot gevoelige informatie. Sommige kwetsbaarheden...
ncsc security 'Subsidie voor cybermaatregelen kwam op het juiste moment' 2 dagen Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen tegen een cyberincident- of aanval. Denk aan een goede wachtwoordmanager, het maken en testen van back-ups of cyberweerbaarheidstrainingen. Ondernemers Suyi Guo en Jacqueline Rijkers maakten al goed...
ncsc algemeen ‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’ 2 dagen Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maximum van 1.250 euro, vergoed krijgen. Ondernemers Ivan Deceuninck en Jelle van der Pal maakten dankbaar gebruik van de subsidie, onder meer voor het volgen van een cyberbewustwordingstraining. “Begin...
ncsc algemeen Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit 2 dagen SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren.
Het NCSC beoordeelt zowel de kans op...
ncsc algemeen Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct 2 dagen Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates...
ncsc algemeen