Kwetsbaarheid in SolarWinds Web Help Desk: update nu 12 uur Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
ncsc algemeen NCSC-2026-0274 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Web Help Desk 14 uur SolarWinds heeft een kwetsbaarheid verholpen in SolarWinds Web Help Desk. De kwetsbaarheid betreft een authenticatiebypass in de SAML 2.0 authenticatie van SolarWinds Web Help Desk. Deze kwetsbaarheid treedt op in systemen waarbij SAML-authenticatie is ingeschakeld. Een aanvaller kan de authenticatie omzeilen door misbruik te maken van de wijze waarop SAML-asserties worden verwerkt, waardoor...
ncsc security Kritieke kwetsbaarheden in Adobe Campaign Classic 15 uur Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
ncsc algemeen NCSC-2026-0273 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Campaign Classic 17 uur Adobe heeft kwetsbaarheden verholpen in Adobe Campaign Classic (ACC). De eerste kwetsbaarheid betreft een Incorrect Authorization in de core authorization mechanismen van ACC, waardoor een aanvaller arbitrary code kan uitvoeren zonder enige gebruikersinteractie. Dit betekent dat de aanvaller acties kan uitvoeren buiten de bedoelde permissies. De tweede kwetsbaarheid is een SQL-injectie die het...
ncsc security NCSC-2026-0272 [1.00] [M/H] Kwetsbaarheden verholpen in JFrog Artifactory 17 uur JFrog heeft meerdere kwetsbaarheden verholpen in JFrog Artifactory De kwetsbaarheden betreffen verschillende onderdelen van JFrog Artifactory.
- Er is een privilege-escalatie mogelijk doordat het systeem de scope van tokens niet controleert, waardoor een aanvaller zijn rechten kan verhogen.
- Daarnaast kunnen gebruikers met beperkte rechten toegang krijgen tot geprivilegieerde...
ncsc security Het nieuwe Trojaanse paard zit in je dependencies 1 dag Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
ncsc algemeen NCSC-2026-0270 [1.00] [M/M] Kwetsbaarheden verholpen in GitLab door GitLab Inc. 1 dag GitLab Inc. heeft meerdere kwetsbaarheden verholpen in GitLab, specifiek in versies voorafgaand aan 19.0.5, 19.1.3 en 19.2.1, inclusief GitLab Enterprise Edition (EE) versies binnen deze reeksen. De kwetsbaarheden betreffen verschillende onderdelen van GitLab:
- Onjuiste toegangcontrole waardoor geauthenticeerde gebruikers met gastrechten testrapporten konden inzien die beperkt hadden moeten zijn...
ncsc security Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk 2 dagen Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware...
ncsc algemeen NCSC-2026-0269 [1.01] [M/H] Kwetsbaarheden verholpen in VMware producten 2 dagen VMware heeft kwetsbaarheden verholpen in VMware vCenter en VMware ESX producten. VMware vCenter bevat een kritieke authentication-bypass kwetsbaarheid in de Directory Service met kenmerk CVE-2026-59309. Deze kwetsbaarheid stelt een kwaadwillende met netwerktoegang tot VMware vCenter in staat deze kwetsbaarheid te misbruiken om de authenticatie te omzeilen en ongeautoriseerde toegang tot het...
ncsc security NCSC-2026-0268 [1.00] [M/H] Kwetsbaarheid verholpen in SQLite door SQLite Consortium 2 dagen SQLite Consortium heeft een kwetsbaarheid verholpen in SQLite versie 3.41. De kwetsbaarheid betreft een use-after-free in de expression evaluation logic van SQLite. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken door speciaal vervaardigde kwaadaardige SQL-statements aan te bieden. Exploitatie kan leiden tot het uitvoeren van willekeurige code, het lekken van gevoelige informatie of...
ncsc security