zaterdag 1 augustus 2026 Vol. I · No. 213 Dagelijkse Editie
50 artikelen · A-Tier: 48 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: The Hacker News · Bleeping Computer · BornCity · CISA Cybersecurity Advisories · Security Affairs · Dark Reading · Krebs on Security Verwerkt: 1/8/2026, 14:00:01
⚠ Kritiek
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Watchfire Controller Software

WATCHFIRE CONTROLLER SOFTWARE ILLUSTRATIE · ez CYBER TIMES

CISA waarschuwt voor kritieke kwetsbaarheid in Watchfire Controller Software met hardcoded encryptie-sleutels die vitale infrastructuur in gevaar brengen

CVE-2026-5846AuditPolicy

Kritieke kwetsbaarheid ontdekt in Watchfire Controller Software De Amerikaanse cybersecurity-autoriteit CISA heeft op 30 juli een ernstige waarschuwing uitgevaardigd voor gebruikers van Watchfire Controller Software. De kwetsbaarheid betreft een hard-coded cryptographic key in meerdere versies van de software, wat aanvallers de mogelijkheid geeft om schadelijke firmware in te voeren. Dit beveiligingsgat vormt een aanzienlijk risico voor kritieke infrastructuur in verschillende sectoren, waaronder energievoorziening, water- en afvalwaterbeheer, en transportnetwerken. CISA adviseert gebruikers dringend hun systemen te updaten naar de nieuwste versies waarin deze kwetsbaarheid is verholpen. Organisaties die afhankelijk zijn van Watchfire Controller Software wordt aangeraden onmiddellijk hun omgevingen te inventariseren en beveiligingspatches toe te passen.

"De hard-coded cryptografische sleutel in Watchfire Controller Software laat aanvallers toe kritieke infrastructuur direct te compromitteren."

De hard-coded cryptographic key stelt kwaadwillende actoren in staat om toegang te verkrijgen tot gevoelige onderdelen van het controlesysteem. Dit vormt een bedreiging voor de integriteit en veiligheid van kritieke infrastructuurnetwerken. De impact van mogelijke firmware-manipulatie kan verstrekkend zijn, aangezien deze systemen vitale diensten controleren waarvan burgers en bedrijven afhankelijk zijn. CISA heeft het incident geclassificeerd als een prioritaire zaak en roept alle betrokken organisaties op om preventieve maatregelen te treffen. Naast het installeren van security updates wordt aanbevolen om aanvullende monitoring in te stellen en netwerksegmentatie te implementeren om...

Actieplan voor ez Networking klanten

  1. Controleer onmiddellijk alle Watchfire Controller Software-installaties op versies met de hard-coded cryptographic...
  2. Implementeer een access control policy die alleen geautoriseerde beheerders toegang geeft tot Watchfire-systemen en log...
  3. Update Watchfire Controller Software naar de nieuwste patched versie zodra deze beschikbaar is van de leverancier.
  4. Roteer alle cryptographic keys en credentials in uw Watchfire-omgeving na het patchen van de kwetsbaarheid.
  5. Monitor netwerk traffic naar en van Watchfire-systemen op ongebruikelijke activiteiten en implementeer segmentatie.
A Tier
82/100  ·  Bron: CISA Cybersecurity Advisories
Lees het volledige artikel
The Hacker News The Hacker News

Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction

Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction
CVE-2026-48449

Adobe heeft een kritieke kwetsbaarheid in Campaign Classic opgelost met een CVSS-score van 10.0. De flaw stelt aanvallers in staat om zonder authenticatie code uit te voeren op getroffen systemen. Geen gebruikersinteractie nodig voor exploitatie. Dit vormt een ernstig beveiligingsrisico voor...

The Hacker News  ·  S Tier  ·  92  ·  1 aug, 07:12
Lees meer
Bleeping Computer Bleeping Computer

VMware fixes three critical flaws allowing auth bypass, VM escapes

CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709

Broadcom heeft vijf VMware-beveiligingslekken opgelost, waaronder drie kritieke kwetsbaarheden die authenticatiebypasses en virtual machine escapes mogelijk maken. De hoogste CVSS-score bedraagt 9,8, wat een ernstig risico voor geïmplementeerde omgevingen aanduidt. Organisaties dienen onmiddellijk...

Lawrence Abrams  ·  A Tier  ·  82  ·  30 jul, 18:00
Lees meer
BornCity BornCity

VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs

CVE-2026-47876

Kritieke kwetsbaarheid in VMware ESX stelt aanvallers in staat uit virtuele machines uit te breken. De fout met CVSS-score 9.3 vereist onmiddellijke patches. Organisaties moeten dringend hun systemen updaten om verdere beveiligingsrisico's te voorkomen en hun infrastructuur te beschermen.

BornCity  ·  A Tier  ·  78  ·  31 jul, 00:23
Lees meer

Actueel · Threat Intelligence · Privacy
BornCity BornCity

Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet

Mehr als 24.000 Server mit BMC per Schwachstelle CVE-2013-4786 gefährdet

Tienduizenden servers blootgesteld door oude authenticatiefout in BMC-interface

CVE-2013-4786

Een beveiligingsfout in het IPMI 2.0-protocol die al sinds 2004 bestaat, maakt meer dan 24.000 servers kwetsbaar. De fout, aangeduid als CVE-2013-4786, zit in de Baseboard Management Controller (BMC) en heeft een CVSS-score van 7,5. Aanvallers kunnen via dit gat wachtwoordhashes uit het authenticatiesysteem extracten, waarna deze in veel gevallen kunnen worden gekraakt. Dit geeft kwaadwillenden volledige controle over de servers, vooral omdat veel BMC-interfaces rechtstreeks op het internet toegankelijk zijn. De BMC is een gespecialiseerde processor op servermoederborden die externe beheer en onderhoud mogelijk maakt, onafhankelijk van het besturingssysteem. Hoewel deze fout al meer dan een...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Schneider Electric IGSS

Schneider Electric waarschuwt voor kritieke kwetsbaarheid in IGSS-systemen voor industriële controle

CVE-2026-12927

Cybersecurity-autoriteit CISA heeft een beveiligingsadvisory uitgevaardigd voor een ernstige kwetsbaarheid in Schneider Electric IGSS, een veel gebruikt systeem voor industriële controle. De out-of-bounds write-kwetsbaarheid, aangeduid als CVE-2026-12927, heeft een CVSS-score van 7.8, wat aangeeft dat het om een significant beveiligingsrisico gaat. De fout kan kwaadwillenden toestaan ongeautoriseerde acties uit te voeren op geaffecteerde systemen. Dit vormt een direct risico voor kritieke infrastructuur en industriële faciliteiten die op IGSS vertrouwen voor hun operations. Schneider Electric heeft ondertussen een patch beschikbaar gesteld om deze kwetsbaarheid te verhelpen. Organisaties...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

o6 Automation open62541

CISA waarschuwt voor vier kritieke kwetsbaarheden in o6 Automation open62541 die kritieke infrastructuur bedreigen

CVE-2026-63362, CVE-2026-65423, CVE-2026-63035, CVE-2026-63559Incident

De Amerikaanse cybersecurity autoriteit CISA heeft een waarschuwing uitgegeven voor vier ernstige beveiligingsproblemen in de open62541 bibliotheek van o6 Automation. Deze kwetsbaarheden kunnen gebruikt worden om denial-of-service aanvallen uit te voeren en mogelijk code op afstand uit te voeren op systemen die kritieke infrastructuur bedienen. Met een CVSS-score van 8.8 behoren deze beveiligingsgaten tot de ernstigere categorie. De getroffen CVE's zijn CVE-2026-63362, CVE-2026-65423, CVE-2026-63035 en CVE-2026-63559. Open62541 is een open-source implementatie van het OPC UA-protocol, dat veel gebruikt wordt in industriële controle- en SCADA-systemen. Organisaties die deze bibliotheek...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk welke third-party scripts en tags je op je website hebt ingebouwd, vooral advertentie- en tracking-tools zoals Adform. Vraag je leveranciers expliciet om hun beveiligingsmaatregelen en update je Content Security Policy om ongeautoriseerde wijzigingen te blokkeren.

The Hacker News  ·   ·  1 aug, 09:03
Lees meer

Controleer uw bedrijfsservers op ongeautoriseerde Wi-Fi-toegangspunten en zet verplichte SSL-inspectie in. Train medewerkers om updates alleen uit officiële bronnen te downloaden. Implementeer multifactor-authenticatie voor cloudaccounts. Voer een netwerkaudit uit en segment gastnetwerkverkeer strikt af.

The Hacker News  · 
Lees meer

Controleer onmiddellijk alle Azure Cosmos DB-omgevingen op ongeautoriseerde toegang via de CosmosEscape-kwetsbaarheid. Roteer alle masterkeys, schakel primaire connectiestrings uit en implementeer rol-gebaseerde toegangscontrole. Contacteer uw Microsoft-accountmanager voor beveiligingsupdates en audit uw logging-instellingen vandaag nog.

BornCity  · 
Lees meer

Vlaamse KMO's die online adverteren moeten dit lezen: Adform's script werd gehackt om cryptovaluta te stelen. Hackers vervangen wallet-adressen in je klembord. Dit toont hoe leveranciers van derden je bedrijf en klanten in gevaar brengen. Essentieel inzicht voor je digitale veiligheid nu.

Bleeping Computer  ·  31 jul, 21:09
Lees meer

Waterbedrijven in de VS worden massaal aangevallen via blootgestelde controleapparatuur. Dit scenario raakt ook Vlaamse KMO's: hackers zoeken dezelfde zwakke plekken in jouw infrastructuur. Lees hoe je kritieke systemen beter beveiligt voordat het te laat is.

Bleeping Computer  ·  31 jul, 16:49
Lees meer

KMO-leiders: dit artikel toont hoe AI uw code-beveiligingsrisico's kan blootleggen zonder grote budgetten. De praktijkcase met GlobaLeaks bewijst dat LLM's 29 kwetsbaarheden vonden tegen lage kosten. Essentieel inzicht voor wie zijn digitale veiligheid wil versterken zonder IT-fortuin uit te geven.

Security Affairs  ·  31 jul, 12:22
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar