CISA waarschuwt voor kritieke kwetsbaarheid in Watchfire Controller Software met hardcoded encryptie-sleutels die vitale infrastructuur in gevaar brengen
Kritieke kwetsbaarheid ontdekt in Watchfire Controller Software De Amerikaanse cybersecurity-autoriteit CISA heeft op 30 juli een ernstige waarschuwing uitgevaardigd voor gebruikers van Watchfire Controller Software. De kwetsbaarheid betreft een hard-coded cryptographic key in meerdere versies van de software, wat aanvallers de mogelijkheid geeft om schadelijke firmware in te voeren. Dit beveiligingsgat vormt een aanzienlijk risico voor kritieke infrastructuur in verschillende sectoren, waaronder energievoorziening, water- en afvalwaterbeheer, en transportnetwerken. CISA adviseert gebruikers dringend hun systemen te updaten naar de nieuwste versies waarin deze kwetsbaarheid is verholpen. Organisaties die afhankelijk zijn van Watchfire Controller Software wordt aangeraden onmiddellijk hun omgevingen te inventariseren en beveiligingspatches toe te passen.
De hard-coded cryptographic key stelt kwaadwillende actoren in staat om toegang te verkrijgen tot gevoelige onderdelen van het controlesysteem. Dit vormt een bedreiging voor de integriteit en veiligheid van kritieke infrastructuurnetwerken. De impact van mogelijke firmware-manipulatie kan verstrekkend zijn, aangezien deze systemen vitale diensten controleren waarvan burgers en bedrijven afhankelijk zijn. CISA heeft het incident geclassificeerd als een prioritaire zaak en roept alle betrokken organisaties op om preventieve maatregelen te treffen. Naast het installeren van security updates wordt aanbevolen om aanvullende monitoring in te stellen en netwerksegmentatie te implementeren om...
Adobe heeft een kritieke kwetsbaarheid in Campaign Classic opgelost met een CVSS-score van 10.0. De flaw stelt aanvallers in staat om zonder authenticatie code uit te voeren op getroffen systemen. Geen gebruikersinteractie nodig voor exploitatie. Dit vormt een ernstig beveiligingsrisico voor...
Lees meerBroadcom heeft vijf VMware-beveiligingslekken opgelost, waaronder drie kritieke kwetsbaarheden die authenticatiebypasses en virtual machine escapes mogelijk maken. De hoogste CVSS-score bedraagt 9,8, wat een ernstig risico voor geïmplementeerde omgevingen aanduidt. Organisaties dienen onmiddellijk...
Lees meerKritieke kwetsbaarheid in VMware ESX stelt aanvallers in staat uit virtuele machines uit te breken. De fout met CVSS-score 9.3 vereist onmiddellijke patches. Organisaties moeten dringend hun systemen updaten om verdere beveiligingsrisico's te voorkomen en hun infrastructuur te beschermen.
Lees meer
Tienduizenden servers blootgesteld door oude authenticatiefout in BMC-interface
Een beveiligingsfout in het IPMI 2.0-protocol die al sinds 2004 bestaat, maakt meer dan 24.000 servers kwetsbaar. De fout, aangeduid als CVE-2013-4786, zit in de Baseboard Management Controller (BMC) en heeft een CVSS-score van 7,5. Aanvallers kunnen via dit gat wachtwoordhashes uit het authenticatiesysteem extracten, waarna deze in veel gevallen kunnen worden gekraakt. Dit geeft kwaadwillenden volledige controle over de servers, vooral omdat veel BMC-interfaces rechtstreeks op het internet toegankelijk zijn. De BMC is een gespecialiseerde processor op servermoederborden die externe beheer en onderhoud mogelijk maakt, onafhankelijk van het besturingssysteem. Hoewel deze fout al meer dan een...
Schneider Electric waarschuwt voor kritieke kwetsbaarheid in IGSS-systemen voor industriële controle
Cybersecurity-autoriteit CISA heeft een beveiligingsadvisory uitgevaardigd voor een ernstige kwetsbaarheid in Schneider Electric IGSS, een veel gebruikt systeem voor industriële controle. De out-of-bounds write-kwetsbaarheid, aangeduid als CVE-2026-12927, heeft een CVSS-score van 7.8, wat aangeeft dat het om een significant beveiligingsrisico gaat. De fout kan kwaadwillenden toestaan ongeautoriseerde acties uit te voeren op geaffecteerde systemen. Dit vormt een direct risico voor kritieke infrastructuur en industriële faciliteiten die op IGSS vertrouwen voor hun operations. Schneider Electric heeft ondertussen een patch beschikbaar gesteld om deze kwetsbaarheid te verhelpen. Organisaties...
Lees het advisoryCISA waarschuwt voor vier kritieke kwetsbaarheden in o6 Automation open62541 die kritieke infrastructuur bedreigen
De Amerikaanse cybersecurity autoriteit CISA heeft een waarschuwing uitgegeven voor vier ernstige beveiligingsproblemen in de open62541 bibliotheek van o6 Automation. Deze kwetsbaarheden kunnen gebruikt worden om denial-of-service aanvallen uit te voeren en mogelijk code op afstand uit te voeren op systemen die kritieke infrastructuur bedienen. Met een CVSS-score van 8.8 behoren deze beveiligingsgaten tot de ernstigere categorie. De getroffen CVE's zijn CVE-2026-63362, CVE-2026-65423, CVE-2026-63035 en CVE-2026-63559. Open62541 is een open-source implementatie van het OPC UA-protocol, dat veel gebruikt wordt in industriële controle- en SCADA-systemen. Organisaties die deze bibliotheek...
Lees het advisoryControleer onmiddellijk welke third-party scripts en tags je op je website hebt ingebouwd, vooral advertentie- en tracking-tools zoals Adform. Vraag je leveranciers expliciet om hun beveiligingsmaatregelen en update je Content Security Policy om ongeautoriseerde wijzigingen te blokkeren.
Lees meerControleer uw bedrijfsservers op ongeautoriseerde Wi-Fi-toegangspunten en zet verplichte SSL-inspectie in. Train medewerkers om updates alleen uit officiële bronnen te downloaden. Implementeer multifactor-authenticatie voor cloudaccounts. Voer een netwerkaudit uit en segment gastnetwerkverkeer strikt af.
Lees meerControleer onmiddellijk alle Azure Cosmos DB-omgevingen op ongeautoriseerde toegang via de CosmosEscape-kwetsbaarheid. Roteer alle masterkeys, schakel primaire connectiestrings uit en implementeer rol-gebaseerde toegangscontrole. Contacteer uw Microsoft-accountmanager voor beveiligingsupdates en audit uw logging-instellingen vandaag nog.
Lees meerVlaamse KMO's die online adverteren moeten dit lezen: Adform's script werd gehackt om cryptovaluta te stelen. Hackers vervangen wallet-adressen in je klembord. Dit toont hoe leveranciers van derden je bedrijf en klanten in gevaar brengen. Essentieel inzicht voor je digitale veiligheid nu.
Lees meerWaterbedrijven in de VS worden massaal aangevallen via blootgestelde controleapparatuur. Dit scenario raakt ook Vlaamse KMO's: hackers zoeken dezelfde zwakke plekken in jouw infrastructuur. Lees hoe je kritieke systemen beter beveiligt voordat het te laat is.
Lees meerKMO-leiders: dit artikel toont hoe AI uw code-beveiligingsrisico's kan blootleggen zonder grote budgetten. De praktijkcase met GlobaLeaks bewijst dat LLM's 29 kwetsbaarheden vonden tegen lage kosten. Essentieel inzicht voor wie zijn digitale veiligheid wil versterken zonder IT-fortuin uit te geven.
Lees meer