zaterdag 27 juni 2026 Vol. I · No. 178 Dagelijkse Editie
50 artikelen · A-Tier: 49 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CERT.be Advisories · Security Affairs · CISA Cybersecurity Advisories · Dark Reading · Bleeping Computer · BornCity · The Hacker News Verwerkt: 27/6/2026, 14:00:01
⚠ Kritiek
Bleeping Computer Bleeping Computer

CISA sets urgent deadline to fix Cisco flaw exploited in attacks

CISA sets urgent deadline to fix Cisco flaw exploited in attacks

CISA geeft federale agentschappen tot 28 juni de tijd om kritieke kwetsbaarheden in Cisco en PTC-software te repareren die al actief worden misbruikt

CVE-2026-20230, CVE-2026-12569IncidentCompliance

CISA stelt dringend deadline in voor Cisco-beveiligingslek De Amerikaanse cybersecurity-instantie CISA heeft federale agentschappen tot zondag 28 juni gegeven om een kritieke kwetsbaarheid in Cisco Unified Communications Manager Server te patchen. Het beveiligingslek, aangeduid als CVE-2026-20230, wordt momenteel actief door aanvallers uitgebuit en is daarom opgenomen in de katalogus van gekende uitgebuite kwetsbaarheden van CISA. De instelling roept alle overheidsorganisaties op om deze patch als dringend te behandelen en binnen drie dagen in te voeren. Het gaat om een server-side request forgery-kwetsbaarheid die op afstand kan worden misbruikt zonder dat aanvallers hoeven in te loggen. Cisco gaf agentschappen op 3 juni al waarschuwing en publiceerde een patch, maar zei toen nog geen actieve aanvallen te hebben vastgesteld.

"Federale agentschappen moeten critieke kwetsbaarheden in Cisco en PTC-systemen voor 28 juni hebben gerepareerd, want ze worden al actief aangevallen."

Afgelopen weekend ontdekte beveiligingsstartup Defused echter dat aanvallers CVE-2026-20230 al gebruiken. Met het lek slagen ze erin willekeurige tekstbestanden naar getroffen systemen te schrijven. Het is tot nu toe onduidelijk welke groep cybercriminelen achter deze aanvallen zit. CISA handhaaft streng beleid voor federale instanties en stuurt in dit geval een bindend operatief richtlijn uit die onmiddellijk naleving vereist. Naast het Cisco-lek heeft CISA ook een kritieke kwetsbaarheid in PTC Windchill en FlexPLM-software op de belangenlijst gezet. CVE-2026-12569 is een invoervalidatiefout in deze product lifecycle management-systemen. Ook hiervoor geldt dezelfde kritieke deadline voor...

Actieplan voor ez Networking klanten

  1. Controleer alle Cisco-apparaten in je netwerk op kwetsbaarheden voor 28 juni
  2. Vraag je Cisco-leverancier om patches en installatie planning voor kritieke flaws
  3. Test de Cisco-updates eerst in een testomgeving voordat je ze uitrolt
  4. Documenteer welke Cisco- en PTC-systemen je hebt en hun huidige versies
  5. Stel een patchingschema op en zorg dat alle updates vóór 28 juni live zijn
A Tier
85/100  ·  Bron: Bleeping Computer
Lees het volledige artikel
CERT.be Advisories CERT.be Advisories

Warning: Multiple Vulnerabilities in Gogs Allow Remote Code Execution, Patch Immediately!

Warning: Multiple Vulnerabilities in Gogs Allow Remote Code Execution, Patch Immediately!
CVE-2026-52813, CVE-2026-52806, CVE-2026-52811

Kritieke RCE-kwetsbaarheden in Gogs-versies onder 0.14.3 met CVSS-scores tot 10 vereisen onmiddellijk patchen. Beveiligingsprofessionals dienen hun systemen dringend bij te werken om remote code execution-aanvallen te voorkomen en de integriteit van hun git-repositories te waarborgen.

CERT.be Advisories  ·  S Tier  ·  95  ·  25 jun, 14:55
Lees meer
Security Affairs Security Affairs

U.S. CISA adds Cisco and PTC Windchill and FlexPLM flaws to its Known Exploited Vulnerabilities catalog

CVE-2026-12569, CVE-2026-20230Regulation

De Amerikaanse cybersecurity-instantie CISA heeft ernstige kwetsbaarheden in Cisco-apparatuur en PTC's Windchill en FlexPLM-software opgenomen in haar catalog van bekend uitgebuite beveiligingslekken. Federale overheden moeten deze kritieke flaws voor 28 juni patchen.

Pierluigi Paganini  ·  A Tier  ·  82  ·  26 jun, 10:35
Lees meer
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

EVoke Systems Charging Station Management System

CVE-2026-40702, CVE-2026-50176Incident

CISA waarschuwt voor kritieke kwetsbaarheden in het oplaadstationbeheerplatform van EVoke Systems. De beveiligingsproblemen treffen authenticatie- en sessiebeheersfuncties, wat aanvallers mogelijkheden geeft voor ongeautoriseerde toegang en controle van laadstations. Een onmiddellijke update wordt...

CISA  ·  A Tier  ·  82  ·  25 jun, 12:00
Lees meer

Actueel · Threat Intelligence · Privacy
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

pydicom pynetdicom Library

PYDICOM PYNETDICOM LIBRARY ILLUSTRATIE · ez CYBER TIMES

Kritieke kwetsbaarheid in pynetdicom bedreigt medische systemen wereldwijd met path traversal-aanval

CVE-2026-56445

De Amerikaanse cyberveiligheidsdienst CISA heeft een kritieke beveiligingswaarschuwing uitgegeven voor een ernstige kwetsbaarheid in de pynetdicom-bibliotheek. Met een CVSS-score van 9,1 betreft het CVE-2026-56445, een path traversal-kwetsbaarheid die niet-geverifieerde aanvallers toestaat willekeurig bestanden naar het systeem weg te schrijven. De bibliotheek wordt veel gebruikt in medische IT-omgevingen voor DICOM-communicatie, waardoor ziekenhuizen en diagnostische centra potentieel kwetsbaar zijn. CISA raadt gebruikers dringend aan hun systemen onmiddellijk te updaten naar veilige versies. Organisaties die pynetdicom gebruiken, moeten hun implementaties controleren en patches toepassen...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Daktronics Controller Firmware

Kritieke kwetsbaarheden in Daktronics-controller geven ongeauthenticeerde aanvallers rootacces

CVE-2026-28701,CVE-2026-33560,CVE-2026-31928

De Amerikaanse veiligheidsdienst CISA heeft een waarschuwing uitgegeven voor ernstige beveiligingsproblemen in de firmware van Daktronics-controllers. De kwetsbaarheden kunnen ongeauthenticeerde gebruikers volledige rootacces geven tot het systeem. Volgens de advisering zijn drie kritieke fouten aangetroffen met een CVSS-score van 9,3. Deze kunnen worden uitgebuit via path traversal, onveilige file upload en hardcoded credentials in de firmware. Aanvallers kunnen deze kwetsbaarheden misbruiken om takensystemen te manipuleren, storingen te veroorzaken of gevoelige informatie te stelen. De impact is aanzienlijk omdat deze controllers in sportvelden, bioscopen en andere publieke locaties...

Lees het advisory
Security Affairs Security Affairs

DirtyClone: Fourth Linux Kernel Flaw in Six Weeks Escalates to Root

Vierde Linux kernel-flaw in zes weken: DirtyClone geeft onbevoegde gebruikers rootrechten zonder sporen

CVE-2026-43503

DirtyClone (CVE-2026-43503) is een kritieke privilege escalation in de Linux kernel die onbevoegde gebruikers stilletjes rootrechten geeft. JFrog Security Research publiceerde op 25 juni een werkende exploit voor deze flaw met een CVSS-score van 8.8. Het is alweer de vierde kwetsbaarheid in de DirtyFrag-familie, waarvan alle varianten dezelfde basisoorzaak delen: file-backed memory wordt foutief als pakketgegevens behandeld, waardoor een netwerkoperatie schrijft waar het zou moeten kopieren. De aanval is gevaarlijk omdat elke lokale gebruiker zonder speciale rechten root-toegang kan krijgen door de Linux page cache te manipuleren. Het ergste: er worden geen kernel logs of audit trails...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw Cisco CUCM-systemen kwetsbaar zijn voor CVE-2026-20230. Werk deze kritieke beveiligingspatch in uw volgende onderhoudsvenster in. Contacteer uw Cisco-partner of raadpleeg de beveiligingsadvisory. Zet multi-factor authenticatie in op alle administratieve accounts als noodmaatregel.

Dark Reading  ·  CVE-2026-20230  ·  25 jun, 21:54
Lees meer

Controleer onmiddellijk bij uw medewerkers of zij Signal gebruiken voor bedrijfscommunicatie. Indien ja, verzeker u ervan dat backup recovery keys beveiligd zijn opgeslagen (niet in e-mail of gedeelde mappen). Train uw team om phishing-mails die om deze codes vragen te herkennen en te rapporteren aan uw IT-team.

Bleeping Computer  · 
Lees meer

Controleer onmiddellijk of jullie bedrijfsnetwerk gebruikmaakt van open-source tools uit onbetrouwbare bronnen. Scan alle systemen op verdachte processen en ongeautoriseerde remote access. Werk firewall-regels bij om verdachte Chinese IP-adressen te blokkeren. Zet multi-factor authenticatie actief voor alle kritieke accounts.

Security Affairs  · 
Lees meer

Voorzichtig: als uw bedrijf nog Windows Server 2012 gebruikt en Azure Arc, kunnen kritieke beveiligingsupdates falen. Dit artikel helpt voorkomen dat uw systemen kwetsbaar blijven door technische blokkades. Essentieel voor KMO's die beveiliging en uptime serieus nemen.

BornCity  ·  26 jun, 22:01
Lees meer

Uw medewerkers delen waarschijnlijk al gevoelige bedrijfsdata met ongecontroleerde AI-tools. Dit artikel toont waarom traditionele beveiligingsmaatregelen niet volstaan en hoe u shadow AI kunt aanpakken voordat het kostbare geheimen kost.

BornCity  ·  26 jun, 22:28
Lees meer

Veel Vlaamse KMO's gebruiken open source software zonder te beseffen dat verouderde versies ernstige veiligheidsrisico's vormen. Dit artikel toont aan hoe je jouw systemen veilig kunt houden en tegelijk aan nieuwe regelgeving voldoet. Essentieel voor ondernemers die hun bedrijf willen beschermen tegen cyberaanvallen en boetes.

Dark Reading  ·  26 jun, 16:32
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar