vrijdag 17 april 2026 Vol. I · No. 107 Dagelijkse Editie
20 artikelen · A-Tier: 6 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CERT.be Advisories · Bleeping Computer · Security Affairs · Dark Reading · The Hacker News · CERT.be News · CISA Cybersecurity Advisories Verwerkt: 17/4/2026, 09:30:24
⚠ Kritiek
CVSS 9.9Warning: Multiple critical vulnerabilities in CISCO ISE that can lead to RCE, Patch Immediately! CVSS 9.8Critical Nginx UI auth bypass flaw now actively exploited in the wild CVSS 9.8Warning: Critical improper certificate‑validation in CISCO Webex that can lead to user impersonation, Patch Immediately! CVSS 9.8CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access CVSS 9.8Critical MCP Integration Flaw Puts NGINX at Risk CVSS 9.8Warning: Remote Code Execution & Privilege Escalation in Fortinet FortiSandbox Patch Immediately! CVSS 9.8Anviz Multiple Products CVSS 9.3U.S. CISA adds Microsoft SharePoint Server, and Microsoft Office Excel flaws to its Known Exploited Vulnerabilities catalog CVSS 9.1Horner Automation Cscape and XL4, XL7 PLC CVSS 9.9Warning: Multiple critical vulnerabilities in CISCO ISE that can lead to RCE, Patch Immediately! CVSS 9.8Critical Nginx UI auth bypass flaw now actively exploited in the wild CVSS 9.8Warning: Critical improper certificate‑validation in CISCO Webex that can lead to user impersonation, Patch Immediately! CVSS 9.8CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access CVSS 9.8Critical MCP Integration Flaw Puts NGINX at Risk CVSS 9.8Warning: Remote Code Execution & Privilege Escalation in Fortinet FortiSandbox Patch Immediately! CVSS 9.8Anviz Multiple Products CVSS 9.3U.S. CISA adds Microsoft SharePoint Server, and Microsoft Office Excel flaws to its Known Exploited Vulnerabilities catalog CVSS 9.1Horner Automation Cscape and XL4, XL7 PLC
CERT.be News CERT.be News

NIS2: 18 April 2026 deadline – What essential entities must have in place

NIS2: 18 APRIL 2026 DEADLINE – WHAT ILLUSTRATIE · ez CYBER TIMES

Belgische essentiële diensten hebben nog ruim twee jaar om hun cyberbeveiliging op orde te brengen. Na 18 april 2026 moet het bewijs via CyFun, ISO 27001 of inspectie geleverd zijn

ComplianceRegulationGovernanceAuditStandardsISOPolicy

NIS2-deadline op 18 april 2026: wat moeten essentiële entiteiten in orde hebben? Essentiële diensten in België moeten tegen 18 april 2026 bewijzen dat zij voldoen aan de NIS2-richtlijn. Dit is een kritiek moment voor organisaties die onder dit cybersecurity-kader vallen. Bedrijven en instellingen moeten kunnen aantonen dat zij effectief maatregelen voor risicobeheer implementeren en een erkend compliance-traject volgen. De Coördinatiecel Cyberbeveiliging heeft duidelijk gemaakt dat dit niet optioneel is: elke essentiële entiteit moet zich kunnen verantwoorden via één van de drie beschikbare paden.

"Essentiële bedrijven hebben tot 18 april 2026 om aan te tonen dat hun cybersecurity op orde is, anders dreigen sancties."

De wetgeving biedt organisaties drie wegen om compliance aan te tonen. Ze kunnen zich registreren via CyFun, het platform dat speciaal voor deze doeleinden is opgericht, of aantonen dat zij ISO 27001-gecertificeerd zijn. Een derde mogelijkheid is rechtstreekse inspectie door de bevoegde autoriteiten. Ongeacht welk traject bedrijven kiezen, de voorbereiding is essentieel. Organisaties moeten hun cybersecurity-risico's in kaart hebben gebracht, beveiligingsmaatregelen hebben geïmplementeerd en deze goed hebben gedocumenteerd. Dit geldt voor telecomproviders, energieleveranciers, watermaatschappijen, gezondheidsdiensten en andere kritieke dienstverleners. Het is belangrijk dat deze organisaties...

Actieplan voor ez Networking klanten

  1. Controleer nu of jouw KMO onder NIS2 essential entity valt via de officiële Belgian cybersecurity lijst.
  2. Maak een compliance roadmap met mijlpalen tot 18 april 2026 en wijs een verantwoordelijke aan.
  3. Implementeer ISO 27001 controls of start het CyFun-certificeringstraject voordat de deadline nadert.
  4. Documenteer alle security maatregelen en bewaarplicht volgens NIS2-vereisten in een centraal register.
  5. Plan een audit in Q1 2026 om compliance gaten op te sporen en vervolgacties in te plannen.
A Tier
82/100  ·  Bron: CERT.be News
Lees het volledige artikel
CERT.be Advisories CERT.be Advisories

Warning: Multiple critical vulnerabilities in CISCO ISE that can lead to RCE, Patch Immediately!

Warning: Multiple critical vulnerabilities in CISCO ISE that can lead to RCE, Patch Immediately!
CVE-2026-20186, CVE-2026-20147, CVE-2026-20180Incident

Cisco ISE 3.x bevat meerdere kritieke kwetsbaarheden die remote code execution mogelijk maken. Beveiligingsprofessionals moeten onmiddellijk updates installeren om compromisering van systemen te voorkomen. De vulnerabilities stellen aanvallers in staat volledige controle over getroffen installaties...

CERT.be Advisories  ·  S Tier  ·  95  ·  17 apr, 08:45
Lees meer
Bleeping Computer Bleeping Computer

Critical Nginx UI auth bypass flaw now actively exploited in the wild

CVE-2026-33032Breach

Een kritieke authentificatiebypass in nginx UI (CVE-2026-33032) wordt actief misbruikt door aanvallers. De kwetsbaarheid in onbeveiligde MCP-eindpunten stelt kwaadwillenden in staat om zonder inloggegevens volledige controle over de server te krijgen. Beveiligingsprofessionals worden dringend...

Bill Toulas  ·  S Tier  ·  94  ·  15 apr, 22:35
Lees meer
CERT.be Advisories CERT.be Advisories

Warning: Critical improper certificate‑validation in CISCO Webex that can lead to user impersonation, Patch Immediately!

CVE-2026-20184Incident

Ernstig beveiligingslek in Cisco Webex waarbij certificaatvalidatie onvoldoende is geïmplementeerd, stelt gebruikers bloot aan identiteitsdiefstal. Het lek met CVSS-score 9,8 maakt gebruikersimpersonatie mogelijk. Beveiligingsonderzoekers waarschuwen voor onmiddellijke patches om aanvallen te...

CERT.be Advisories  ·  S Tier  ·  92  ·  17 apr, 09:13
Lees meer

Actueel · Threat Intelligence · Privacy
Security Affairs Security Affairs

CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access

CVE-2026-33032: severe nginx-ui bug grants unauthenticated server access

Kritieke nginx-ui-fout maakt Nginx-servers kwetsbaar voor ongeauthenticeerde aanvallen

CVE-2026-33032

Een actief uitgebuitte kritieke kwetsbaarheid in nginx-ui, aangemerkt als CVE-2026-33032 met een CVSS-score van 9,8, stelt aanvallers in staat de authenticatie te omzeilen en volledige controle over Nginx-servers te verkrijgen. Het probleem bevindt zich in het /mcp_message-eindpunt, dat alleen op IP-whitelisting vertrouwt. Aangezien de standaard whitelist alle verbindingen toestaat, kunnen aanvallers zonder authenticatie toegang krijgen tot de service. Het nginx-ui MCP-integratie blootgesteld twee HTTP-eindpunten: /mcp en /mcp_message. Het /mcp-eindpunt vereist zowel IP-whitelisting als authenticatie via AuthRequired()-middleware, maar het /mcp_message-eindpunt past alleen IP-whitelisting...

Lees het advisory
Dark Reading Dark Reading

Critical MCP Integration Flaw Puts NGINX at Risk

Kritieke flaw in nginx-ui stelt webservers bloot aan ongeautoriseerde aanvallen

CVE-2026-33032,CVE-2026-27944AITools

Een kritieke kwetsbaarheid in nginx-ui (CVE-2026-33032, CVSS 9.8) vormt een aanzienlijk risico voor organisaties die deze populaire beheertool gebruiken. De flaw in de implementatie van het Model Context Protocol (MCP) stelt aanvallers in staat ongeautoriseerde wijzigingen aan te brengen in NGINX-configuraties zonder passende authenticatie. Onderzoeksters van Pluto Security ontdekten dat kwaadwillenden NGINX-configuratiebestanden kunnen herstarten, aanmaken, wijzigen en verwijderen. Dat geeft hen volledige controle over webservers en backend-services. Het open source-project nginx-ui wordt veel gebruikt omdat het centraal beheer van NGINX-instellingen via een webinterface mogelijk maakt. Met...

Lees het advisory
Security Affairs Security Affairs

PHP Composer flaws enable remote command execution via Perforce VCS

Twee kritieke kwetsbaarheden in PHP Composer stellen aanvallers in staat willekeurige commando's uit te voeren.

CVE-2026-40176,CVE-2026-40261

PHP Composer, de populaire dependencymanager voor PHP, bevat twee ernstige beveiligingsgaten in de Perforce VCS-driver. Deze kwetsbaarheden kunnen aanvallers in staat stellen willekeurige commando's op systemen uit te voeren via kwaadaardig samengestelde repository-configuraties. De flaws ontstaan door onvoldoende validatie van invoer en ontoereikende escaping van shell-metacharacters. Een aanvaller die controle heeft over repository-instellingen kan door het injecteren van schadelijke code in composer.json of source-referenties commando's uitvoeren met de rechten van de gebruiker. Dit vormt een significant risico voor PHP-projecten die externe afhankelijkheden beheren. Ontwikkelaars worden...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Anviz Multiple Products  ·  Score 82

Controleer onmiddellijk of uw organisatie Anviz toegangscontrolesystemen gebruikt. Indien ja, contacteer direct uw leverancier voor veiligheidsupdates tegen kritieke vulnerabilities (CVSS 9.8) met missende authenticatie. Update systemen prioritair of deactiveer apparaten tot patches beschikbaar zijn.

CISA Cybersecurity Advisories  ·  CVE-2026-32648,CVE-2026-40461,CVE-2026-35682,CVE-2026-35546,CVE-2026-40066,CVE-2026-33569,CVE-2026-33093,CVE-2026-35061,CVE-2026-32324,CVE-2026-31927,CVE-2026-40434,CVE-2026-32650  ·  16 apr, 12:00
Lees meer

Controleer onmiddellijk welke Android-apparaten in je bedrijfsnetwerk toegang hebben tot bedrijfsdata. Blokkeer verdachte apps, zet twee-factor-authenticatie verplicht in voor alle accounts en vraag medewerkers alert te zijn op merkwaardige advertenties in sociale media. Update al je beveiligingssoftware vandaag nog.

Security Affairs  · 
Lees meer

Controleer en update onmiddellijk alle Windows 11-systemen en Server 2025-installaties in jullie bedrijfsomgeving. Deze kritieke privilege escalation-fout in Windows Task Host wordt actief misbruikt. Plan patching binnen twee weken in, test eerst op testomgeving en communiceer met gebruikers over mogelijke reboots. Zet prioriteit op werkstations van beheerders en gevoelige systemen.

Bleeping Computer  ·  CVE-2025-60710
Lees meer

Gevaarlijk voor uw IT-systemen: criminelen misbruiken legitiem ondertekende software om antivirusprogramma's uit te schakelen. Dit gebeurde al op 23.500 apparaten in kritieke sectoren. KMO-leiders moeten weten: klassieke beveiliging volstaat niet meer. Ontdek hoe u uw bedrijf kunt beschermen tegen deze geavanceerde aanvallen.

Bleeping Computer  ·  15 apr, 17:59
Lees meer

Microsoft sluit acht kritieke beveiligingsgaten die actief misbruikt worden. Voor uw KMO betekent dit onmiddellijk handelen: cybercriminelen kunnen anders rechtstreeks uw systemen binnendringen en gevoelige bedrijfsgegevens stelen. Deze patch Tuesday is geen routinebeurt maar een urgent veiligheidsvraagstuk dat niet kan wachten.

CERT.be Advisories  ·  15 apr, 14:17
Lees meer

Een kritieke beveiligingsfout in nginx-ui maakt volledige overname van webservers mogelijk zonder inloggegevens. Dit raakt duizenden systemen wereldwijd, waarschijnlijk ook in België. Voor KMO-leiders met eigen servers of cloud-infrastructuur is dit urgent: controleer of nginx-ui gebruikt wordt, update onmiddellijk en beveilig uw MCP-endpoints. Nalatigheid kost tijd, geld en klantvertrouwen.

The Hacker News  ·  15 apr, 12:56
Lees meer
Advertentie
24/7 bewaking actief
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar