vrijdag 31 juli 2026 Vol. I · No. 212 Dagelijkse Editie
50 artikelen · A-Tier: 47 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CyCognito · Bleeping Computer · Dark Reading · BornCity · Security Affairs · CISA Cybersecurity Advisories · Krebs on Security · The Hacker News Verwerkt: 31/7/2026, 11:15:02
⚠ Kritiek
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Watchfire Controller Software

WATCHFIRE CONTROLLER SOFTWARE ILLUSTRATIE · ez CYBER TIMES

Kritieke kwetsbaarheid in Watchfire Controller Software stelt cruciale infrastructuur bloot aan aanvallen. Hard-coded encryptiesleutels maken systemen makkelijk te hacken

CVE-2026-5846AuditPolicy

Ernstig beveiligingsgat dreigt kritieke infrastructuur Een hardgecodeerde cryptografische sleutel in de Watchfire Controller Software vormt een kritieke bedreiging voor vitale sectoren zoals energie, water en vervoer. De Amerikaanse cybersecurity autoriteit CISA waarschuwt dat kwaadwillenden deze zwakplek kunnen misbruiken om schadelijke firmware in te voeren en volledige controle over industriële systemen over te nemen. Het beveiligingsgat treft meerdere versies van de software en is onmiddellijk van belang voor alle organisaties die deze controller gebruiken in hun kritieke infrastructuur. De kwetsbaarheid ontstaat doordat Watchfire dezelfde cryptografische sleutels in meerdere installaties heeft ingebouwd zonder deze te wijzigen.

"Een hardcoded sleutel in Watchfire-software opent deuren voor aanvallers in kritieke infrastructuur wereldwijd."

Dit betekent dat iemand met kennis van deze vaste sleutel zich kan voordoen als een legitieme softwareupdate en besmette code doorspelen aan de controller. Eenmaal geïnstalleerd kan deze malware volledige toegang geven tot het systeem, waardoor aanvallers kritieke processen kunnen stilleggen, gegevens kunnen stelen of fysieke apparatuur kunnen beschadigen. Voor organisaties in de energie- of waterbeheerssector zou dit catastrofale gevolgen hebben. CISA adviseert alle gebruikers dringend om hun Watchfire installaties onmiddellijk te controleren en beveiligingspatches in te voeren zodra deze beschikbaar zijn. Organisaties moeten extra vigilant zijn voor verdachte updateverzoeken en hun...

Actieplan voor ez Networking klanten

  1. Controleer onmiddellijk of uw Watchfire Controller Software geïnstalleerd is en noteer alle versienummers.
  2. Update Watchfire Controller Software naar de nieuwste patch die de hard-coded key vulnerability verhelpt.
  3. Wijzig alle cryptografische sleutels en wachtwoorden die door Watchfire Controller gebruikt worden na update.
  4. Voer een security scan uit op systemen waarop Watchfire draait om ongeautoriseerde toegang te detecteren.
  5. Zet monitoring in voor verdachte activiteiten op Watchfire-systemen en log alle verbindingen centraal.
A Tier
82/100  ·  Bron: CISA Cybersecurity Advisories
Lees het volledige artikel
CyCognito CyCognito

Emerging Threat: (CVE-2026-60004) Gitea Remote Code Execution via diffpatch Git Hooks

EMERGING THREAT: (CVE-2026-60004) G ILLUSTRATIE · ez CYBER TIMES
CVE-2026-60004

CVE-2026-60004 is een kritieke remote code execution kwetsbaarheid in Gitea die versies 1.17 tot 1.27.0 treft. De fout kan worden uitgebuit via diffpatch Git hooks wanneer standaard open registratie is ingeschakeld. Dit stelt aanvallers in staat om volledige controle over getroffen systemen te...

Igal Zeifman  ·  S Tier  ·  92  ·  30 jul, 10:39
Lees meer
Bleeping Computer Bleeping Computer

VMware fixes three critical flaws allowing auth bypass, VM escapes

CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709

Broadcom heeft drie kritieke kwetsbaarheden in VMware verholpen die kunnen leiden tot authenticatiebypass en virtuele machine escapes. De flaws hebben cvss-scores tot 9,8 en stellen aanvallers in staat beveiligingsmaatregelen te omzeilen.

Lawrence Abrams  ·  A Tier  ·  82  ·  30 jul, 18:00
Lees meer
Dark Reading Dark Reading

Patch-Resistant 'RufRoot' Flaw Can Unleash Malicious AI Agent Swarms

CVE-2026-59726AIToolsCloudSecurity

Kritieke RufRoot-kwetsbaarheid in AI-platform Ruflo met CVSS-score 10 stelt aanvallers in staat om zonder authenticatie code uit te voeren. Het beveiligingsleemte veroorzaakt persistente geheugencorruptie die bestand is tegen patching. Dit maakt massale deployment van kwaadaardige AI-agenten...

Elizabeth Montalbano  ·  S Tier  ·  92  ·  29 jul, 14:40
Lees meer

Actueel · Threat Intelligence · Privacy
BornCity BornCity

VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs

VMware-Schwachstelle (u.a. in ESX) erlaubt Ausbruch aus VMs

Kritieke VMware-fout CVE-2026-47876 stelt aanvallers in staat uit virtuele machines te ontsnappen

CVE-2026-47876

Beheerders van VMware by Broadcom moeten onmiddellijk in actie komen. De kwetsbaarheid CVE-2026-47876 met een CVSS-score van 9,3 stelt kwaadwillenden in staat om uit virtuele machines te breken en het gastbesturingssysteem te verlaten. Dit is een ernstig beveiligingsrisico dat onmiddellijk moet worden verholpen. VMware by Broadcom heeft op 29 juli 2026 de veiligheidsmededeling VMSA-2026-0006 uitgebracht met patches voor meerdere kwetsbaarheden in ESX, vCenter, Workstation en Fusion. De VM escape-vulnerability staat op de prioriteitenlijst voor onmiddellijk patchen. Beheerders dienen hun ESX-installaties zo snel mogelijk bij te werken met de beschikbare updates. Deze kwetsbaarheid is...

Lees het advisory
Security Affairs Security Affairs

Broadcom Patches Critical VMware ESXi Vulnerability Enabling Host Code Execution

Broadcom sluit kritieke VMware-gaten waarmee aanvallers code kunnen uitvoeren op servers.

CVE-2026-47876, CVE-2026-59309, CVE-2026-59310, CVE-2026-41703, CVE-2026-41709

Broadcom heeft patches uitgebracht voor vijf kwetsbaarheden in VMware ESXi, vCenter, Workstation en Fusion. Drie van deze beveiligingsgaten zijn ingedeeld als kritiek. De meest ernstige, CVE-2026-47876 met een CVSS-score van 9.3, is een VM escape-flaw in de VMXNET3 virtuele netwerkadapter. Een aanvaller met beheerdersrechten in een virtuele machine zou dit kunnen misbruiken om willekeurige code uit te voeren op de onderliggende ESXi-host. De andere kritieke kwetsbaarheden zijn CVE-2026-59309 en CVE-2026-59310, beide met CVSS-scores tot 9.8. Daarnaast patcht Broadcom twee hogeprioriteit beveiligingsgaten. Experts raden organisaties aan om deze updates onmiddellijk in te voeren, aangezien deze...

Lees het advisory
CyCognito CyCognito

Emerging Threat: (CVE-2026-14512, CVE-2026-14446) IBM WebSphere Application Server Unauthenticated Code Execution and Privilege Escalation

Twee kritieke kwetsbaarheden in IBM WebSphere stellen aanvallers in staat code uit te voeren zonder inloggen

CVE-2026-14512, CVE-2026-14446

IBM heeft twee ernstige beveiligingsproblemen in WebSphere Application Server bekend gemaakt. CVE-2026-14512 is een unsafe deserialization-flaw waarmee aanvallers authenticatie omzeilen of willekeurige code uitvoeren. CVE-2026-14446 betreft een privilege escalation in de beheerconsole. Beide kwetsbaarheden krijgen een CVSS-score van 9.8 (critical) en zijn vanaf het netwerk bereikbaar. Geen geldige inloggegevens nodig. Voor CVE-2026-14512 betekent succesvolle exploitatie codeuitvoering met rechten van het application server-proces. Dit geeft aanvallers toegang tot toepassingsgegevens, logingegevens en backend-systemen. Organisaties met WebSphere-servers moeten urgente updates prioriteren.

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw proxy-omgeving Apache Traffic Server gebruikt. Update naar versie na juli 2026 om 34-38 kritieke kwetsbaarheden te patchen, vooral DoS- en toegangscontrole-bypasses. Test eerst in testomgeving voor compatibiliteit met uw bedrijfsnetwerk.

CyCognito  ·  CVE-2026-58154,CVE-2026-58155,CVE-2026-58161,CVE-2026-58151,CVE-2026-22068,CVE-2026-58159,CVE-2026-58182,CVE-2026-58184,CVE-2026-58178,CVE-2026-58180,CVE-2026-58181,CVE-2026-58183,CVE-2026-58188,CVE-2026-58164,CVE-2026-58175  ·  30 jul, 10:37
Lees meer

o6 Automation open62541  ·  Score 78

Controleer onmiddellijk of jullie o6 Automation open62541 gebruiken in kritieke systemen. Installeer de beschikbare beveiligingspatches naar versie 1.3.2 of hoger. Dit sluit vier kritieke zwaktes (CVSS 8.8) in die DoS-aanvallen en remote code execution mogelijk maken. Documenteer alle gepatched systemen voor compliance.

CISA Cybersecurity Advisories  ·  CVE-2026-63362, CVE-2026-65423, CVE-2026-63035, CVE-2026-63559
Lees meer

Controleer onmiddellijk alle DLL-bestanden in systeemmappen op ongeautoriseerde sideloading-attacks. Scan kerneldrivers, update firewallregels en voer threat hunting uit op verdachte processen. Zet endpoint detection and response actief en train medewerkers in verdachte bestandsactiviteiten.

Security Affairs  · 
Lees meer

Industrie- en productieprocessen draaien op systemen van Schneider Electric. Deze week verscheen een kritieke waarschuwing over een ernstige kwetsbaarheid (CVE-2026-12927) die jouw fabricageapparatuur kan stilleggen. Met de patch nu beschikbaar, is het moment om te handelen voorbij. Uitstel betekent risico's die je bedrijf niet kan zich veroorloven.

CISA Cybersecurity Advisories  ·  30 jul, 12:00
Lees meer

Vlaamse KMO's die TeamCity gebruiken voor hun softwareontwikkeling: dit is urgent. Een kritieke beveiligingsfout maakt remote code execution mogelijk zonder authenticatie. Hackers kunnen volledige controle over jullie systemen krijgen. De patch is beschikbaar, maar alleen als je snel handelt. Dit kan je bedrijf kosten.

Bleeping Computer  ·  30 jul, 22:01
Lees meer

Vlaamse KMO's moeten weten hoe cybercriminelen organiseren. Dit onderzoek naar de Flying Eagle-malware toont een professioneel netwerk van 170 servers en gelekte code. Voor ondernemers is dit waarschuwing: soortgelijke malware-ecosystemen richten zich ook op Europese bedrijven. Inzicht in hun werkwijze helpt uw cybersecurity te versterken.

Security Affairs  ·  30 jul, 22:41
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar