Kritieke kwetsbaarheid in Watchfire Controller Software stelt cruciale infrastructuur bloot aan aanvallen. Hard-coded encryptiesleutels maken systemen makkelijk te hacken
Ernstig beveiligingsgat dreigt kritieke infrastructuur Een hardgecodeerde cryptografische sleutel in de Watchfire Controller Software vormt een kritieke bedreiging voor vitale sectoren zoals energie, water en vervoer. De Amerikaanse cybersecurity autoriteit CISA waarschuwt dat kwaadwillenden deze zwakplek kunnen misbruiken om schadelijke firmware in te voeren en volledige controle over industriële systemen over te nemen. Het beveiligingsgat treft meerdere versies van de software en is onmiddellijk van belang voor alle organisaties die deze controller gebruiken in hun kritieke infrastructuur. De kwetsbaarheid ontstaat doordat Watchfire dezelfde cryptografische sleutels in meerdere installaties heeft ingebouwd zonder deze te wijzigen.
Dit betekent dat iemand met kennis van deze vaste sleutel zich kan voordoen als een legitieme softwareupdate en besmette code doorspelen aan de controller. Eenmaal geïnstalleerd kan deze malware volledige toegang geven tot het systeem, waardoor aanvallers kritieke processen kunnen stilleggen, gegevens kunnen stelen of fysieke apparatuur kunnen beschadigen. Voor organisaties in de energie- of waterbeheerssector zou dit catastrofale gevolgen hebben. CISA adviseert alle gebruikers dringend om hun Watchfire installaties onmiddellijk te controleren en beveiligingspatches in te voeren zodra deze beschikbaar zijn. Organisaties moeten extra vigilant zijn voor verdachte updateverzoeken en hun...
CVE-2026-60004 is een kritieke remote code execution kwetsbaarheid in Gitea die versies 1.17 tot 1.27.0 treft. De fout kan worden uitgebuit via diffpatch Git hooks wanneer standaard open registratie is ingeschakeld. Dit stelt aanvallers in staat om volledige controle over getroffen systemen te...
Lees meerBroadcom heeft drie kritieke kwetsbaarheden in VMware verholpen die kunnen leiden tot authenticatiebypass en virtuele machine escapes. De flaws hebben cvss-scores tot 9,8 en stellen aanvallers in staat beveiligingsmaatregelen te omzeilen.
Lees meerKritieke RufRoot-kwetsbaarheid in AI-platform Ruflo met CVSS-score 10 stelt aanvallers in staat om zonder authenticatie code uit te voeren. Het beveiligingsleemte veroorzaakt persistente geheugencorruptie die bestand is tegen patching. Dit maakt massale deployment van kwaadaardige AI-agenten...
Lees meer
Kritieke VMware-fout CVE-2026-47876 stelt aanvallers in staat uit virtuele machines te ontsnappen
Beheerders van VMware by Broadcom moeten onmiddellijk in actie komen. De kwetsbaarheid CVE-2026-47876 met een CVSS-score van 9,3 stelt kwaadwillenden in staat om uit virtuele machines te breken en het gastbesturingssysteem te verlaten. Dit is een ernstig beveiligingsrisico dat onmiddellijk moet worden verholpen. VMware by Broadcom heeft op 29 juli 2026 de veiligheidsmededeling VMSA-2026-0006 uitgebracht met patches voor meerdere kwetsbaarheden in ESX, vCenter, Workstation en Fusion. De VM escape-vulnerability staat op de prioriteitenlijst voor onmiddellijk patchen. Beheerders dienen hun ESX-installaties zo snel mogelijk bij te werken met de beschikbare updates. Deze kwetsbaarheid is...
Broadcom sluit kritieke VMware-gaten waarmee aanvallers code kunnen uitvoeren op servers.
Broadcom heeft patches uitgebracht voor vijf kwetsbaarheden in VMware ESXi, vCenter, Workstation en Fusion. Drie van deze beveiligingsgaten zijn ingedeeld als kritiek. De meest ernstige, CVE-2026-47876 met een CVSS-score van 9.3, is een VM escape-flaw in de VMXNET3 virtuele netwerkadapter. Een aanvaller met beheerdersrechten in een virtuele machine zou dit kunnen misbruiken om willekeurige code uit te voeren op de onderliggende ESXi-host. De andere kritieke kwetsbaarheden zijn CVE-2026-59309 en CVE-2026-59310, beide met CVSS-scores tot 9.8. Daarnaast patcht Broadcom twee hogeprioriteit beveiligingsgaten. Experts raden organisaties aan om deze updates onmiddellijk in te voeren, aangezien deze...
Lees het advisoryTwee kritieke kwetsbaarheden in IBM WebSphere stellen aanvallers in staat code uit te voeren zonder inloggen
IBM heeft twee ernstige beveiligingsproblemen in WebSphere Application Server bekend gemaakt. CVE-2026-14512 is een unsafe deserialization-flaw waarmee aanvallers authenticatie omzeilen of willekeurige code uitvoeren. CVE-2026-14446 betreft een privilege escalation in de beheerconsole. Beide kwetsbaarheden krijgen een CVSS-score van 9.8 (critical) en zijn vanaf het netwerk bereikbaar. Geen geldige inloggegevens nodig. Voor CVE-2026-14512 betekent succesvolle exploitatie codeuitvoering met rechten van het application server-proces. Dit geeft aanvallers toegang tot toepassingsgegevens, logingegevens en backend-systemen. Organisaties met WebSphere-servers moeten urgente updates prioriteren.
Lees het advisoryControleer onmiddellijk of uw proxy-omgeving Apache Traffic Server gebruikt. Update naar versie na juli 2026 om 34-38 kritieke kwetsbaarheden te patchen, vooral DoS- en toegangscontrole-bypasses. Test eerst in testomgeving voor compatibiliteit met uw bedrijfsnetwerk.
Lees meerControleer onmiddellijk of jullie o6 Automation open62541 gebruiken in kritieke systemen. Installeer de beschikbare beveiligingspatches naar versie 1.3.2 of hoger. Dit sluit vier kritieke zwaktes (CVSS 8.8) in die DoS-aanvallen en remote code execution mogelijk maken. Documenteer alle gepatched systemen voor compliance.
Lees meerControleer onmiddellijk alle DLL-bestanden in systeemmappen op ongeautoriseerde sideloading-attacks. Scan kerneldrivers, update firewallregels en voer threat hunting uit op verdachte processen. Zet endpoint detection and response actief en train medewerkers in verdachte bestandsactiviteiten.
Lees meerIndustrie- en productieprocessen draaien op systemen van Schneider Electric. Deze week verscheen een kritieke waarschuwing over een ernstige kwetsbaarheid (CVE-2026-12927) die jouw fabricageapparatuur kan stilleggen. Met de patch nu beschikbaar, is het moment om te handelen voorbij. Uitstel betekent risico's die je bedrijf niet kan zich veroorloven.
Lees meerVlaamse KMO's die TeamCity gebruiken voor hun softwareontwikkeling: dit is urgent. Een kritieke beveiligingsfout maakt remote code execution mogelijk zonder authenticatie. Hackers kunnen volledige controle over jullie systemen krijgen. De patch is beschikbaar, maar alleen als je snel handelt. Dit kan je bedrijf kosten.
Lees meerVlaamse KMO's moeten weten hoe cybercriminelen organiseren. Dit onderzoek naar de Flying Eagle-malware toont een professioneel netwerk van 170 servers en gelekte code. Voor ondernemers is dit waarschuwing: soortgelijke malware-ecosystemen richten zich ook op Europese bedrijven. Inzicht in hun werkwijze helpt uw cybersecurity te versterken.
Lees meer