dinsdag 16 juni 2026 Vol. I · No. 167 Dagelijkse Editie
50 artikelen · A-Tier: 41 · B-Tier: 8 · C-Tier: 1

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CERT.be Advisories · CyCognito · Dark Reading · The Hacker News · Bleeping Computer · BornCity · Security Affairs · CISA Cybersecurity Advisories · Simply Cyber Newsletter Verwerkt: 16/6/2026, 11:15:01
⚠ Kritiek
CyCognito CyCognito

Emerging Threat: (CVE-2026-53721) Nuxt Route-Rule Middleware Bypass via Case-Sensitivity Mismatch

Emerging Threat: (CVE-2026-53721) Nuxt Route-Rule Middleware Bypass via Case-Sensitivity Mismatch

Nuxt-gebruikers dringend gewaarschuwd voor ernstige kwetsbaarheid in routing. Aanvallers kunnen beveiligingsmaatregelen omzeilen via hoofdletter-verschillen. Updates beschikbaar...

CVE-2026-53721Framework

Kritieke beveiligingslek in Nuxt-framework ontdekt Een ernstig beveiligingslek in het populaire Nuxt-framework maakt het mogelijk voor aanvallers om beveiligde routes te omzeilen. Het gaat om CVE-2026-53721, een kwetsbaarheid die wordt veroorzaakt door een case-sensitivity mismatch tussen de routing-componenten van het framework. Nuxt is een open-source webontwikkelingskader dat draait op Vue.js en wordt gebruikt door talloze organisaties wereldwijd. Het lek is gecategoriseerd als high-severity en heeft een CVSS-score van 8.8, wat aangeeft dat het kritiek is. Het probleem zit in de manier waarop Nuxt omgaat met routeregels en hoe die verschillen van de normalisatie in vue-router. Dit verschil in case-sensitivity verwerking betekent dat een aanvaller simpelweg de schrijfwijze van een URL kan aanpassen, bijvoorbeeld door /admin om te zetten in /Admin, om beveiligingsbeperkingen te...

"Aanvallers misbruiken hoofdletters om beveiligingsregels in Nuxt te omzeilen. Een schijnbaar klein verschil kan grote gevolgen hebben."

De kwetsbaarheid treft Nuxt versies 3.11.0 tot en met 3.21.6, evenals versies 4.0.0 tot en met 4.4.6. Het ernstige van het lek wordt onderstreept door het feit dat exploitatie geen authenticatie vereist en geen gebruikersinteractie nodig is. Een aanvaller hoeft alleen maar HTTP-verzoeken naar de getroffen applicatie te kunnen sturen. Veel organisaties gebruiken routeRules in Nuxt om redirects in te stellen, beveiligingsheaders toe te voegen, cachinggedrag aan te passen en toegangspatronen te definiëren op specifieke routes. Wanneer een aanvaller deze matcher omzeilt, worden deze controlemaatregelen stilzwijgend omgezet voor de gemaakte route, waardoor routes die eigenlijk beveiligd zouden...

Actieplan voor ez Networking klanten

  1. Controleer onmiddellijk welke Nuxt-versies in jullie applicaties draaien en vergelijk met de kwetsbare ranges...
  2. Installeer de nieuwste patchversies voor Nuxt zodra deze beschikbaar zijn en test deze eerst in een testomgeving
  3. Voer een security audit uit op route-rules en middleware-configuraties om case-sensitivity-mismatches op te sporen
  4. Implementeer logging op routing-layer om ongeautoriseerde middleware-bypasses te detecteren en monitoren
  5. Stel een update-beleid op waardoor Nuxt-updates binnen twee weken na release getest en uitgerold worden
A Tier
82/100  ·  Bron: CyCognito
Lees het volledige artikel
Dark Reading Dark Reading

Copilot 'SearchLeak' Attack Allows 1-Click Data Theft

Copilot 'SearchLeak' Attack Allows 1-Click Data Theft
CVE-2026-42824AIToolsIncident

Microsoft heeft een kritieke kwetsbaarheid in Copilot met de naam SearchLeak verholpen. Deze prompt-injection-aanval stelde kwaadwillenden in staat om met slechts één klik gevoelige gegevens te stelen via schadelijke koppelingen. De patch werd snel uitgerold nadat beveiligingsonderzoekers het...

Alexander Culafi  ·  A Tier  ·  78  ·  15 jun, 19:27
Lees meer
Bleeping Computer Bleeping Computer

iRhythm discloses data breach, says hackers stole patient info

BreachPrivacyDataProtectionIncidentThirdParty

iRhythm Technologies heeft een ernstige datalek openbaar gemaakt waarbij hackers via social engineering op applicaties van derden toegang hebben gekregen tot gevoelige gezondheidsinformatie van meer dan 12 miljoen patiënten. De aanvallers hebben een losgeldeis ingediend.

Sergiu Gatlan  ·  A Tier  ·  78  ·  16 jun, 06:31
Lees meer
Bleeping Computer Bleeping Computer

SimpleHelp bug lets hackers create rogue remote support accounts

CVE-2026-48558Incident

SimpleHelp remote access software bevat een kritieke beveiligingsfout in het OIDC-authenticatieprotocol. Aanvallers kunnen zonder inloggegevens bevoegde techneciansaccounts aanmaken en volledige controle over het systeem verkrijgen. Dit vormt een ernstig risico voor organisaties die SimpleHelp...

Bill Toulas  ·  A Tier  ·  82  ·  15 jun, 20:06
Lees meer

Actueel · Threat Intelligence · Privacy
CERT.be Advisories CERT.be Advisories

Warning: Multiple high vulnerabilities in GitLab CC/EE, Patch Immediately!

Warning: Multiple high vulnerabilities in GitLab CC/EE, Patch Immediately!

GitLab waarschuwt voor vier kritieke beveiligingslekken. Update direct om account-overname en aanvallen te voorkomen.

CVE-2026-6552, CVE-2026-10087, CVE-2026-7250, CVE-2026-8589

GitLab heeft vier high-severity vulnerabilities aangekondigd die onmiddellijke actie vereisen. De beveiligingslekken kunnen leiden tot account takeover, cross-site scripting (XSS) en denial-of-service aanvallen. Met een CVSS-score van 8.7 behoren deze tot de ernstige categorie. De getroffen versies zijn GitLab CE/EE vanaf 13.1.4 tot 18.10.8, versie 18.11 tot 18.11.5 en versie 19.0 tot 19.0.2. De vier CVE's zijn CVE-2026-6552, CVE-2026-10087, CVE-2026-7250 en CVE-2026-8589. Gebruikers moeten onmiddellijk upgraden naar de beveiligde versies. GitLab raadt aan om prioriteit te geven aan deze updates gezien de mogelijke impact. Een aanvaller kan deze kwetsbaarheden exploiteren om inloggegevens...

Lees het advisory
CyCognito CyCognito

Emerging Threat: (CVE-2026-49975) Apache HTTP Server Denial of Service via HTTP/2 Memory Exhaustion

Apache HTTP Server heeft ernstig beveiligingslek: aanvallers kunnen servers offline halen met HTTP/2-verzoeken

CVE-2026-49975

Apache HTTP Server is kwetsbaar voor een nieuw beveiligingslek waarmee aanvallers de server kunnen overbelasten. Het gaat om CVE-2026-49975, een memory exhaustion-probleem in de mod_http2-module. Aanvallers kunnen via kwaadwillig crafted HTTP/2-verzoeken een denial of service veroorzaken. Het lek heeft een CVSS-score van 7.5 en treeft versies 2.4.17 tot en met 2.4.67. Het probleem ontstaat doordat twee HTTP/2-technieken kunnen worden gecombineerd: een HPACK-compressiebom en HTTP/2 flow-control manipulatie. Dit veroorzaakt massieve geheugenverbruik op de server. De aanval vereist geen authenticatie en kan door iedereen met netwerkverbinding worden uitgevoerd. Het kwetsbaarheidstype wordt...

Lees het advisory
CyCognito CyCognito

Emerging Threat: (CVE-2026-47368) UniFi OS Information Disclosure via Path Traversal

Kritieke kwetsbaarheid in UniFi OS blootgesteld zonder authenticatie nodig voor toegang

CVE-2026-47368

Ubiquiti heeft een ernstige beveiligingsfout ontdekt in UniFi OS, het besturingssysteem dat draait op UniFi gateways, controllers en netwerkapparaten. De path traversal-kwetsbaarheid CVE-2026-47368 krijgt een CVSS-score van 8.6, wat wijst op een hoog risico. Het probleem ontstaat door onvoldoende validatie van gebruikersinvoer bij het construeren van bestandspaden. Dit stelt aanvallers in staat om directorytraversal-sequenties in te voegen en bestanden buiten de beoogde map te benaderen. Het alarmerende aspect is dat exploitatie geen authenticatie vereist. Een aanvaller heeft alleen netwerktoegang tot het kwetsbare apparaat nodig. Dit betekent dat verbonden gateways en controllers...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk je privacyverklaring en controleer of alle hosting partners, CDN-providers en externe services correct worden vermeld. Dit is verplicht volgens GDPR en kan boetes tot 20 miljoen euro opleveren.

BornCity  ·   ·  15 jun, 22:01
Lees meer

Controleer onmiddellijk alle e-mailregels in jullie Google Workspace account. Verwijder verdachte forwarding-regels, vooral die e-mails doorsturen naar externe domeinen. Controleer ook wie toegang heeft tot mailboxen en schakel multi-factor authentication in voor alle accounts. Dit voorkomt dat hackers gevoelige bedrijfsgegevens stelen via verborgen e-mailregels.

The Hacker News  · 
Lees meer

Controleer en update onmiddellijk je interne beleidsregels en medewerkerstrainingen zodat alle personeelsleden begrijpen dat het creëren, verspreiden of bezitten van deepfake-content strafbaar is. Zorg ervoor dat je filters en monitoring-systemen dergelijke materialen kunnen detecteren en blokkeren op bedrijfsnetwerken om juridische risico's voor je KMO uit te sluiten.

Bleeping Computer  · 
Lees meer

SD-WAN-netwerken zijn cruciaal voor moderne bedrijfsvoering, en Cisco waarschuwt voor actieve exploitatie van een kritieke kwetsbaarheid. Als uw KMO hiervan afhankelijk is, moet u nu handelen. De patches zijn beschikbaar en het uitstel kan kostbaar uitvallen.

The Hacker News  ·  16 jun, 06:05
Lees meer

Vlaamse KMO-leiders moeten dit lezen: een kritieke fout in de LiteSpeed cPanel plugin wordt actief misbruikt voor volledige servertakeover. Dit treft rechtstreeks bedrijven die gedeelde hosting gebruiken. Zonder direct patchen riskeert u dat hackers rootrechten bemachtigen en uw bedrijfsgegevens stelen.

The Hacker News  ·  16 jun, 05:41
Lees meer

Je Microsoft 365 Copilot staat mogelijk open voor aanvallen. SearchLeak stelt kwaadwilligen in staat om met één klik je bedrijfse-mails, agenda's en bestanden te stelen. Voor Vlaamse KMO's met vertrouwelijke gegevens: urgent deze drievoudige kwetsbaarheid controleren en patches uitrollen.

BornCity  ·  15 jun, 22:46
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar