vrijdag 19 juni 2026 Vol. I · No. 170 Dagelijkse Editie
50 artikelen · A-Tier: 45 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CISA Cybersecurity Advisories · Bleeping Computer · CERT.be Advisories · Security Affairs · BornCity · Dark Reading · Krebs on Security · The Hacker News · NCSC UK Verwerkt: 19/6/2026, 11:15:01
⚠ Kritiek
BornCity BornCity

Tesco treibt VMware-Ablösung trotz Klage voran

Tesco treibt VMware-Ablösung trotz Klage voran

Tesco zet zijn migratie van VMware voort ondanks rechtszaken en risico's, terwijl Broadcom de prijzen met 175 tot 350 procent verhoogt

VendorThirdPartyRiskComplianceIncidentBusinessContinuityBudgetROIStakeholder

Tesco zet VMware-migratie voort ondanks rechtszaak en enorme kostenstijgingen De Britse supermarktketen Tesco accelereert de migratie weg van VMware-software ondanks aanhangige rechtszaken en aanzienlijke operationele risico's. Dit gebeurt nadat moederbedrijf Broadcom fors hogere licenties heeft ingevoerd, wat leidt tot prijsstijgingen tussen 175 en 350 procent. Het retailbedrijf heeft vorig jaar nog onbeperkte licenties voor vSphere en Cloud Foundation aangekocht, maar ziet zich nu gedwongen deze snel te vervangen door alternatieven. Tesco spande in 2021 een contract af met VMware waarbij het bedrijf perpetual licenties verwierf en supportovereenkomsten tot 2026 sloot. VMware zou bovendien een optie hebben gegeven voor vier jaar extra ondersteuning. Na de overname door Broadcom kwam daar echter rauw pasta bij kijken. Tesco stelt dat de nieuwe licentiemodellen praktisch onbetaalbaar...

"Tesco zet zijn migratie van VMware door ondanks rechtszaken en forse operationele risico's van prijsstijgingen tot 350 procent."

Hoewel experts waarschuwen voor de risico's van zo'n snelle migratie, lijkt het retailbedrijf weinig keus te hebben. De financiële druk is te groot geworden. Concurrenten ondergaan vergelijkbare problemen, maar weinigen durven zo aggressief in te zetten op een volledige vervanging. Tesco's keuze illustreert hoe Broadcom's agressieve prijsstrategie klanten dwingt tot riskante alternatieven, zelfs al loopt dit gepaard met potentiële operationele verstoringen en implementatiecomplexiteiten.

Actieplan voor ez Networking klanten

  1. Controleer uw VMware-licentievoorwaarden en bereken de kostenstijging na juni 2025
  2. Maak een migratieschema naar alternatieven zoals Proxmox of Hyper-V voor komende 18 maanden
  3. Documenteer alle kritieke applicaties en test hun compatibiliteit met open source hypervisors
  4. Onderhandel nu met uw Broadcom-accountmanager over prijsvaststellingsperiodes en voorwaarden
  5. Vormen een werkgroep met IT-collega's uit de sector om kennis over migratie-scenario's te delen
A Tier
78/100  ·  Bron: BornCity
Lees het volledige artikel
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

AVer PTC cameras

AVER PTC CAMERAS ILLUSTRATIE · ez CYBER TIMES
CVE-2026-40624Incident

CISA heeft een kritieke kwetsbaarheid in AVer PTC-camera's aangekondigd. De CVE-2026-40624-bug met CVSS-score 9.8 stelt aanvallers in staat om zonder authenticatie willekeurige code uit te voeren op getroffen apparaten. Dit vormt een aanzienlijk beveiligingsrisico voor organisaties die deze camera's...

CISA  ·  A Tier  ·  82  ·  18 jun, 12:00
Lees meer
Bleeping Computer Bleeping Computer

CISA orders feds to patch max severity Joomla plugin flaw by Friday

CVE-2026-48907Incident

CISA geeft federale agentschappen tot vrijdag de tijd om een kritieke kwetsbaarheid in de Joomla JCE plugin te patchen. De fout met maximale ernst wordt al actief misbruikt voor remote code execution aanvallen en vormt een significant veiligheidsrisico voor overheidsinstanties.

Sergiu Gatlan  ·  S Tier  ·  95  ·  17 jun, 10:09
Lees meer
CERT.be Advisories CERT.be Advisories

Warning: Critical Vulnerability in Joomla Content Editor Extension (JCE), Patch Immediately!

CVE-2026-48907Incident

Kritieke kwetsbaarheid met CVSS-score 10 ontdekt in Joomla Content Editor Extension (JCE). Deze beveiligingsfout stelt aanvallers in staat om zonder authenticatie code op afstand uit te voeren. Onmiddellijke update naar de nieuwste patch is dringend aanbevolen voor alle gebruikers.

CERT.be Advisories  ·  S Tier  ·  92  ·  17 jun, 14:39
Lees meer

Actueel · Threat Intelligence · Privacy
Security Affairs Security Affairs

U.S. CISA adds Widget Factory Joomla Content Editor flaw to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Widget Factory Joomla Content Editor flaw to its Known Exploited Vulnerabilities catalog

Kritieke Joomla-kwetsbaarheid met maximale ernst toegevoegd aan CISA-catalogus

CVE-2026-48907

De Amerikaanse cybersecurity-organisatie CISA heeft een kritieke kwetsbaarheid in de Widget Factory Joomla Content Editor aan haar catalogus van bekend misbruikte beveiligingslekken toegevoegd. De fout, geregistreerd als CVE-2026-48907, heeft een CVSS-score van 10.0, wat aangeeft dat het om een maximaal ernstig probleem gaat. De kwetsbaarheid stelt aanvallers in staat om nieuwe editorprofielen aan te maken zonder verificatie van gebruikers, wat uiteindelijk tot uitvoering van schadelijke PHP-code leidt. CISA heeft organisaties opgeroepen deze fout onmiddellijk op te lossen. Website-beheerders die gebruikmaken van de Joomla Content Editor moeten dringend een update installeren om zich tegen...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Rockwell Automation FactoryTalk Historian Site Edition

CISA waarschuwt voor drie kritieke beveiligingslekken in Rockwell Automation FactoryTalk Historian

CVE-2025-13036, CVE-2025-44019, CVE-2025-36539Incident

Drie kritieke beveiligingslekken in Rockwell Automation FactoryTalk Historian Site Edition vormen een ernstig risico voor industriële controle systemen. Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een advisory uitgevaardigd voor de CVE's 2025-13036, 2025-44019 en 2025-36539, allemaal met een CVSS-score van 9.2. Deze kwetsbaarheden kunnen aanvallers in staat stellen om geldige authenticatie te verkrijgen en ongeautoriseerde acties uit te voeren in gecompromitteerde omgevingen. Voor bedrijven die afhankelijk zijn van FactoryTalk Historian voor het monitoren en analyseren van industriële processen, vormt dit een aanzienlijk beveiligingsrisico. FactoryTalk...

Lees het advisory
Security Affairs Security Affairs

F5 Patches Critical NGINX Vulnerabilities Enabling Unauthenticated Code Execution

F5 brengt urgente patches uit voor kritieke NGINX-kwetsbaarheden die ongeauthentificeerde code-uitvoering mogelijk maken

CVE-2026-42530, CVE-2026-42055

F5 heeft noodpatchs uitgebracht voor twee kritieke NGINX-kwetsbaarheden die ernstige risico's vormen voor webservers wereldwijd. De flaws, geregistreerd als CVE-2026-42530 en CVE-2026-42055, hebben beide een CVSS-score van 9.2 en kunnen worden misbruikt door aanvallers zonder inloggegevens. De eerste kwetsbaarheid, CVE-2026-42530, is een use-after-free-fout in de HTTP/3-module van NGINX. Wanneer QUIC-ondersteuning actief is, kan een aanvaller een speciaal vervaardigde HTTP/3-sessie gebruiken om geheugenverval te veroorzaken. Dit kan leiden tot dienstverlies of zelfs willekeurige code-uitvoering op getroffen systemen. De tweede flaw, CVE-2026-42055, betreft een gelijkaardig probleem in de...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw bedrijf Fortinet-firewalls gebruikt en wijzig alle administratorwachtwoorden. Verifieer logs op ongeautoriseerde toegangspogingen van de afgelopen weken. Contact uw Fortinet-leverancier voor beveiligingsupdates en pas deze toe. Registreer alle firewall-apparaten in uw inventaris.

Bleeping Computer  ·   ·  19 jun, 06:47
Lees meer

Controleer onmiddellijk of jullie EDR-oplossing in de lijst van 48+ getroffen verkopers staat. Voer een noodupdate uit en activeer alle beschermingslagen tegen processenjagen. Documenteer alle EDR-instellingen en maak offline backups. Stel monitoring in voor verdachte procesactiviteiten en meld verdere beveiligingsvragen aan jullie leverancier.

Bleeping Computer  · 
Lees meer

Controleer onmiddellijk alle Salesforce-integraties en verwijder toegang van ongebruikte third-party apps zoals Klue Battlecards. Reset OAuth-tokens en enablezakwoord-authenticatie. Controleer audit logs op verdachte datatoegangen. Contacteer uw Salesforce-partner voor beveiligingsstatus.

Dark Reading  · 
Lees meer

Cisco sloot een kritieke veiligheidslek in zijn identiteitssysteem (ISE). Dit kan voor uw bedrijf ernstig zijn: aanvallers kunnen volledige controle over uw netwerk opeisen. Dit artikel laat zien hoe snel u moet handelen. Controleer of u dit systeem gebruikt en pas de patch onmiddellijk toe.

Security Affairs  ·  18 jun, 16:11
Lees meer

Vlaamse KMO's met Windows 10 of 11 moeten alert zijn: een kritieke kwetsbaarheid in AMD RAID-drivers (CVE-2024-21962) stelt uw bedrijfsgegevens direct in gevaar. Hackers kunnen volledige controle over uw systemen overnemen. Lees hoe u snel kunt checken of u kwetsbaar bent en welke beveiligingsstappen onmiddellijk nodig zijn.

BornCity  ·  18 jun, 22:04
Lees meer

Uw industriële systemen lopen risico. CISA waarschuwt voor een kritieke kwetsbaarheid in Schneider Electric-producten die veel Vlaamse fabrieken gebruiken. Zwakke sessiebeveiliging kan aanvallers ongeautoriseerde toegang geven. Een must-read voor elke KMO-leider met automatisering.

CISA Cybersecurity Advisories  ·  18 jun, 12:00
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar