Cyberbeveiliging

NetScaler FortiMail Zero-Day Exploits Getroffen: Terugblik Oktober 2026
Deze week staat de beveiligingssamenvatting vol: misbruikte zero-days, AI-gerelateerde datalekken, Spectre-aanvallen, phishingtrucs en ransomware-arrestaties. De hoofdpunten zijn de **NetScaler FortiMail zero-day exploits**, twee afzonderlijke kwetsbaarheden in veelgebruikte bedrijfsproducten die aanvallers gebruikten voordat verdedigers een volledige oplossing hadden.

Citrix NetScaler zero-day-patch is de derde in één week
Citrix heeft opnieuw een noodfix uitgebracht voor zijn NetScaler-apparaten, slechts een week nadat het twee zero-day-kwetsbaarheden patchte die actief werden misbruikt. De nieuwste Citrix NetScaler zero-day...

iOS zero-click CoreGraphics-kwetsbaarheid CVE-2026-86950 gepatcht
Apple heeft een dringende patch uitgebracht voor een nieuw onthulde iOS zero-click CoreGraphics-kwetsbaarheid, een fout die volgens Computerworld "het precaire karakter van de beveiliging van mobiele endpoints" onderstreept. De bu...

ShinyHunters-'Rey' vastgehouden in Jordanië, werkt samen met FBI
Een vermoedelijk lid van ShinyHunters bekend als "Rey" is vastgehouden in Jordanië en werkt naar verluidt samen met de FBI. Het nieuws is nog een teken van druk op de afpersingsgroep, maar het ShinyHunt...

NetScaler Zero-Day Crashes Treffen Volledig Gepatchte Gateways
Beheerders die NetScaler als VPN- en remote-access-gateway gebruiken, melden iets verontrustends: apparaten die spontaan opnieuw opstarten, en dat in grote aantallen. Volgens heise online zeggen securityonderzoekers en beheerders dat de getroffen apparaten op het nieuwste patchniveau draaiden. Het rapport linkt het gedrag aan een zero-day die crashes en code-executie kan veroorzaken. Dit bericht behandelt wat er is gemeld, waarom deze klasse van NetScaler zero-day crashes en code-executie belangrijk is voor remote-access-infrastructuur, en wat teams nu kunnen doen.

Apple Zero-Day Pegasus Servië-patch Gekoppeld aan 14 Doelen
Apple heeft een noodoplossing uitgebracht voor een zero-day kwetsbaarheid in CoreGraphics, en de context is ernstig: naar verluidt werden minstens 14 mensen in Servië geconfronteerd met Pegasus-spywareaanvallen. De Apple zero-day ...

Software-updates verifiëren: de les uit de TrueConf-supply-chain-malware
Jarenlang was het standaardadvies simpel: houd je software up-to-date. Dat advies geldt nog steeds, maar een groeiende golf supply-chain-aanvallen laat zien dat de update zelf de dreiging kan zijn. Aanvallers ...

FortiMail Zero-Day CVE-2026-104286 Misbruikt: CVSS 9,8 Kwetsbaarheid
Fortinet heeft gewaarschuwd dat een kritieke kwetsbaarheid in zijn FortiMail e-mailbeveiligingsplatform wordt misbruikt in echte aanvallen voordat veel organisaties de kans hadden zich voor te bereiden. De FortiMail zero-day CVE-2026-...

Zammad Zero-Day-keten achter DIVD-inbreuk: wat u nu moet doen
Een helpdesk is een van de meest vertrouwde inboxen die een organisatie beheert. Klanten plakken er accountgegevens, foutmeldingen, namen en soms documenten in, in de veronderstelling dat de gegevens veilig achter het platform liggen. ...

DIVD: AI-agent misbruikt twee Zammad zero-days bij datalek
Het Dutch Institute for Vulnerability Disclosure (DIVD) heeft een significant netwerkdatalek gemeld dat is uitgevoerd door een autonome AI-agent. Volgens het rapport exploiteerde de agent twee zero-day-kwetsbaarheden...