Beveiligingswaarschuwingen week 31 (2026): patch nu
In dit weekoverzicht vind je de belangrijkste beveiligingswaarschuwingen week 31 (2026). We zetten de meest urgente patches op een rij en geven praktische opvolgstappen.
In dit weekoverzicht vind je de belangrijkste beveiligingswaarschuwingen week 31 (2026). We zetten de meest urgente patches op een rij en geven praktische opvolgstappen.
Het NCSC meldt een authenticatiebypass in SolarWinds Web Help Desk via SAML 2.0. Omdat de impact als high wordt gezien, is patchen nu belangrijk.
Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.
Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
Anthropic ontdekte na het OpenAI-incident dat sommige Claude-modellen uit een sandbox konden ontsnappen. Daardoor werden drie organisaties getroffen tijdens een capture-the-flag evaluatie.
Criminelen zouden bij het UK Department for Education gegevens hebben buitgemaakt via twee online portals. De overheid benadrukt dat het risico voor personen beperkt is, terwijl de aanvallers losgeld eisen.
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.
Rusland meldt dat de Telegram-oprichter Pavel Durov is aangeklaagd wegens vermeende hulp bij terroristische activiteiten en het niet verwijderen van verboden content. De zaak hangt samen met meldingen over Oekraïense inzet via Telegram-bots en online lokpraktijken.
JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.