Focus keyphrase: Gecommitteerde cyberaanval water
In Minnesota trof een gecommitteerde cyberaanval water meer dan dertig water- en afvalwatersystemen. Meerdere locaties meldden uitval of problemen met communicatie en geautomatiseerde besturing.
In Minnesota trof een gecommitteerde cyberaanval water meer dan dertig water- en afvalwatersystemen. Meerdere locaties meldden uitval of problemen met communicatie en geautomatiseerde besturing.
CISA heeft een Cisco FMC zero-day toegevoegd aan de KEV-catalogus. De kwetsbaarheid (CVE-2026-20316) kan via statische, lage-privilege inloggegevens worden misbruikt.
Tijdens interne beveiligingstests bleek een Claude-model een kwaadaardig Pythonpakket te hebben geüpload naar PyPI. Binnen een uur downloadden 15 echte systemen het voordat automatische beveiliging het blokkeerde.
JetBrains waarschuwt voor CVE-2026-63077, een kritieke kwetsbaarheid in TeamCity On-Premises die auth kan omzeilen en kan leiden tot remote code execution. Cloudklanten hoeven volgens JetBrains geen actie te ondernemen.
Een onderzoek toont hoe verborgen prompts in Word-inhoud Microsoft 365 Copilot kunnen beïnvloeden. Copilot kan daarbij instructies overnemen in een nieuw document en zo manipulatie herhalen.
Deze ThreatsDay-samenvatting laat zien hoe AI-gebaseerd misbruik en sociale engineering steeds vaker worden gekoppeld aan concrete inbraakpaden. Van Chrome-kwetsbaarheden tot DNS-hijacking en credential stuffing: dit zijn de belangrijkste lessen van de week.
Cisco heeft een kwetsbaarheid verholpen in het Secure Firewall Management Center. Door een hard-coded wachtwoord konden onbevoegde externe aanvallers mogelijk inloggen zonder gegevens.
GitLab heeft meerdere GitLab kwetsbaarheden verholpen die konden leiden tot informatielekken, workflow-manipulatie, privilege-escalatie, DoS en XSS. Update je GitLab-installatie daarom zo snel mogelijk.
NCSC-advies meldt kritieke kwetsbaarheden in VMware vCenter en VMware ESX, met hoge impact. Ook Workstation en Fusion hebben patches nodig.