Adobe patches: ColdFusion en Campaign Classic opgelost
Adobe heeft updates uitgebracht voor kritieke kwetsbaarheden in ColdFusion en Campaign Classic. De grootste risico’s zijn command-, eval- en authorization-injecties, met prioriteit 1.
Adobe heeft updates uitgebracht voor kritieke kwetsbaarheden in ColdFusion en Campaign Classic. De grootste risico’s zijn command-, eval- en authorization-injecties, met prioriteit 1.
Intel en AMD hebben tijdens Patch Tuesday samen meer dan 80 kwetsbaarheden verholpen. Van WiFi-software tot Xeon, TDX en Vitis: bekijk de belangrijkste aandachtspunten voor beheerders.
Een nieuwe Windows zero-day is door Lazarus (APT) ingezet in een campagne tegen onder meer defensie- en luchtvaartorganisaties. Microsoft repareerde de fout op Patch Tuesday; CISA zette de issue op de KEV-lijst.
Ivanti heeft patches uitgebracht voor meerdere kwetsbaarheden in Endpoint Manager (EPM) en Neurons for MDM. Vooral twee EPM-bugs kunnen door een aanvaller op afstand worden misbruikt.
Siemens, Schneider Electric en Phoenix Contact brachten tijdens ICS Patch Tuesday advisories uit met updates voor kwetsbaarheden in uiteenlopende industriële producten. Van missing-auth RCE tot PLCnext-issues en DoS-risico’s: dit is waar je op moet letten.
SAP heeft een maximale-severity lek in SAP Commerce Cloud gepatcht dat zonder authenticatie tot arbitraire code-uitvoering kan leiden. We zetten de stappen en tijdelijke mitigaties op een rij.
SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.
Een onderzoeker publiceert een PoC voor ShieldBreak, dat volgens hem de Microsoft Defender-fix voor RoguePlanet (CVE-2026-50656) omzeilt. Daardoor zouden aanvallers mogelijk SYSTEM-toegang kunnen krijgen op Windows.
Cisco heeft patches uitgebracht voor een Cisco firewall zero-day (CVE-2026-20349) in ASA/FTD. Een aanvaller kan via een speciaal gemaakte HTTP-request DoS veroorzaken.
Microsoft patches leveren in totaal 398 nieuwe CVE’s op. Eén Windows kernel-driver is al in gebruik bij aanvallen; daarnaast volgen meerdere server-RCE’s en een SharePoint ketenfix.