SAP Commerce Cloud: patch tegen RCE (CVE-2026-58231)
SAP heeft een maximale-severity lek in SAP Commerce Cloud gepatcht dat zonder authenticatie tot arbitraire code-uitvoering kan leiden. We zetten de stappen en tijdelijke mitigaties op een rij.
SAP heeft een maximale-severity lek in SAP Commerce Cloud gepatcht dat zonder authenticatie tot arbitraire code-uitvoering kan leiden. We zetten de stappen en tijdelijke mitigaties op een rij.
SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.
Een onderzoeker publiceert een PoC voor ShieldBreak, dat volgens hem de Microsoft Defender-fix voor RoguePlanet (CVE-2026-50656) omzeilt. Daardoor zouden aanvallers mogelijk SYSTEM-toegang kunnen krijgen op Windows.
Cisco heeft patches uitgebracht voor een Cisco firewall zero-day (CVE-2026-20349) in ASA/FTD. Een aanvaller kan via een speciaal gemaakte HTTP-request DoS veroorzaken.
Microsoft patches leveren in totaal 398 nieuwe CVE’s op. Eén Windows kernel-driver is al in gebruik bij aanvallen; daarnaast volgen meerdere server-RCE’s en een SharePoint ketenfix.
Onderzoekers zagen Kimwolf v7: een verbeterd Android/IoT-botnet dat HTTP/2-DDoS-aanvallen inzet met browserfingerprints die op legitiem verkeer lijken. Het richt zich vooral op Android TV-boxen met ADB aan en probeert C2-takedowns te weerstaan.
Zoom heeft updates klaarstaan voor Zoom annotation kwetsbaarheden in de annotatietool. Door fouten in het clientverkeer en geheugenbeheer kan een deelnemer anderen in de vergadering beïnvloeden.
Tijdens Patch Tuesday Microsoft (augustus 2026) worden 421 CVE’s gepatcht, inclusief een zero-day die al in het wild is misbruikt. Welke updates en aandachtspunten gelden er precies?
CERT-UA waarschuwt voor een campagne van UAC-0145 waarbij aanvallers via valse jobinterviews een VPN laten installeren die opdrachten kan uitvoeren. Leer signalen herkennen en pas beschermingsmaatregelen toe.
Adobe heeft nieuwe beveiligingsupdates uitgerold voor ColdFusion, Campaign Classic en Commerce. Vooral ColdFusion en Campaign Classic krijgen prioriteit-1 patches die direct toegepast moeten worden.