Direct naar de inhoud

Tag: CISA

CISA: verkiezingssecurity 2026 en patchbarrières

In de CISA verkiezingssecurity 2026 plannen staan cyber- en fysieke dreigingen voor verkiezingssystemen. De focus ligt op sneller patchen, bescherming van voter databases en het beperken van insiderrisico’s.

Actieve exploitaties: Zyxel en Veeam

CISA meldt actieve exploitaties van een Zyxel-switchfout en Arctic Wolf waarschuwt voor misbruik van een Veeam Agent-kwetsbaarheid. Beide issues vereisen snelle fixes om systeemtoegang te voorkomen.

CVE-2026-76461: Cisco Secure Email Gateway RCE

Cisco meldt dat CVE-2026-76461 RCE in Secure Email Gateway-toestellen in het wild wordt benut. Het gaat om een remote, niet-authenticated fout waarmee aanvallers root-opdrachten kunnen uitvoeren via e-mail.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.