CISA voegt 7 misbruikte kwetsbaarheden toe
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.
CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.
CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.
CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.
CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).
Meerdere Amerikaanse overheidsdiensten waarschuwen voor aanvallen waarbij AI wordt gebruikt om exploit-scripts te maken voor Siemens PLC’s. De dreiging richt zich op kritieke sectoren en draait om verkenning, misbruik van kwetsbaarheden en OT-manipulatie.
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
CVE-2026-33824, een Windows IKE RCE-kwetsbaarheid, wordt volgens CISA actief misbruikt. In dit artikel lees je welke systemen geraakt worden en hoe je de schade vandaag nog beperkt.