VMware Workstation updates: kritieke kwetsbaarheden gepatcht
Broadcom heeft patches aangekondigd voor twee kritieke kwetsbaarheden in VMware Workstation en Fusion. Zonder workarounds is direct updaten naar de gepatchte versie aanbevolen.
Broadcom heeft patches aangekondigd voor twee kritieke kwetsbaarheden in VMware Workstation en Fusion. Zonder workarounds is direct updaten naar de gepatchte versie aanbevolen.
Meerdere WordPress plugin lekken kunnen leiden tot account takeover, authenticatie-bypass en zelfs remote code execution. We zetten de belangrijkste CVE’s en concrete acties op een rij.
Cisco heeft patches uitgebracht voor 15 kwetsbaarheden in meerdere producten. Met name Crosswork en Secure Workload krijgen fixes voor kritieke CVE’s met CVSS-scores tot 10/10.
Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.
Tijdens Patch Tuesday Microsoft (augustus 2026) worden 421 CVE’s gepatcht, inclusief een zero-day die al in het wild is misbruikt. Welke updates en aandachtspunten gelden er precies?
Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.
Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.
Onderzoekers lieten zien hoe een Samsung Bixby-aanval met meerdere CVE’s via Samsung Members en Samsung Account kan uitmonden in system-level controle. De aanval werd gedemonstreerd op Galaxy-toestellen tijdens Pwn2Own.
Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.