F5 BIG-IP APM zero-day: CVE-2026-94127 uitgelegd
F5 en CISA waarschuwen dat de F5 BIG-IP APM zero-day CVE-2026-94127 actief wordt uitgebuit. Dit artikel legt uit wat er misgaat, wie kwetsbaar is en hoe je snel kunt reageren.
F5 en CISA waarschuwen dat de F5 BIG-IP APM zero-day CVE-2026-94127 actief wordt uitgebuit. Dit artikel legt uit wat er misgaat, wie kwetsbaar is en hoe je snel kunt reageren.
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
CISA meldt actieve exploitaties van een Zyxel-switchfout en Arctic Wolf waarschuwt voor misbruik van een Veeam Agent-kwetsbaarheid. Beide issues vereisen snelle fixes om systeemtoegang te voorkomen.
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.
CISA heeft zeven misbruikte kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalog. Het gaat onder meer om SonicWall SMA 1000, JFrog Artifactory en Kestra OSS, met signalen van reverse shells en crypto mining.
CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.
CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.
Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.