CISA: direct patchen van 4 misbruikte kwetsbaarheden
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
Progress Kemp LoadMaster kampt met CVE-2026-8037 (9,6), een kwetsbaarheid die zonder authenticatie kan leiden tot remote code execution. CISA zet druk: patch snel, zeker als je appliance aan de netwerkrand staat.
CISA heeft de Kemp LoadMaster kwetsbaarheid CVE-2026-8037 toegevoegd aan de KEV-lijst. Door actieve exploitatie in het wild is snel patchen op 10 augustus 2026 cruciaal.
CISA meldt dat aanvallers kwetsbaarheden in IBM Langflow OSS, N-able N-central en Apache Tomcat al misbruiken. De issues staan in de KEV-catalogus: patch snel.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.
CISA heeft een Cisco FMC zero-day toegevoegd aan de KEV-catalogus. De kwetsbaarheid (CVE-2026-20316) kan via statische, lage-privilege inloggegevens worden misbruikt.