CISA: direct patchen van 4 misbruikte kwetsbaarheden
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.
GitLab heeft patches uitgebracht voor twee kwetsbaarheden in GraphQL, waaronder een critical GitLab code-injection (CVE-2026-19478) die zonder authenticatie kan worden misbruikt. Ook een CSRF-gerelateerd GraphQL-issue (CVE-2026-19650) is opgelost.
Intel en AMD hebben tijdens Patch Tuesday samen meer dan 80 kwetsbaarheden verholpen. Van WiFi-software tot Xeon, TDX en Vitis: bekijk de belangrijkste aandachtspunten voor beheerders.
Ivanti heeft patches uitgebracht voor meerdere kwetsbaarheden in Endpoint Manager (EPM) en Neurons for MDM. Vooral twee EPM-bugs kunnen door een aanvaller op afstand worden misbruikt.
SonicWall lanceert SonicWall patches voor acht kwetsbaarheden in GMS en Email Security. Vooral de RCE-issues in GMS vragen snelle actie, omdat ze zonder authenticatie misbruikt kunnen worden.
Zoom heeft updates klaarstaan voor Zoom annotation kwetsbaarheden in de annotatietool. Door fouten in het clientverkeer en geheugenbeheer kan een deelnemer anderen in de vergadering beïnvloeden.
OpenAI introduceert GPT-5.6-Cyber, een cybergericht model met minder weigeringen voor taken rond kwetsbaarheden. Het is beschikbaar via Daybreak Red voor geautoriseerd testen en incidentrespons.
Een beveiligingsonderzoeker vond kritieke fouten in de Connective Belgische eID-app. Door gebrekkige verificatie konden aanvallers eID-data en PIN misbruiken én op gebruikersniveau code uitvoeren.
De Chrome 151 update verhelpt 41 kritieke en high-severity kwetsbaarheden. Het gaat vooral om geheugenveiligheidsfouten die crashes, datacorruptie of code-uitvoering kunnen veroorzaken.