FortiSandbox: risico op onbeveiligde VNC-toegang
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
Onderzoekers van Wiz melden de Azure Cosmos DB-kwetsbaarheid CosmosEscape. Met een platform-sleutel konden zij primair keys ophalen en databases op schaal gericht uitlezen en overschrijven.
Het NCSC waarschuwt voor een ernstige FortiClient EMS kwetsbaarheid (CVE-2026-35616) die al actief wordt misbruikt. Installeer daarom zo snel mogelijk de beveiligingsupdate.
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center: CVE-2026-33825 (CVSS 7.8). Omdat er al misbruik plaatsvindt, is snelle patching en versiecontrole noodzakelijk.
Er is een zeer ernstige kwetsbaarheid gemeld in cPanel en WHM: CVE-2026-41940. Het NCSC adviseert om de door cPanel gepubliceerde updates zo snel mogelijk te installeren.