Linux kernel: CISA meldt drie actieve CVE’s
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
Een kritieke kwetsbaarheid in Orkes Conductor (CVE-2026-58138) maakt remote code execution mogelijk zonder inlog. Aanvallers kunnen via workflow-definities commando’s laten draaien.
Unbound DNSSEC-validatoren tot en met 1.26.0 bevatten een kritieke heap overflow die via DNS-queries mogelijk RCE kan veroorzaken. NLnet Labs adviseert direct upgrade naar Unbound 1.26.1.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.
Het NCSC meldt dat Adobe kwetsbaarheden in Adobe Campaign Classic heeft gepatcht. De issues kunnen leiden tot ongeautoriseerde code-uitvoering en SQL-injectie met hoge impact.