VMware fixes: kritieke auth bypass en VM-escapes
Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.
Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center: CVE-2026-33825 (CVSS 7.8). Omdat er al misbruik plaatsvindt, is snelle patching en versiecontrole noodzakelijk.
Het NCSC meldt actief misbruik van kwetsbaarheden in Ivanti Endpoint Manager Mobile (MobileIron), met als kritieke issue CVE-2026-6973. Installeer de beveiligingsupdates zo snel mogelijk.
Er is een zeer ernstige kwetsbaarheid vastgesteld in Cisco SD-WAN controllers. Het NCSC verwacht meer scan- en misbruikverkeer en raadt aan updates en controles snel door te voeren.
Het NCSC waarschuwt voor meerdere zeer ernstige kwetsbaarheden in Oracle Fusion Middleware-producten. Update Oracle Fusion Middleware zo snel mogelijk om aanvallen via het netwerk te beperken.