Direct naar de inhoud

Tag: urgentie kritiek

SAP kernel kwetsbaarheid OVERPASS: RCE zonder login

SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.

Microsoft patcht record met 974 fixes: 2 zero-days

Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.

FreeIPA kwetsbaarheid: keten tot admin-tegoed

Een FreeIPA kwetsbaarheid kan, via een keten met 389 Directory Server, leiden tot beheerderstoegang en herbruikbare administrator-credentials. Red Hat beschrijft ook noodmaatregelen en patchroutes.

MikroTik: supply chain risico blokkeren en MikroTrick

MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

N-central hotfix: pre-auth RCE in vijf weken

N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.