Fortinet patcht kritieke kwetsbaarheden in FortiMonitor
Fortinet heeft meerdere kritieke beveiligingsproblemen gepatcht in onder meer FortiMonitorOnSight en een Chrome-extensie. Ontdek welke upgrades nodig zijn en welke risico’s daarbij horen.
Fortinet heeft meerdere kritieke beveiligingsproblemen gepatcht in onder meer FortiMonitorOnSight en een Chrome-extensie. Ontdek welke upgrades nodig zijn en welke risico’s daarbij horen.
Tijdens de nieuwste ICS Patch Tuesday staan meerdere advisories klaar voor ICS-leveranciers. Schneider Electric richt zich onder meer op kritieke issues in Modicon M580 en M580 Safety.
Ivanti heeft kritieke en hoge kwetsbaarheden gepatcht in Neurons for ITSM, Sentry en EPMM. Sommige fouten kunnen al zonder authenticatie worden misbruikt.
Onderzoekers beschrijven hoe F5 BIG-IP APM malware een PHP-webshell in het RAM injecteert. Daardoor kunnen controles op schijf een besmetting missen.
SAP heeft meerdere kritieke beveiligingsupdates uitgebracht. De meest ernstige, de SAP kernel OVERPASS (CVE-2026-44756, CVSS 10.0), kan zonder authenticatie leiden tot remote code execution met SAP-administratierechten.
Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.
Een FreeIPA kwetsbaarheid kan, via een keten met 389 Directory Server, leiden tot beheerderstoegang en herbruikbare administrator-credentials. Red Hat beschrijft ook noodmaatregelen en patchroutes.
MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.
Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.
N-able heeft voor N-central een nieuwe hotfix uitgebracht vanwege een pre-auth RCE-kwetsbaarheid met maximale ernst. Volgens de melding is er sprake van misbruik in het wild, maar details ontbreken.