Cisco ISE zero-day: authenticatie omzeilen (CVE-2026-76460)
Cisco meldt een zero-day in Identity Services Engine (ISE) die actief wordt misbruikt. CVE-2026-76460 (CVSS 10.0) kan authenticatie omzeilen en ongeautoriseerde toegang geven.
Cisco meldt een zero-day in Identity Services Engine (ISE) die actief wordt misbruikt. CVE-2026-76460 (CVSS 10.0) kan authenticatie omzeilen en ongeautoriseerde toegang geven.
Cisco heeft noodpatches uitgebracht voor een Cisco ISE zero-day met een authenticatie-bypass via een API. De fout is actief misbruikt; upgrade naar een vaste ISE- of ISE-PIC-versie is noodzakelijk.
Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.
De BlueMoon exploitkit werd razendsnel door meerdere dreigingsgroepen ingezet. Het combineert Chrome- en Windows-zero-days om sandboxescape te bereiken en daarna privileges op te bouwen.
Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.
Google rolt Chrome 153 uit met fixes voor 230 kwetsbaarheden, waaronder een zero-day die al in het wild wordt misbruikt. Dit artikel legt uit wat er precies wordt gepatcht en waarom direct updaten slim is.
Google heeft 230 beveiligingslekken in Chrome gepatcht. Eén daarvan, de Chrome V8 zero-day (CVE-2026-87491), wordt actief misbruikt in het wild.
Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.
Microsoft patcht record: 974 CVE’s werden verholpen, waaronder twee zero-days die in het wild worden misbruikt. We zetten de belangrijkste updates en aandachtspunten op een rij.
N-able heeft een urgente N-central zero-day patch uitgebracht voor een kritieke, niet-geregistreerde RCE (CVE-2026-86218). On-premises beheerders moeten direct ingrijpen, logs nalopen en verdachte accounts controleren.