Microsoft patches: Windows driver zero-day onder aanval
Microsoft patches leveren in totaal 398 nieuwe CVE’s op. Eén Windows kernel-driver is al in gebruik bij aanvallen; daarnaast volgen meerdere server-RCE’s en een SharePoint ketenfix.
Microsoft patches leveren in totaal 398 nieuwe CVE’s op. Eén Windows kernel-driver is al in gebruik bij aanvallen; daarnaast volgen meerdere server-RCE’s en een SharePoint ketenfix.
Tijdens Patch Tuesday Microsoft (augustus 2026) worden 421 CVE’s gepatcht, inclusief een zero-day die al in het wild is misbruikt. Welke updates en aandachtspunten gelden er precies?
Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.
Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.
Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.
Resecurity meldt dat INC ransomware sinds begin augustus 2026 sneller slachtoffers claimt via SonicWall SMA 1000. De keten lijkt te draaien om zero-days die o.a. MFA-zaden en credentials misbruiken.
CISA heeft een Cisco FMC zero-day toegevoegd aan de KEV-catalogus. De kwetsbaarheid (CVE-2026-20316) kan via statische, lage-privilege inloggegevens worden misbruikt.