Cyberdreigingen

Actuele cyberdreigingen — 23-09-2026 10:41

Gepubliceerd: 17-09-2026 14:35 · Bijgewerkt: 23-09-2026 10:41

25 NCSC-advies(en) en 80 actief misbruikte kwetsbaarheid(-heden).

Actuele cyberdreigingen, gecontroleerd 23-09-2026 10:41.

NCSC-beveiligingsadviezen:
- NCSC-2026-0365 [1.01] [H/H] Kwetsbaarheden verholpen in Check Point VPN-producten
- NCSC-2026-0387 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point Security Management en Log Servers
- NCSC-2026-0386 [1.00] [H/H] Kwetsbaarheid verholpen in F5 Networks BIG-IP Access Policy Manager
- NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises
- NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers
- NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox
- NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)
- NCSC-2026-0381 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise
- NCSC-2026-0380 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
- NCSC-2026-0379 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics
- NCSC-2026-0378 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services
- NCSC-2026-0377 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager
- NCSC-2026-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite
- NCSC-2026-0375 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications
- NCSC-2026-0374 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform
- NCSC-2026-0373 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten
- NCSC-2026-0372 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
- NCSC-2026-0371 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Samba door Apple en Samba
- NCSC-2026-0370 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS
- NCSC-2026-0369 [1.00] [M/H] Kwetsbaarheid verholpen in Palo Alto Networks PAN-OS

Actief misbruikte kwetsbaarheden (CISA KEV):
- CVE-2026-93952: Arista VeloCloud Orchestrator Onjuiste Invoervalsificatie Vulnerabiliteit
- CVE-2026-94127: F5 BIG-IP APM Heap-based Buffer Overflow Vulnerabiliteit
- CVE-2026-93616: Check Point Meerdere Producten Path Traversal Vulnerabiliteit
- CVE-2026-85102: Check Point Meerdere Producten Onjuiste Certificaat Valideer Vulnerabiliteit
- CVE-2026-7273: Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability
- CVE-2025-39964: Linux-kernel racesommetje-vulnerabiliteit
- CVE-2026-53266: Linux-kernel out-of-bounds write-vulnerabiliteit
- CVE-2025-39682: Linux Kernel Verkeerde Controle bij Ongebruikelijke of Uitzonderlijke Omstandigheden Vulnerabiliteit
- CVE-2026-58704: Google Pixel Onjuiste autorisatiebeperking
- CVE-2026-76460: Cisco Identity Services Engine Onjuist gebruik van bevoegd APIs beveiligingsprobleem
- CVE-2026-87886: Acronis Backup Onjuiste standaardbevoegdheden beveiligingsprobleem
- CVE-2026-76461: Cisco Secure Email Gateway SQL-injectiebeveiligingsprobleem
- CVE-2026-84869: ConnectWise ScreenConnect Onjuiste Privilege Management en Ontbrekende Autorisatie Vulnerabiliteit
- CVE-2026-42016: JFrog Artifactory Onjuiste Autorisatie Vulnerabiliteit
- CVE-2026-42018: JFrog Artifactory Ontbrekende Authenticatie Vulnerabiliteit
- CVE-2026-85706: GitLab Community Edition En Enterprise Edition Pad Traversal Vulnerabiliteit
- CVE-2026-86060: MikroTik RouterOS Improper Neutralization of Argument Delimiters in een Command Vulnerability
- CVE-2026-67277: MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
- CVE-2026-19490: Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
- CVE-2025-25249: Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability

Bronnen

  • NCSC Nederland · CISA · optioneel ThreatFox (cyber)