Naar hoofdinhoud
GemeenteRadar
Kritiek

Dagoverzicht

dinsdag 8 september 2026

  • 4 direct handelen
  • 2 deze week
  • 11 reguliere patchcyclus
  • 6 nieuws en analyses

Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.

Direct handelen

  1. Direct handelenNCSC-NL Nieuws · Prioriteit 1

    Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Direct handelenRapid7 Blog · Prioriteit 1

    CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

    • CVE-2026-18577KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-18577 (N-able N-central).

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Direct handelenNCSC-NL Nieuws · Prioriteit 1

    Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk

    • CVE-2026-75650
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • CVSS 10 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Direct handelenCISA KEV · Prioriteit 1

    Actief misbruikt: Microsoft Windows - Microsoft Windows Link Following Vulnerability

    • CVE-2026-81963KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-81963 (Microsoft Windows), toegevoegd 8 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Deze weekFortinet PSIRT · Prioriteit 1

    JWT used for authentication in web GUI signed with static key

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • CVSS 9,6 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Deze weekFortinet PSIRT · Prioriteit 1

    Improper Authentication of FortiPAM Server

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • CVSS 9,1 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Reguliere patchcyclusCisco Talos · Prioriteit 1

    Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities

  2. Reguliere patchcyclusIvanti Security Advisories · Prioriteit 1

    September 2026 Security Update

  3. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    ZTNA Portal Improper Certificate Validation

  4. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Workflow session email approval process bypass

  5. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Uncontrolled Resource Consumption in SNMP

  6. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information

  7. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Open Redirect on FortiSIEM

  8. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Null Pointer Dereference in Log Report

  9. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Cron Job Injection in Remote Backup

  10. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Broken Access control on Websocket streams

  11. Reguliere patchcyclusFortinet PSIRT · Prioriteit 1

    Arbitrary process termination from exposed minifilter communication port

Nieuws en analyses

  1. Google Threat Intelligence · Prioriteit 1

    GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI

  2. Check Point Research · Prioriteit 1

    The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT

  3. Cisco Talos · Prioriteit 1

    ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

  4. Cisco Talos · Prioriteit 1

    ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

  5. Google Project Zero · Prioriteit 1

    Testing race conditions with memory access tracing and stack-based delay injection

  6. KrebsOnSecurity · Prioriteit 2

    Microsoft Plugs Nearly 1,000 Security Holes