Dagoverzicht
dinsdag 8 september 2026
- 4 direct handelen
- 2 deze week
- 11 reguliere patchcyclus
- 6 nieuws en analyses
Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.
Direct handelen
Direct handelenNCSC-NL Nieuws · Prioriteit 1
Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Direct handelenRapid7 Blog · Prioriteit 1
CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)
- CVE-2026-18577KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-18577 (N-able N-central).
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Direct handelenNCSC-NL Nieuws · Prioriteit 1
Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk
- CVE-2026-75650
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- De bron meldt actief misbruik of een zero-day.
- CVSS 10 volgens de bron.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Direct handelenCISA KEV · Prioriteit 1
Actief misbruikt: Microsoft Windows - Microsoft Windows Link Following Vulnerability
- CVE-2026-81963KEV
Handelingsperspectief: Direct handelen(binnen 48 uur)
- Stel vast of het product bij jullie of bij een leverancier in gebruik is.
- Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
- Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.
Gebaseerd op
- CISA KEV: misbruik bevestigd voor CVE-2026-81963 (Microsoft Windows), toegevoegd 8 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 22 sep 2026.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze week
Deze weekFortinet PSIRT · Prioriteit 1
JWT used for authentication in web GUI signed with static key
Handelingsperspectief: Deze week(deze week)
- Stel vast of het product in gebruik is.
- Plan de update deze week in, systemen die aan internet hangen eerst.
Gebaseerd op
- CVSS 9,6 volgens de bron.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Deze weekFortinet PSIRT · Prioriteit 1
Improper Authentication of FortiPAM Server
Handelingsperspectief: Deze week(deze week)
- Stel vast of het product in gebruik is.
- Plan de update deze week in, systemen die aan internet hangen eerst.
Gebaseerd op
- CVSS 9,1 volgens de bron.
Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt
Reguliere patchcyclus
Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.
Reguliere patchcyclusCisco Talos · Prioriteit 1
Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities
Reguliere patchcyclusIvanti Security Advisories · Prioriteit 1
September 2026 Security Update
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
ZTNA Portal Improper Certificate Validation
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Workflow session email approval process bypass
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Uncontrolled Resource Consumption in SNMP
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Unauthenticated Control of NAT Rules Leading to Exposure of Sensitive Information
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Open Redirect on FortiSIEM
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Null Pointer Dereference in Log Report
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Cron Job Injection in Remote Backup
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Broken Access control on Websocket streams
Reguliere patchcyclusFortinet PSIRT · Prioriteit 1
Arbitrary process termination from exposed minifilter communication port
Nieuws en analyses
Google Threat Intelligence · Prioriteit 1
GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI
Check Point Research · Prioriteit 1
The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT
Cisco Talos · Prioriteit 1
ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager
Cisco Talos · Prioriteit 1
ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
Google Project Zero · Prioriteit 1
Testing race conditions with memory access tracing and stack-based delay injection
KrebsOnSecurity · Prioriteit 2
Microsoft Plugs Nearly 1,000 Security Holes