Nationaal Cyber Security Centrum

ncsc.nl

Imported from official source

Nationaal Cyber Security Centrum — publications from its own official source.

Type
Government
Scope
NL · national
Website
ncsc.nl
Feed
Atom

Publications 53

  1. Cyberveilig gedrag van werknemers blijft achter

    Veel werknemers zijn overmoedig wanneer het aankomt op cyberveilig gedrag en maken daardoor nog te weinig gebruik van tweefactorauthenticatie (2FA). Als er binnen de organisatie een veilige meldcul...

  2. Actief misbruik van zeroday-kwetsbaarheden in Zammad: update nu

    Er zijn twee zeroday-kwetsbaarheden ontdekt in Zammad, een softwareproduct voor klantenservice. De kwetsbaarheden hebben de kenmerken CVE-2026-102489 en CVE-2026-102490. Beide kwetsbaarheden worden...

    Cybersecurity 2 versions
  3. Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nu

    Er is een aantal kwetsbaarheden gevonden in Citrix NetScaler ADC en NetScaler Gateway. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,5. De kwetsbaarheden betreffen verschillende ...

    Cybersecurity 2 versions
  4. Kwetsbaarheid in WordPress wordt actief misbruikt: update nu

    Er is een kwetsbaarheid gevonden in WordPress met het kenmerk CVE-2026-87902. Deze kwetsbaarheid kan een hoog risico vormen omdat een aanvaller zonder inloggegevens mogelijk schadelijke acties kan ...

    Cybersecurity 2 versions
  5. AI versnelt en vergroot de dreiging: nu handelen noodzakelijk

    AI (Artificial Intelligence) versnelt en vergroot de dreiging van cyberaanvallen tegen onze overheid en maatschappij. De aanvallen worden door AI groter, complexer en zullen toenemen. Daarom is daa...

    AI Cybersecurity 2 versions
  6. Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKB

    Twee ICT-dienstverleners zijn als eerste gecertificeerd voor het Keurmerk Digitale Basisveiligheid MKB. Dit vorig jaar gelanceerde keurmerk helpt mkb’ers bij het kiezen van een ICT-dienstverlener d...

  7. Kwetsbaarheid in F5 Networks BIG-IP APM met actief misbruik

    Er is een ernstige kwetsbaarheid gevonden in F5 Networks BIG-IP Access Policy Manager (APM) met een CVSS-score van 9,8. Deze kwetsbaarheid wordt actief misbruikt en kan aanzienlijke schade veroorza...

  8. Diverse kwetsbaarheden in Apple iOS en iPadOS met risico op datalek: updaten aanbevolen

    Apple heeft meerdere kwetsbaarheden gevonden in iOS en iPadOS (versies 27 en 26.7). De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,8. Deze kwetsbaarheden kunnen leiden tot ongeaut...

    Cybersecurity 2 versions
  9. Meerdere kwetsbaarheden in Apple macOS: update aanbevolen

    Er zijn meerdere kwetsbaarheden gevonden in Apple macOS. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,8. De kans op misbruik wordt als gemiddeld beoordeeld, maar de mogelijke sc...

  10. Kritieke kwetsbaarheid in GitLab wordt actief misbruikt: update nu

    Er is een kritieke kwetsbaarheid in GitLab Community Edition en Enterprise Edition gevonden met het kenmerk CVE-2026-85706. De kwetsbaarheid heeft een CVSS-score van 10.0 en wordt actief misbruikt....

  11. Kritieke kwetsbaarheden in Check Point VPN-producten actief misbruikt: update nu

    Er zijn 2 kritieke kwetsbaarheden in Check Point VPN-producten, met de kenmerken CVE-2026-85102 en CVE-2026-85103. Het gaat om 2 ernstige kwetsbaarheden met een CVSS-score van 9,8. Het NCSC beoorde...

    Cybersecurity 2 versions
  12. Kwetsbaarheden in Adobe Illustrator met risico op code-uitvoering: update onmiddellijk

    Er zijn 3 kwetsbaarheden gevonden in Adobe Illustrator. Deze kwetsbaarheden hebben een CVSS-score van 7,8 tot 8,6 en zijn beoordeeld als medium kans op misbruik en hoge mogelijke schade. Ze maken h...

  13. Kwetsbaarheden in Adobe Photoshop Desktop met risico op misbruik: update direct

    Er zijn meerdere kwetsbaarheden gevonden in Adobe Photoshop Desktop met een CVSS-score tot 8,6. Deze kwetsbaarheden zijn beoordeeld als van normale urgentie om te handelen. Er zijn geen meldingen v...

  14. Kwetsbaarheden in Adobe Commerce met risico op misbruik: update onmiddellijk

    Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Het NCSC beoordeelt de kans op misbruik als middelmatig en de mogelijke schade als hoog. Het advies is om de beschikbare updates van Adob...

  15. Actief misbruik zero-day kwetsbaarheid in Google Chrome V8 - update nu

    Er is een zero-day kwetsbaarheid gevonden in de V8 JavaScript engine van Google Chrome. Deze kwetsbaarheid, bekend als CVE-2026-87491, wordt actief misbruikt en kan ernstige schade veroorzaken. Het...

  16. Microsoft verhelpt ernstige kwetsbaarheden in Windows en Office

    Deze Patch Tuesday heeft Microsoft een groot aantal kwetsbaarheden verholpen in verschillende producten. Microsoft meldt dat twee kwetsbaarheden in Windows worden misbruikt. Een aanvaller moet hier...

  17. Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu

    Er zijn meerdere ernstige kwetsbaarheden gevonden in MikroTik RouterOS. Deze kwetsbaarheden worden actief misbruikt en is vooral gericht op routers met publiek toegankelijke SSH-diensten. Het NCSC ...

  18. Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk

    Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op af...

  19. Kwetsbaarheid in N-central van N-able: update nu

    Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegev...

  20. Kwetsbaarheden in Google Chrome – voer updates uit

    Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van...

  21. 'Subsidie voor cybermaatregelen kwam op het juiste moment'

    Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen t...

  22. ‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’

    Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maxim...

  23. Subsidie voor cyberweerbaarheid kleine bedrijven binnenkort van start

    De subsidieregeling ‘Mijn Cyberweerbare Zaak’ opent op 7 september opnieuw voor kleine bedrijven, zo heeft staatssecretaris Aerdts van Economische Zaken en Klimaat aangekondigd.

  24. Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit

    SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelin...

  25. Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct

    Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. E...

  26. Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security

    Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De k...

  27. Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk

    Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik...

  28. Ernstige kwetsbaarheden in Microsoft Exchange Server

    Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode onl...

  29. Ernstige kwetsbaarheden in Ubiquiti UniFi-producten

    Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 ...

  30. Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie

    Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Inject...

  31. Ernstige kwetsbaarheden gevonden in DrayTek VigorAP

    Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorAP-productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de moge...

  32. Ernstige kwetsbaarheden in productlijn Draytek Vigorswitch: update nu

    Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorSwitch productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' kans op misbruik en 'high' mogelijke schade. Het is belangrij...

  33. Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

    Er is actief misbruik van ernstige kwetsbaarheden in GitLab waargenomen. Update GitLab CE en EE direct naar een veilige versie.

  34. NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken

    Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gele...

  35. Meerdere kwetsbaarheden in Apple macOS Tahoe

    Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat...

  36. Ernstige kwetsbaarheden in Apple iOS en iPadOS

    Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misb...

  37. Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk

    Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de m...

  38. Meerdere kwetsbaarheden in Adobe Commerce: update onmiddellijk

    Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Onder de kwetsbaarheden is er één met een CVSS-score van 9.1. Deze heeft het kenmerk CVE-2026-71362. Er is momenteel geen melding van act...

  39. Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf vandaag van kracht

    De Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) zijn op 15 augustus 2026 in werking getreden. Lees wat dit betekent voor 8.000 organisaties.

  40. Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition

    Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-scor...

  41. Meerdere kwetsbaarheden in Autodesk AutoCAD

    Er zijn meerdere kwetsbaarheden gevonden in Autodesk AutoCAD. AutoCAD is een softwareprogramma voor het maken van technische tekeningen. De kwetsbaarheden met CVE-2026-16463 (score 7.8), CVE-2026-1...

  42. Kwetsbaarheden in Zoom Clients en Zoom VDI Client software

    Er zijn meerdere kwetsbaarheden gevonden in Zoom Clients en Zoom VDI Client software. Zoom is een veelgebruikte applicatie voor online vergaderen. De kwetsbaarheden met kenmerk CVE-2026-53413 en CV...

  43. Kwetsbaarheid in macOS Screen Sharing

    Er is actief misbruik waargenomen van een kwetsbaarheid (CV-2526-65400) in macOS Screen Sharing applicaties waarbij aanvallers root-toegang kregen en cryptominingsoftware installeerden.

  44. Kwetsbaarheden in Adobe Campaign Classic

    Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aan...

  45. Kwetsbaarheid in SolarWinds Web Help Desk: update nu

    Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, ...

  46. Kritieke kwetsbaarheden in Adobe Campaign Classic

    Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die ee...

  47. Het nieuwe Trojaanse paard zit in je dependencies

    Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je on...

  48. Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk

    Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig m...

  49. Apple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijk

    Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.