Nationaal Cyber Security Centrum
ncsc.nl
Imported from official source
Nationaal Cyber Security Centrum — publications from its own official source.
Publications 53
-
Cyberveilig gedrag van werknemers blijft achter
Veel werknemers zijn overmoedig wanneer het aankomt op cyberveilig gedrag en maken daardoor nog te weinig gebruik van tweefactorauthenticatie (2FA). Als er binnen de organisatie een veilige meldcul...
-
Actief misbruik van zeroday-kwetsbaarheden in Zammad: update nu
Er zijn twee zeroday-kwetsbaarheden ontdekt in Zammad, een softwareproduct voor klantenservice. De kwetsbaarheden hebben de kenmerken CVE-2026-102489 en CVE-2026-102490. Beide kwetsbaarheden worden...
Cybersecurity 2 versions -
Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nu
Er is een aantal kwetsbaarheden gevonden in Citrix NetScaler ADC en NetScaler Gateway. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,5. De kwetsbaarheden betreffen verschillende ...
Cybersecurity 2 versions -
Kwetsbaarheid in WordPress wordt actief misbruikt: update nu
Er is een kwetsbaarheid gevonden in WordPress met het kenmerk CVE-2026-87902. Deze kwetsbaarheid kan een hoog risico vormen omdat een aanvaller zonder inloggegevens mogelijk schadelijke acties kan ...
Cybersecurity 2 versions -
AI versnelt en vergroot de dreiging: nu handelen noodzakelijk
AI (Artificial Intelligence) versnelt en vergroot de dreiging van cyberaanvallen tegen onze overheid en maatschappij. De aanvallen worden door AI groter, complexer en zullen toenemen. Daarom is daa...
-
Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKB
Twee ICT-dienstverleners zijn als eerste gecertificeerd voor het Keurmerk Digitale Basisveiligheid MKB. Dit vorig jaar gelanceerde keurmerk helpt mkb’ers bij het kiezen van een ICT-dienstverlener d...
-
Kwetsbaarheid in F5 Networks BIG-IP APM met actief misbruik
Er is een ernstige kwetsbaarheid gevonden in F5 Networks BIG-IP Access Policy Manager (APM) met een CVSS-score van 9,8. Deze kwetsbaarheid wordt actief misbruikt en kan aanzienlijke schade veroorza...
-
Diverse kwetsbaarheden in Apple iOS en iPadOS met risico op datalek: updaten aanbevolen
Apple heeft meerdere kwetsbaarheden gevonden in iOS en iPadOS (versies 27 en 26.7). De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,8. Deze kwetsbaarheden kunnen leiden tot ongeaut...
Cybersecurity 2 versions -
Meerdere kwetsbaarheden in Apple macOS: update aanbevolen
Er zijn meerdere kwetsbaarheden gevonden in Apple macOS. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,8. De kans op misbruik wordt als gemiddeld beoordeeld, maar de mogelijke sc...
-
Kritieke kwetsbaarheid in GitLab wordt actief misbruikt: update nu
Er is een kritieke kwetsbaarheid in GitLab Community Edition en Enterprise Edition gevonden met het kenmerk CVE-2026-85706. De kwetsbaarheid heeft een CVSS-score van 10.0 en wordt actief misbruikt....
-
Kritieke kwetsbaarheden in Check Point VPN-producten actief misbruikt: update nu
Er zijn 2 kritieke kwetsbaarheden in Check Point VPN-producten, met de kenmerken CVE-2026-85102 en CVE-2026-85103. Het gaat om 2 ernstige kwetsbaarheden met een CVSS-score van 9,8. Het NCSC beoorde...
Cybersecurity 2 versions -
Kwetsbaarheden in Adobe Illustrator met risico op code-uitvoering: update onmiddellijk
Er zijn 3 kwetsbaarheden gevonden in Adobe Illustrator. Deze kwetsbaarheden hebben een CVSS-score van 7,8 tot 8,6 en zijn beoordeeld als medium kans op misbruik en hoge mogelijke schade. Ze maken h...
-
Kwetsbaarheden in Adobe Photoshop Desktop met risico op misbruik: update direct
Er zijn meerdere kwetsbaarheden gevonden in Adobe Photoshop Desktop met een CVSS-score tot 8,6. Deze kwetsbaarheden zijn beoordeeld als van normale urgentie om te handelen. Er zijn geen meldingen v...
-
Kwetsbaarheden in Adobe Commerce met risico op misbruik: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Het NCSC beoordeelt de kans op misbruik als middelmatig en de mogelijke schade als hoog. Het advies is om de beschikbare updates van Adob...
-
Actief misbruik zero-day kwetsbaarheid in Google Chrome V8 - update nu
Er is een zero-day kwetsbaarheid gevonden in de V8 JavaScript engine van Google Chrome. Deze kwetsbaarheid, bekend als CVE-2026-87491, wordt actief misbruikt en kan ernstige schade veroorzaken. Het...
-
Microsoft verhelpt ernstige kwetsbaarheden in Windows en Office
Deze Patch Tuesday heeft Microsoft een groot aantal kwetsbaarheden verholpen in verschillende producten. Microsoft meldt dat twee kwetsbaarheden in Windows worden misbruikt. Een aanvaller moet hier...
-
Kwetsbaarheden in MikroTik RouterOS actief misbruikt: update nu
Er zijn meerdere ernstige kwetsbaarheden gevonden in MikroTik RouterOS. Deze kwetsbaarheden worden actief misbruikt en is vooral gericht op routers met publiek toegankelijke SSH-diensten. Het NCSC ...
-
Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk
Er is een zeer ernstige kwetsbaarheid, CVE-2026-75650, gevonden in Adobe Commerce en Magento met een maximale CVSS-score van 10.0. Met deze kwetsbaarheid is het mogelijk voor een aanvaller om op af...
-
Kwetsbaarheid in N-central van N-able: update nu
Er is een ernstige kwetsbaarheid, CVE-2026-86218, gevonden in N-central van N-able met een CVSS-score van 10. Deze kwetsbaarheid maakt het voor onbevoegden mogelijk om op afstand, zonder inloggegev...
-
Kwetsbaarheden in Google Chrome – voer updates uit
Er zijn meerdere kwetsbaarheden gevonden in Google Chrome, specifiek in versie 152.0.7977.82. Deze kwetsbaarheden, waaronder CVE-2026-85042 en CVE-2026-85047, betreffen verschillende onderdelen van...
-
'Subsidie voor cybermaatregelen kwam op het juiste moment'
Ondernemers kunnen vanaf 7 september 2026 gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kun je als mkb’er of zzp’er 50% vergoed krijgen voor belangrijke basismaatregelen t...
-
‘We hebben de subsidie gebruikt voor een cyberbewustwordingstraining’
Kleine ondernemers kunnen vanaf 7 september gebruikmaken van de subsidieregeling ‘Mijn Cyberweerbare Zaak’. Hiermee kunnen mkb’ers en zzp’ers 50% van de kosten van een cybermaatregel, tot een maxim...
-
Subsidie voor cyberweerbaarheid kleine bedrijven binnenkort van start
De subsidieregeling ‘Mijn Cyberweerbare Zaak’ opent op 7 september opnieuw voor kleine bedrijven, zo heeft staatssecretaris Aerdts van Economische Zaken en Klimaat aangekondigd.
-
Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit
SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelin...
-
Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct
Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. E...
-
Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
Er zijn meerdere kwetsbaarheden gevonden in WatchGuard Fireware OS, waaronder het onderdeel Mobile Security. Een aanvaller kan deze kwetsbaarheden misbruiken om schadelijke code uit te voeren. De k...
-
Kwetsbaarheden in PaperCut MF en NG met actief misbruik: update onmiddellijk
Er zijn twee actief misbruikte kwetsbaarheden aangetroffen in PaperCut MF en PaperCut NG, bekend als CVE-2026-82078 en CVE-2026-81578. Deze kwetsbaarheden worden beoordeeld met een kans op misbruik...
-
Ernstige kwetsbaarheden in Microsoft Exchange Server
Er zijn meerdere ernstige kwetsbaarheden gevonden in Microsoft Exchange Server. Een van deze kwetsbaarheden is CVE-2026-62911, met een CVSS-score van 8.0. Voor deze kwetsbaarheid is exploitcode onl...
-
Ernstige kwetsbaarheden in Ubiquiti UniFi-producten
Er zijn meerdere ernstige kwetsbaarheden gevonden in diverse UniFi-producten van Ubiquiti, zoals UniFi Protect, UniFi OS en UniFi Network Application. Deze kwetsbaarheden, waaronder CVE-2026-77533 ...
-
Kritieke kwetsbaarheden in Adobe Campaign Classic met risico op systeemcompromitatie
Er zijn 3 ernstige kwetsbaarheden gevonden in Adobe Campaign Classic, elk met een maximale CVSS-score van 10.0. Het gaat om kwetsbaarheden in Server-Side Request Forgery (SSRF) en OS Command Inject...
-
Ernstige kwetsbaarheden gevonden in DrayTek VigorAP
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorAP-productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' wat betreft de kans op misbruik en als 'high' wat betreft de moge...
-
Ernstige kwetsbaarheden in productlijn Draytek Vigorswitch: update nu
Er zijn meerdere ernstige kwetsbaarheden gevonden in de DrayTek VigorSwitch productlijn. De kwetsbaarheden zijn beoordeeld als 'medium' kans op misbruik en 'high' mogelijke schade. Het is belangrij...
-
Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu
Er is actief misbruik van ernstige kwetsbaarheden in GitLab waargenomen. Update GitLab CE en EE direct naar een veilige versie.
-
NCSC en Oekraïens SSSCIP bundelen krachten om digitale weerbaarheid te versterken
Afgelopen week ontmoette NCSC directeur Matthijs van Amelsfort de voorzitter van de State Service of Special Communications and Information Protection of Ukraine (SSSCIP), Oleksandr Potii, ter gele...
-
Meerdere kwetsbaarheden in Apple macOS Tahoe
Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat...
-
Ernstige kwetsbaarheden in Apple iOS en iPadOS
Apple heeft diverse kwetsbaarheden opgelost in iOS en iPadOS, waaronder CVE-2026-3783 en CVE-2026-43757 met CVSS-scores tot 9.8. Deze kwetsbaarheden zijn beoordeeld als middelmatig qua kans op misb...
-
Kritieke SQL-injectie in GeoTools open source Java-bibliotheek: update onmiddellijk
Er is een ernstige kwetsbaarheid ontdekt in GeoTools. Deze kwetsbaarheid betreft een ZeroDay SQL-injectie met een hoge CVSS-score van 9.8. Het NCSC beoordeelt de kans op misbruik als medium en de m...
-
Meerdere kwetsbaarheden in Adobe Commerce: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Onder de kwetsbaarheden is er één met een CVSS-score van 9.1. Deze heeft het kenmerk CVE-2026-71362. Er is momenteel geen melding van act...
-
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf vandaag van kracht
De Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) zijn op 15 augustus 2026 in werking getreden. Lees wat dit betekent voor 8.000 organisaties.
-
Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition
Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-scor...
-
Meerdere kwetsbaarheden in Autodesk AutoCAD
Er zijn meerdere kwetsbaarheden gevonden in Autodesk AutoCAD. AutoCAD is een softwareprogramma voor het maken van technische tekeningen. De kwetsbaarheden met CVE-2026-16463 (score 7.8), CVE-2026-1...
-
Kwetsbaarheden in Zoom Clients en Zoom VDI Client software
Er zijn meerdere kwetsbaarheden gevonden in Zoom Clients en Zoom VDI Client software. Zoom is een veelgebruikte applicatie voor online vergaderen. De kwetsbaarheden met kenmerk CVE-2026-53413 en CV...
-
Kwetsbaarheid in macOS Screen Sharing
Er is actief misbruik waargenomen van een kwetsbaarheid (CV-2526-65400) in macOS Screen Sharing applicaties waarbij aanvallers root-toegang kregen en cryptominingsoftware installeerden.
-
Kwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aan...
-
Kwetsbaarheid in SolarWinds Web Help Desk: update nu
Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, ...
-
Kritieke kwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die ee...
-
Het nieuwe Trojaanse paard zit in je dependencies
Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je on...
-
Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig m...
-
Apple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijk
Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39...