Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]
Het NCSC waarschuwt dat kwetsbare WordPress-websites momenteel worden misbruikt door een botnet. Aanvallers plaatsen kwaadaardige code op gehackte websites, waardoor bezoekers ongemerkt worden ingezet voor cyberaanvallen op andere systemen. De aanval werkt via de browser van bezoekers: zodra iemand een besmette website bezoekt, wordt diens apparaat tijdelijk gebruikt om ongewenst verkeer naar doelwitten te sturen. […]

