Cybersecurity Infrastructure Security Kwetsbaarheid Security Procedures Zero-day

Microsoft breekt record: 964 kwetsbaarheden gepatcht

Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]

CISA Cybersecurity Vulnerability

CISA: de meeste hacks beginnen bij simpele beveiligingsfouten

Veel cyberaanvallen zijn niet geavanceerd, maar maken misbruik van bekende en vaak eenvoudig te voorkomen beveiligingsproblemen. CISA ziet vooral misbruik van kwetsbaarheden zoals SQL Injection, command injection, ontbrekende authenticatie en slechte inputvalidatie. Ook publiek toegankelijke diensten zoals RDP, SMB en Telnet vormen regelmatig een eenvoudige ingang voor aanvallers. Organisaties moeten sneller patchen, verouderde systemen uitfaseren […]

AI Cybersecurity Kwetsbaarheid

AI versnelt aanvallen waarbij application security realtime moet worden

AI verkort de tijd tussen het ontdekken van een kwetsbaarheid en daadwerkelijke exploitatie drastisch: van gemiddeld 771 dagen in 2018 naar mogelijk slechts 4 uur in 2026. Traditionele patchcycli kunnen dit tempo niet meer bijhouden; organisaties moeten daarom overstappen van periodieke beveiliging naar continue risicobeheersing. Een actuele inventaris van applicaties, API’s en AI-componenten, gecombineerd met […]

Cybersecurity Ransomware Software Supply Chain

Ransomware richt zich steeds sterker op middelgrote organisaties.

Nieuw onderzoek van Black Kite laat zien dat aanvallers vooral profiteren van internet-exposed systemen, gestolen credentials en zwakke plekken in supply chains. Meer dan de helft van de onderzochte mid-market slachtoffers had een omzet tussen $10 en $50 miljoen; manufacturing is het zwaarst getroffen. Lees Helpnetsecurity.com article voor meer informatie.

Compliance en Wetgeving Kwetsbaarheid Software Supply Chain Softwareontwikkeling

Softwaretransparantie wordt de nieuwe beveiligingsstandaard

CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]