CISA Flags Actively Exploited Adobe ColdFusion RCE (CVE-2026-48282, CVSS 10.0)
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
Context: Beveiligingsteams moeten zich bewust zijn dat Mitsubishi Electric een kwetsbaarheid heeft geïdentificeerd in een aantal van hun MELSEC iQ-F Series CPU-modules—CVE-2025-7405—en het heeft een basis score van ongeveer… Verder lezen Beveilig uw netwerk tegen kwetsbaarheid in Mitsubishi Electric
Beveiligingsteams moeten weten—CISA heeft een advies uitgebracht met de FBI en enkele internationale partners over Salt Typhoon. Het zijn deze Chinese staatsactoren die wereldwijd telecomnetwerken raken, zelfs Canadese… Verder lezen Bescherm telecommunicatienetwerken nu tegen Chinese staatsactoren
Waarschuwing: Schneider Electric heeft een kritisch advies uitgebracht over hun Modicon M340-controllers, CVE-2025-6625 richt zich op hen met een basis score van ongeveer 8.7. Aanvallers kunnen dit misbruiken door het verzenden van misvormde FTP… Verder lezen Schneider Electric Modicon M340 kwetsbaarheidsadvies
Beveiligingsteams, let op: CISA heeft zojuist nieuwe SBOM-richtlijnen uitgebracht en ze vragen om publieke feedback—commentaar moet uiterlijk 3 oktober binnen zijn. Dit is niet slechts een aanpassing van de 2021-versie.… Verder lezen CISA SBOM-richtlijnen herziening zoekt feedback van de industrie
Beveiligingsgroepen moeten weten dat CISA een waarschuwing heeft afgegeven over een kritieke fout in Siemens Mendix SAML-modules, met een basis score van ongeveer 8.7 op de CVSS-schaal—deze… Verder lezen Siemens Mendix SAML-kwetsbaarheid vereist dringende patching
Beveiligingsteams moeten opmerken dat CISA CVE-2025-54948 heeft toegevoegd aan hun catalogus van bekende geëxploiteerde kwetsbaarheden, en hackers zijn hier al dol op. Nu hebben we te maken met een CVSS van ongeveer 9.4 in… Verder lezen Trend Micro Apex One-kwetsbaarheid brengt servers in gevaar
De recente waarschuwing voor beveiligingsteams benadrukt dat CISA heeft samengewerkt met NSA, FBI, EPA en internationale partners om richtlijnen te bieden over OT-assetinventarissen. Dit is niet hetzelfde oude… Verder lezen Optimaliseer OT-assetbeheer met CISA's nieuwe richtlijnen
Impact: Beveiligingsteams moeten opmerken dat CISA gisteren zeven ICS-adviezen heeft uitgebracht – het is een mix van CAD-software tot spoorwegprotocollen. Dit is niet slechts één leverancier — er is Johnson Controls… Verder lezen CISA brengt zeven dringende ICS-beveiligingsadviezen uit
CISA heeft een gedetailleerde malware-analyse vrijgegeven over SharePoint-kwetsbaarheden die actief worden uitgebuit. De “ToolShell”-exploit koppelt CVE-2025-49704 met CVE-2025-49706 om SharePoint-servers te compromitteren, waarbij webshells en .NET DLL's worden ingezet die… Verder lezen Bescherm SharePoint-servers nu tegen ToolShell-exploit
De Cybersecurity and Infrastructure Security Agency (CISA) heeft zojuist een paar adviezen voor industriële controlesystemen uitgebracht die Amerikaanse operators van kritieke infrastructuur wakker zouden moeten schudden. Stel je voor dat het 5 augustus 2025 is—een… Verder lezen CISA waarschuwt operators voor toenemende dreigingen voor industriële systemen
CISA issued advisory ICSA-25-217-02 on August 7, 2025, detailing three vulnerabilities in Tigo Energy’s Cloud Connect Advanced (CCA) — a gateway used to monitor and manage solar PV fleets. All… Verder lezen CISA waarschuwt voor kritieke gebreken in Tigo Energy Cloud Connect Advanced
CISA published industrial control system advisory ICSA-25-212-01 on July 31, 2025, warning of a critical vulnerability in Güralp Systems FMUS-series seismic monitoring devices. Tracked as CVE-2025-8286 and rated CVSS v3.1… Verder lezen CISA-waarschuwing: Kritieke fout in Güralp FMUS-seismische apparaten (CVE-2025-8286)
On July 30, 2025, CISA released the Eviction Strategies Tool, a free and open-source toolset built to help defenders through the containment and eviction phases of incident response — the… Verder lezen CISA brengt uitzetstrategietool uit voor incidentrespons
On July 28, 2025, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added three actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog — two in Cisco Identity Services… Verder lezen CISA voegt Cisco ISE, PaperCut-kwetsbaarheden toe aan KEV-catalogus
CISA’s advisory ICSA-25-205-01 (published July 24, 2025) draws attention to CVE-2016-2542, a DLL-hijacking vulnerability affecting a broad set of Mitsubishi Electric CNC software tools. Although the CVE is old, the… Verder lezen CISA waarschuwt voor DLL-kapingsfout in Mitsubishi CNC-software (CVE-2016-2542)
Cybersecurity wordt steeds intenser naarmate de laatste waarschuwing van de Cybersecurity and Infrastructure Security Agency (CISA) over Hollywood's digitale verdediging spoelt. In zo'n informatie-intensieve industrie als gevoelige… Verder lezen Geen cybersecurity-link naar astronoom Kiss-Cam-schandaal
CISA published advisory ICSA-25-205-02 on July 24, 2025, warning of a critical authentication-bypass vulnerability in Network Thermostat’s X-Series WiFi thermostats — devices used widely in commercial facilities across North America.… Verder lezen CISA waarschuwt voor kritieke authenticatie-omzeiling in Network Thermostat X-Series
On July 22, 2025, CISA published advisory ICSA-25-203-01 covering three vulnerabilities in the DuraComm SPM-500 DP-10iN-100-MU, a DC power distribution and monitoring panel used in industrial settings. All versions up… Verder lezen CISA waarschuwt voor hoog-risico kwetsbaarheden in DuraComm DP-10iN-100-MU
Het Cyber Essentials programma is een hoeksteen van de Britse inspanningen op het gebied van cyberbeveiliging en stelt bedrijven in staat zich te beschermen tegen cyberbedreigingen. Het programma bestaat nu tien jaar en is ontwikkeld door... Verder lezen Viering van 10 jaar Cyber Essentials: Een decennium van versterking van de cyberdefensie van bedrijven
Het Cybersecurity and Infrastructure Security Agency heeft vandaag een grote waarschuwing uitgegeven over een geraffineerde spear-phishing campagne die organisaties in verschillende sectoren treft, met name de overheid en IT. CISA zei in een waarschuwing... Verder lezen Kritieke cyberwaarschuwing: buitenlandse dreiger richt zich op organisaties met schadelijke RDP-bijlagen
Het Australian Cyber Security Centre, een divisie van het Australian Signals Directorate, heeft zojuist een waarschuwing van gemiddeld niveau gepubliceerd over een nieuwe golf van geavanceerde e-mailoplichting die gericht is op mensen... Verder lezen E-mailoplichters doen zich voor als het Australian Cyber Security Centre van de ASD