
Progress: ShareFile-klanten moeten de stekker eruit
Progress Software vroeg ShareFile-klanten hun on-premise Storage Zone Controllers fysiek uit te schakelen wegens een geloofwaardige dreiging. Geen patch, geen CVE. Wat eigenaren moeten leren.

Progress Software vroeg ShareFile-klanten hun on-premise Storage Zone Controllers fysiek uit te schakelen wegens een geloofwaardige dreiging. Geen patch, geen CVE. Wat eigenaren moeten leren.

Microsoft bracht een out-of-band patch uit voor RoguePlanet (CVE-2026-50656), een lek in de scanengine van Windows Defender waarmee een lokale gebruiker naar SYSTEM kan klimmen op Windows 10 en 11. Omdat de fix via Defenders eigen stille engine-update komt, is de taak de versie te controleren, niet aannemen dat de antivirus je al dekt.

Een lek met de bijnaam XRING laat ongeveer 260 bytes gewoon HTTP/3-verkeer een webserver crashen die XQUIC gebruikt, de open-source QUIC-bibliotheek van Alibaba. Geen login, geen misvormd pakket, en op 10 juli geen CVE en geen oplossing. De enige verdediging vandaag is een configuratieregel die u zelf zet.

Cloudflare zet zijn handtekeningen nu om naar ML-DSA in plaats van te wachten op de negen nieuwe NIST-kandidaten. Voor eigenaren is de vertrouwenslaag de trage helft.

CISA zette Langflow, een populair hulpmiddel om AI-agenten te bouwen, op zijn verplichte patchlijst na actief misbruik van een lek dat AI- en cloudsleutels stal. Het is het eerste AI-agentplatform dat de dienst markeert, en de oplossing is nu: bijwerken en sleutels roteren.

De FortiBleed-campagne onderschepte inloggegevens van FortiGate-firewalls met het eigen diagnosehulpmiddel van FortiOS en voedde INC Ransom en Lynx. Een gepatchte firewall is niet genoeg.

Een Adobe ColdFusion-lek van maximale ernst, CVE-2026-48282, werd binnen minuten na het openbaar worden van de technische analyse aangevallen. Amerikaanse diensten moeten voor 10 juli patchen, en het meest kwetsbaar zijn de vergeten servers met Remote Development Services aan.

CVE-2026-53359, Januscape genaamd, is een 16 jaar oud lek waarmee een gehuurde virtuele machine kan uitbreken en de gedeelde fysieke host kan overnemen. Het sluiten vergt twee aparte patches, niet een, en de herstelde Linux-kernels kwamen pas op 4 juli.

CVE-2026-8451 maakt van een als SAML-identiteitsprovider ingestelde Citrix NetScaler een geheugenlek dat aanvallers actieve sessietokens geeft. Citrix patchte op 30 juni 2026 en de aanvallen kwamen binnen een dag. Draait uw toegang op afstand op NetScaler, patch en roteer sessies nu.

CVE-2026-48558 laat een aanvaller een inlogtoken vervalsen en SimpleHelp overnemen, de tool op afstand waarmee veel IT-dienstverleners uw computers beheren. Zo'n 14.000 servers stonden open, het lek staat op de CISA-lijst, en onder NIS2 ligt de meldplicht bij u, niet bij de leverancier.

Sysdig documenteerde JADEPUFFER, wat het de eerste ransomwarecampagne noemt die een AI-agent van begin tot eind zonder mens uitvoerde. Hij brak in, kwam in 31 seconden langs een mislukte login, versleutelde een productiedatabase en gooide de sleutel weg.

Bad Epoll (CVE-2026-46242) geeft elke lokale gebruiker root op Linux 6.4 of nieuwer, Android inbegrepen. De fix zit sinds april in mainline, maar veel distributies leverden hem niet.
Pagina 3 / 6
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.