Nieuwe beveiligingslekken, begrijpelijk uitgelegd
We plaatsen elk nieuw lek en leggen simpel uit wat je moet doen. Wil je meer weten? De technische details staan er ook bij.
Bijvoorbeeld CVE-2026-10001, Fortinet of firewall
Nu actief misbruikt
Aanvallers gebruiken deze lekken al. Gebruik je deze software? Werk dan als eerste bij.
- Hoog8,7CVE-2026-88779
Citrix NetScaler ADC en Gateway: geheugenfout (buffer) wordt misbruikt
Citrix · NetScaler ADC, NetScaler GatewayActief misbruikt - Kritiek9,8CVE-2026-104286
Fortinet FortiMail: path traversal laat aanvaller bestanden schrijven
Fortinet · Fortinet FortiMailActief misbruikt - Kritiek9,4CVE-2026-102490
Zammad: rechten verhogen van gebruiker zammad naar root
Zammad · zammadActief misbruikt
Patch Tuesday september 2026
Patch Tuesday september 2026: 973 lekken, 2 actief misbruikt
Microsoft dicht in september 2026 973 lekken, waarvan 2 actief worden misbruikt en 113 kritiek zijn. Lees wat je als eerste patcht.
Lees het artikel: Patch Tuesday september 2026: 973 lekken, 2 actief misbruiktAlle maanden
Laatste lekken
Alle lekken bekijken- Hoog7,9CVE-2026-77805
Telerik Fiddler Classic: onvoldoende controle op hulpprogramma's
Progress (MOVEit) · Progress Telerik Fiddler Classic for Windows - Hoog8,7CVE-2026-88779
Citrix NetScaler ADC en Gateway: geheugenfout (buffer) wordt misbruikt
Citrix · NetScaler ADC, NetScaler GatewayActief misbruikt - Hoog8,3CVE-2026-103624
Google Chrome op Windows: use-after-free in Contextual Tasks
Google · Google Chrome - Hoog8,8CVE-2026-103625
Google Chrome: type confusion in V8 laat code uitvoeren
Google · Google Chrome - Hoog8,8CVE-2026-103622
Google Chrome: use-after-free in SVG kan code uitvoeren
Google · Google Chrome
- Kritiek9,6CVE-2026-103628
Google Chrome: kritiek lek in WebGL laat code buiten sandbox draaien
Google · Google Chrome - Kritiek9,6CVE-2026-103626
Google Chrome voor Windows: onjuiste autorisatie in FileSystem
Google · Google Chrome - Kritiek9,9CVE-2026-90970
GitLab AI Gateway: uitbreken uit sandbox leidt tot uitvoeren van opdrachten
GitLab · GitLab AI Gateway - Hoog7,3CVE-2026-73637
Apache HTTP Server: use-after-free in Digest-authenticatie
Apache · Apache HTTP Server - Hoog7,5CVE-2026-63045
Apache HTTP Server: proxy kan verbinding naar willekeurige host openen
Apache · Apache HTTP Server
Wat moet ik doen?
Je hoeft geen IT-kennis te hebben om de meeste lekken voor te zijn. Het belangrijkste is dat updates op tijd worden geïnstalleerd, en dat je weet wie daarvoor zorgt.
Zet automatische updates aan
Op computers, telefoons en de website van je bedrijf.
Weet welke software je gebruikt
Een korte lijst is genoeg: VPN, mail, website, boekhouding.
Spreek af wie updates installeert
Leg met je IT-leverancier vast wie wat doet, en hoe snel.
Elke week de belangrijkste lekken in je mail
Elke maandag een kort overzicht, simpel uitgelegd. Afmelden kan altijd.