Cisco waarschuwt organisaties voor actief misbruik van een kwetsbaarheid in de vpn-service van ASA- en FTD-firewalls waardoor een denial of service ontstaat. Zo kunnen aanvallers de apparaten op afstand laten herstarten. Er zijn updates uitgebracht om het probleem (CVE-2026-20349) te verhelpen. De Secure Firewall Adaptive Security Appliance Software (ASA) en Secure Firewall Threat Defense (FTD)…
Twee kwetsbaarheden in videoconferentiesoftware Zoom maken het mogelijk voor aanvallers om de systemen van gebruikers over te nemen. De enige voorwaarde is dat het doelwit deelneemt aan een meeting waaraan ook de aanvaller deelneemt. Er is geen verdere interactie vereist. Zoom heeft updates uitgebracht om de problemen te verhelpen. Details zijn vandaag openbaar gemaakt. De…
Microsoft komt vanavond met een beveiligingsupdate voor een kwetsbaarheid in SharePoint (CVE-2026-63520) waardoor remote code execution mogelijk is. Dat laat cybersecuritybedrijf Rapid7 weten. Gecombineerd met een ander SharePoint-lek dat het bedrijf ontdekte (CVE-2026-55040) is remote code execution (RCE) door een ongeauthenticeerde aanvaller mogelijk. Microsoft kwam op 14 juli met beveiligingsupdates voor CVE-2026-55040. Patches voor CVE-2026-63520…