Kennisbank
Insights
Alerts!

Kwetsbaarheid verholpen in Citrix NetScaler ADC en NetScaler Gateway
Citrix heeft een kwetsbaarheid verholpen in NetScaler ADC en NetScaler Gateway. De kwetsbaarheid betreft een geheugenoverflow in versies van NetScaler ADC en NetScaler Gateway die ouder zijn dan 14.1-73.41 en 13.1-64.28. Deze kwetsbaarheid kan leiden tot een Denial of Service (DoS) waarbij de normale beschikbaarheid van de dienst wordt verstoord.
Kwetsbaarheid verholpen in Fortinet FortiMail
Fortinet heeft een kwetsbaarheid verholpen in FortiMail. FortiMail bevat een kritieke kwetsbaarheid (CVE-2026-104286) in de verwerking van bestandspaden, veroorzaakt door een combinatie van Path Traversal (CWE-22) en onvoldoende neutralisatie van NULL-bytes (CWE-158). Een niet-geauthenticeerde aanvaller kan via speciaal vervaardigde HTTP- of HTTPS-verzoeken willekeurige bestanden op het onderliggende systeem schrijven. De kwetsbaarheid wordt actief geëxploiteerd. Getroffen zijn FortiMail 7.2.0–7.2.9, 7.4.0–7.4.8, 7.6.0–7.6.6 en 8.0.0–8.0.1 waarbij de functionaliteit IBE (Identity Based Encryption) is aangezet. Deze functionaliteit maakt versleuteling naar derden mogelijk zonder dat zij over bekende certificaten beschikken. Fortinet heeft Indicators of Compromise (IoC's) beschikbaar gesteld waarmee organisaties kunnen onderzoeken of er mogelijk misbruik van de kwetsbaarheid heeft plaatsgevonden. Gezien de actieve exploitatie van FortiMail is het raadzaam om naast het installeren van de beveiligingsupdate ook onderzoek uit te voeren naar mogelijke compromittering. Hierbij kunnen de door Fortinet gepubliceerde IoC's worden gebruikt als onderdeel van de forensische controle.
Kwetsbaarheid verholpen in Apple CoreGraphics
Apple heeft een kwetsbaarheid verholpen in CoreGraphics op iOS, iPadOS en macOS. De kwetsbaarheid betreft een out-of-bounds write in de CoreGraphics component. Een aanvaller kan deze kwetsbaarheid misbruiken door speciaal vervaardigde bestanden te verwerken, wat kan leiden tot het uitvoeren van willekeurige code. Deze kwetsbaarheid is gebruikt in gerichte aanvallen op iOS-versies vóór iOS 27. De kwetsbaarheid komt voor in meerdere Apple besturingssystemen.
Kwetsbaarheden aangetroffen in Zammad
Er zijn twee zeroday-kwetsbaarheden aangetroffen in Zammad. De eerste kwetsbaarheid heeft het kenmerk CVE-2026-102489 toegekend gekregen. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om willekeurige code uit te voeren. De kwetsbaarheid is aanwezig in Zammad versies 6.3.0 tot en met 6.5.4. De tweede kwetsbaarheid heeft het kenmerk CVE-2026-102490 toegekend gekregen. Deze kwetsbaarheid stelt een kwaadwillende die over lage rechten beschikt in staat om rootrechten te verkrijgen op het kwetsbare systeem. Deze kwetsbaarheid is aanwezig in alle gangbare versies van Zammad. De kwetsbaarheden worden in ieder geval sinds 21 september 2026 actief misbruikt voor het op afstand verkrijgen van rootrechten op het systeem waar Zammad op draait.
Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager
Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager. De kwetsbaarheid bevindt zich in een API van Cisco Catalyst SD-WAN Manager. Door onjuiste verwerking van URI-encoding kunnen ongeauthenticeerde kwaadwillenden authenticatiemechanismen omzeilen. Hierdoor kan de kwaadwillende administratieve toegang tot het systeem verkrijgen en de controle over het systeem overnemen.








