Meldingen
420 meldingen uit primaire bronnen. Filter op ernst, type of vendor, of zoek op een CVE-nummer of productnaam. Bulkpublicaties (BSI-updates, Patch Tuesday) staan als één regel.
Koppelen
Zet de feed in je RSS-lezer, of in Slack (/feed subscribe) of Teams (RSS-connector), dan komen nieuwe meldingen vanzelf in je teamkanaal.
Liever zelf bouwen? Dezelfde selectie als JSON, of de volledige API-specificatie (OpenAPI).
Case closed: DIVD-2025-00018 - Victim Notification Operation Endgame 2.0
DIVD is notifying victims of the Latrodectus infostealer, the evolution of IcedID. We are notifying victims that where identified as a part of Operation Endgame 2.0. If you receive a notification,…
0laagCase closed: DIVD-2026-00002 - DIVD-2026-00002 – Ivanti Endpoint Manager Mobile Vulnerabilities
Two critical vulnerabilities in Ivanti Endpoint Manager Mobile allow unauthenticated remote code execution. One vulnerability is actively exploited in the wild, with public proof-of-concept code…
0laagCase closed: DIVD-2024-00019 - Victim Notification Operation Endgame
The DIVD is notifying victims of several botnets, based on information obtained from the Dutch National Police’s Operation Endgame
0laagCase closed: DIVD-2026-00005 - Salesforce Experience Cloud – Data Exposure via Misconfiguration
DIVD is researching Salesforce Experience Cloud applications exposing sensitive data due to authorization misconfiguration such as overly permissive guest user permissions, object access and…
0laagKwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken. Het gaat om de kwetsbaarheden CVE-2026-48331, CVE-2026-48323, CVE-2026-4
0laag- 0laag
NCSC statement in response to recent incidents resulting from frontier AI evaluations
A statement from Ollie Whitehouse, Chief Technology Officer at the NCSC, on AI security following recent incidents.
0laagKwetsbaarheid in SolarWinds Web Help Desk: update nu
Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates z
0laagKritieke kwetsbaarheden in Adobe Campaign Classic
Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
0laagCase closed: DIVD-2025-00041 - Victim Notification Operation Endgame S03E01
DIVD is notifying victims of the various infostealer malware strains from information confiscated by law enforcement as part another episode of Operation Endgame. If you received a notification,…
0laagCase closed: DIVD-2024-00011 - Six vulnerabilities in Enphase IQ Gateway devices
Six critical vulnerabilities have been discovered in Enphase Envoy solar inverters. DIVD is assisting Enphase with locating vulnerable devices.
0laag- 0laag
CyberAuditWeb and videx-legacy-ssl full disclosure
DIVD researchers discovered multiple vulnerabilities in CyberAuditWeb (versions /CyberAuditWeb/mobile/Login.do and click “Next” to obtain a valid session, including CSRF tokens. - Request https://…
0laagHet nieuwe Trojaanse paard zit in je dependencies
Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich s
0laagVisioweb.js
During a penetration test, a client-side prototype pollution vulnerability was discovered in the Visioweb.js library, developed by Visio Globe. The vulnerability occurs in the getURLParameters…
0laagCloudflow
Multiple vulnerabilities were identified within the Hybrid Software Cloudflow CLOUDFLOW PROOFSCOPE module during an external penetration test from a black-box perspective. The issues allow an…
0laagKritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk
Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en d
0laagValse sms GBLT
Er worden valse sms-berichten verstuurd uit naam van GBLT (gemeente- en waterschapsbelastingen). Klik niet op de link in het bericht... Het bericht Valse sms GBLT verscheen eerst op Fraudehelpdesk .
0laagAlertheid geboden na boeking via Booking en andere verhuurplatforms
Wij ontvangen opnieuw meldingen van mensen die een hotelkamer of andere accommodatie boekten via Booking.com of een ander verhuurplatform. Na... Het bericht Alertheid geboden na boeking via Booking…
0laagApple heeft meerdere kwetsbaarheden in macOS opgelost: installeer de updates zo snel mogelijk
Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in macOS Sequoia 15.7.8, macOS Sonoma 14.8.8 en macOS Tahoe 26.x. Onder de verholpen kwetsbaarheden bevindt zich CVE-2026-39868 met een CVSS-score van 9.1. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. Het
0laagRansomware-aanvallen: leer van de fouten van anderen
Een ransomware-aanval legt vaak niet alleen computersystemen plat. Ook de persoonsgegevens van honderden tot soms miljoenen kunnen in gevaar komen. Organisaties moeten dan onder grote tijdsdruk…
0laagValse berichten namens gerechtsdeurwaarders of incassobureaus
Heeft u per e-mail een factuur ontvangen van een gerechtsdeurwaarder of incassobureau? Wees dan alert. De Fraudehelpdesk ontvangt namelijk opnieuw... Het bericht Valse berichten namens…
0laagSix vulnerabilities in Enphase IQ Gateway devices
DIVD researchers Wietse Boonstra and Hidde Smit have discovered six critical vulnerabilities in Enphase IQ Gateway devices (formerly known as Enphase Envoy). The vulnerabilities are present in…
0laagUK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations
GCHQ’s National Cyber Security Centre and international partners issue warning as ‘LAUNDRY BEAR’ cyber threat group exposed for targeted phishing campaign
0laag2026-009: Critical Vulnerabilities in Microsoft SharePoint
[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. On 20 July 2026, WatchTowr identified a proof-of-concept exploit code and subsequently observed active exploitation of CVE-2026-50522, a vulnerability part of an
0laagValse brief/e-mail over zogenaamde erfenis
Wij ontvangen weer meldingen over valse brieven/e-mails over een zogenaamde erfenis. Melders geven aan post of mail te krijgen van... Het bericht Valse brief/e-mail over zogenaamde erfenis verscheen…
0laagCase closed: DIVD-2025-00003 - Multiple vulnerabilities in Mennekes Smart / Premium Charging stations
Five vulnerabilities have been found in Mennekes Smart / Premium charging stations
0laagAxiell Iguana CMS full disclosure
DIVD received a vulnerability report from external researcher Amr Al Hallak about multiple injection vulnerabilities in the Axiell Iguana CMS, a content management system used by libraries. The…
0laagWhite Rabbit Switch full disclosure
DIVD received a vulnerability report about the White Rabbit Switch from CERN. The vulnerabilities were discovered by researcher Tom Wolters of Chapter8. DIVD is a CVE Numbering Authority (CNA) and…
0laagOplichting rond visumaanvraag of aanvraag ETA
Wij krijgen meldingen over het aanvragen van een visum of een Electronic Travel Authorisation (ETA). Melders geven aan bij de... Het bericht Oplichting rond visumaanvraag of aanvraag ETA verscheen…
0laag