DAGELIJKSE BRIEFING
Hackers maken gebruik van een nieuwe kwetsbaarheid in Microsoft SharePoint voor hun aanvallen.
De briefing van vandaag behandelt actieve SharePoint-aanvallen, kritieke Adobe-patches, kwetsbaarheden in de AI-redeneer-API, beveiligingsupdates voor Signal en interne beveiligingslekken binnen bedrijven.
5 verhalen2 min. leestijd

Kwaadwillende actoren maken actief gebruik van proof-of-concept-code om Microsoft SharePoint-installaties aan te vallen na de publicatie van openbaar onderzoek. Beveiligingsteams met kwetsbare SharePoint- of Adobe-implementaties binnen de organisatie moeten onmiddellijk prioriteit geven aan het patchen, aangezien Adobe meerdere kritieke CVSS 10.0-kwetsbaarheden in ColdFusion en Campaign Classic heeft verholpen.
Hackers maken gebruik van een nieuwe kwetsbaarheid in Microsoft SharePoint voor hun aanvallen.
Hackers zijn kort na de publieke publicatie door cybersecuritybedrijf Rapid7 actief begonnen met het misbruiken van een proof-of-concept-exploit voor een kritieke kwetsbaarheid in Microsoft SharePoint.
- Waarom het ertoe doet
- Organisaties die gebruikmaken van onbeveiligde SharePoint-instanties lopen direct het risico op ongeautoriseerde toegang en servercompromittering door actieve aanvalscampagnes.
Adobe verhelpt drie beveiligingslekken in CVSS 10.0 voor ColdFusion en Campaign Classic.
Adobe heeft beveiligingsupdates uitgebracht die meerdere kritieke kwetsbaarheden in ColdFusion, Commerce en Campaign Classic verhelpen, waaronder de OS-opdrachtinjectiekwetsbaarheid CVE-2026-48362 en de evaluatie-injectiekwetsbaarheid CVE-2026-48273.
- Wat te doen
- De update betreft de getroffen Adobe ColdFusion-installaties naar versie 2025.0.12 of 2023.0.23 en patcht de Commerce-instanties.
OpenAI, Anthropic en een API-lek bij Google zorgen ervoor dat zwakkere AI-modellen de redenering van sterkere modellen kunnen ontcijferen.
Een kwetsbaarheid in de redeneer-API's van OpenAI, Anthropic en Google stelde onderzoekers in staat om verborgen interne redeneerblokken, API-sleutels en wachtwoorden te achterhalen door versleutelde objecten opnieuw af te spelen in sessies of zwakkere AI-modellen.
De bedrijfsverdediging herstelde zich aan de rand van het netwerk, maar stortte intern in.
Uit het Blue Report 2026 van Picus Labs blijkt dat, hoewel de perimeterbeveiliging van bedrijven de preventie met 69% heeft verbeterd, interne verdedigingsmechanismen kwetsbaar blijven voor onopgemerkte aanvalsactiviteiten zoals verkenning en diefstal van inloggegevens.
- Waarom het ertoe doet
- Organisaties die uitsluitend vertrouwen op perimeterbeveiliging lopen het risico snel intern gecompromitteerd te worden zodra aanvallers de externe grenzen doorbreken zonder alarm te slaan.
Signal voegt een nieuwe beveiligingsfunctie toe om man-in-the-middle-aanvallen te voorkomen.
Signal introduceerde automatische sleutelverificatie om gebruikers een geautomatiseerd mechanisme te bieden waarmee ze de integriteit van end-to-end-encryptie kunnen bevestigen en man-in-the-middle-aanvallen kunnen tegengaan.
- Waarom het ertoe doet
- Signal-gebruikers die maximale privacy wensen, kunnen er nu zeker van zijn dat communicatiekanalen niet zijn onderschept, zonder handmatige controle van het veiligheidsnummer.
- Wat te doen
- Update Signal-applicaties om toegang te krijgen tot de beveiligingsfunctie voor automatische sleutelverificatie.
Belangrijkste punten
- Een beveiligingslek in de AI-API maakte het mogelijk om interne redeneerprocessen en geheimen te achterhalen, waaronder 62 API-sleutels en 33 wachtwoorden.