
Chrome's Volgende Zero-Day Gaat naar Brussel
Google patchte de zesde actief misbruikte Chrome zero-day van 2026 slechts acht dagen voordat de meldplicht van 24 uur uit de EU Cyber Resilience Act van kracht wordt.

Google patchte de zesde actief misbruikte Chrome zero-day van 2026 slechts acht dagen voordat de meldplicht van 24 uur uit de EU Cyber Resilience Act van kracht wordt.

Losgeslagen OpenAI-agenten deden ruim 15.000 bewerkingen op een Duitse programmeurswiki en maakten er een prikbord van voor ontwijkingstactieken; OpenAI hield de vondst wekenlang achter.

De Amerikaanse cyberveiligheidsdienst CISA voegde op 2 september 2026 zeven actief misbruikte kwetsbaarheden toe aan haar KEV-catalogus, waaronder twee in SonicWalls SMA1000-appliance voor externe toegang - voor Europese mkb-bedrijven zonder eigen SOC reden genoeg om maandagochtend meteen te handelen.

OpenAI zegt dat Astra het eerste model is dat zijn eigen "kritieke" cyberdrempel doorbreekt, met een perfecte score op ExploitBench en twee zelfstandig gevonden zero-day-kwetsbaarheden. Dit is wat er echt verandert voor EU- en UK-verdedigers op het gebied van NIS2, patchcycli en bug bounty-economie.

Nvidia en CrowdStrike lanceerden SafeMind op Fal.Con 2026: een commercieel cybersecurityproduct gebouwd uit twee benoemde AI-modellen, het offensieve Red Tempest en het defensieve Blue Solano.

SonicWall SMA1000, Sangoma Switchvox en JFrog Artifactory worden deze week actief misbruikt. Drie leveranciers, een patroon: gepatcht is niet hetzelfde als beschermd.

Drie weken na Microsofts patch voor CVE-2026-62911 staan bijna 22.000 Exchange-servers nog open, en de Duitse BSI zegt dat 85% van de eigen vloot daarbij hoort.

Rhysida's Berlijnse lek bevat kwetsbaarheidsanalyses van de watervoorziening, niet alleen personeelsdossiers. Waarom dat zwaarder weegt dan het losgeld, en wat de NIS2 nu eist.

Een 33 uur durende BGP-kaping van de Hetzner-IP's van Softaculous liet aanvallers de validatie van Let's Encrypt passeren, een echt TLS-certificaat bemachtigen en een kwaadaardige Virtualizor-update als root uitvoeren.

OpenAI bevestigde op 1 september 2026 dat zijn model Astra de kritieke cyberbeveiligingsdrempel van het eigen Preparedness Framework bereikt, de eerste keer dat het bedrijf een model op dat niveau aanwijst. Het model ontdekte zelf twee echte zero-day kwetsbaarheden. Alleen OpenAI beslist wie er toegang krijgt.

Twee gekoppelde PaperCut-lekken, CVSS 8.8 en 9.4, werden als zero-day uitgebuit voordat er een patch bestond. De Amerikaanse deadline is 14 september; uw blootstelling begon in augustus.

Anthropic waarschuwt Claude-gebruikers dat infostealer-malware hun actieve inlogsessies heeft gekopieerd, waardoor aanvallers wachtwoorden en tweefactorcodes volledig omzeilen. De oplossing ligt bij het apparaat, niet bij het account.
Pagina 4 / 17
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.