AI & Security Intelligence - Week 39, 2026
1. Editor's Synthesis
Deze week tekent een duidelijk patroon: AI-agents zijn het nieuwe aanvalsoppervlak en aanvallers weten het (analyse op basis van de onderstaande meldingen, niet een gecertificeerde dreigingsbeoordeling). Drie ontwikkelingen samen maken dit zichtbaar.
Eerst demonstreerde onderzoeker Gal Weizman BragJack, een aanval waarbij een enkele kwaadaardige browser-extensie vijf AI-browseragents (Gemini Live, Perplexity Comet, Microsoft Edge, Opera Neon, Claude in Chrome) kan overnemen zonder interactie van de gebruiker. De proof-of-concept leverde twee CVE's op bij de vijf vendoren bron: BleepingComputer, 19 september 2026. Tegelijkertijd vonden onderzoekers van Accomplish AI twee sandbox-escapes in OpenAI Codex, waarvan de ernstige (Heapjack) remote code execution mogelijk maakt vanuit de strengste sandbox-modus. Beide sandbox-escapes zijn inmiddels door OpenAI verholpen binnen acht dagen na melding bron: BleepingComputer, 20 september 2026. De combinatie is niet toevallig: waar traditionele applicaties een duidelijke trust boundary hebben, vervagen AI-agents de grens tussen code en actie.
Tweede stroom: supply chain-aanvallen worden sluwer. Het npm-pakket indexed-btree verzamelde twee miljoen wekelijkse downloads door malware te verbergen in de runtime BTree.prototype.set()-methode, waardoor recente npm-install-script defenses worden omzeild bron: BleepingComputer, 20 september 2026. Parallel publiceerden Japanse, Amerikaanse, Australische en Duitse autoriteiten een gezamenlijk advies over WaterPlum, een Noord-Koreaanse groep die 30.000 apparaten wereldwijd infecteerde en meer dan $10,7 miljoen aan cryptocurrency stal bron: BleepingComputer, 19 september 2026.
Derde stroom: zelfs fundamentele security tooling staat onder druk. Suricata 8.0.7, uitgebracht op 15 september, is een beveiligingsrelease met het hoogste aantal gemelde kwetsbaarheden tot nu toe volgens de Open Information Security Foundation, die expliciet "de opkomst van AI(-geassisteerde) analyse" noemt als oorzaak van deze toename bron: Suricata Forum, 15 september 2026. CISA voegde daarnaast twee Linux-kernelkwetsbaarheden aan de KEV-catalogus toe met een hersteltermijn tot 21 september bron: CISA, 18 september 2026.
Het ene besluit dat Nederlandse CISO's deze week moeten nemen: verankeren we AI-agent threat modeling in ons ISMS, of vertrouwen we op perimeterdefenses die AI-agents inherent ondermijnen?
2. Nederlandse Context & Impact
BragJack: AI-browseragents overgenemen via extensies
NL-RELEVANTIE: HOOG
Wat: Een kwaadaardige browser-extensie kan AI-browseragents overnemen en hun bestaande rechten misbruiken: gevoelige informatie lezen of namens de gebruiker handelen.
Nederlandse impact: Nederlandse organisaties die AI-assistenten (Gemini, Copilot, Claude) in browsers inzetten voor productiviteit hebben nu een concreet aanvalsvector. De aanval vereist geen interactie van de gebruiker na installatie van de extensie. Dit raakt zowel overheden die AI-tools voor burgerinteractie overwegen als bedrijven die interne AI-assistenten uitrollen.
Implicatie: Inventariseer alle geïnstalleerde browser-extensies per werkstation. Blokkeer onbekende extensies via group policy. Voer specifiek threat modeling uit voor AI-agent deployments.
Regelgeving: zie BIO2 en de Cyberbeveiligingswet (NIS2-omzetting) waar van toepassing; raadpleeg rijksoverheid.nl/NCSC voor de actuele tekst.
OpenAI Codex sandbox-escape: RCE vanuit strengste sandbox-modus
NL-RELEVANTIE: HOOG
Wat: Heapjack laat een kwaadaardige repository ontwikkelaars RCE geven op de machine van iemand die die repository opent in Codex Desktop, zonder goedkeuringsprompt, vanuit de strengste sandbox-modus. OpenAI fixte beide kwetsbaarheden binnen acht dagen na melding.
Nederlandse impact: Development teams in Nederlandse organisaties gebruiken steeds vaker AI-coding agents (Codex, Cursor, GitHub Copilot Workspace). Het risico van "open een dependency, krijg RCE" is niet theoretisch meer. Dit raakt softwareleveranciers die onder NIS2 vallen als belangrijke entiteit.
Implicatie: Beperk AI-coding agents tot geïsoleerde ontwikkelomgevingen (VM's of containers zonder toegang tot productiesystemen). Roteer credentials na elk gebruik van AI-coding agents op externe repositories. Documenteer dit in het risicoregister.
Regelgeving: zie de Cyberbeveiligingswet (NIS2) en BIO2 waar van toepassing; raadpleeg rijksoverheid.nl/NCSC voor toepasselijkheid.
npm indexed-btree: runtime malware omzeilt install-script defenses
NL-RELEVANTIE: HOOG
Wat: Het pakket verbergt een malware-loader in BTree.prototype.set(), die pas activeert bij runtime met een specifieke key value. Dit omzeilt install-script blocking. Het pakket haalde twee miljoen wekelijkse downloads en exfiltreert systeeminformatie via Slack en Telegram.
Nederlandse impact: Nederlandse organisaties die Node.js/npm in CI/CD-pipelines of productieomgevingen gebruiken (zeker in de publieke sector en zorg) lopen risico. Bestaande supply chain scanners richten zich op install-scripts; runtime gedrag wordt minder goed gemonitord.
Implicatie: Implementeer runtime dependency monitoring (bijvoorbeeld via Snyk Runtime of vergelijkbare tooling). Review alle npm-packages die in de laatste zes maanden zijn toegevoegd op afwijkend runtime gedrag. Voeg gedragsgebaseerde detectie toe aan CI/CD pipelines.
Regelgeving: supply chain-security eisen staan in de Cyberbeveiligingswet (NIS2) en BIO2 waar van toepassing.
WaterPlum: Noord-Koreaanse groep, 30.000 apparaten, $10,7 miljoen
NL-RELEVANTIE: MEDIUM
Wat: WaterPlum, gelinkt aan de "Contagious Interview"-campagne, infecteerde van december 2025 tot juli 2026 ten minste 30.000 apparaten wereldwijd via kwaadaardige npm-packages in gesimuleerde sollicitatieprocedures. De groep stal cryptocurrency en exfiltreerde fondsen of accountcredentials uit duizenden crypto-wallets.
Nederlandse impact: Nederlandse organisaties die freelance-ontwikkelaars of externe kandidaten aannemen lopen risico op infectie via nep-sollicitatieprocessen. Het advies verbindt WaterPlum expliciet aan de campagne “Contagious Interview” met nep-sollicitatieprocessen.
Implicatie: Screen alle externe ontwikkelaars via gestandaardiseerde onboarding zonder downloadvereisten vooraf. Beoordeel of uw organisatie als doelwit past bij het WaterPlum-profiel (tech, crypto, NFT).
Regelgeving: incidentrespons en gegevensbeveiliging onder BIA-verantwoordelijkheid; zie NIS2/BIO2 waar van toepassing.
Suricata record-CVE-release en Linux kernel KEV-toevoegingen
NL-RELEVANTIE: MEDIUM
Wat: Suricata 8.0.7 repareert een recordaantal kwetsbaarheden, waaronder CVE-2026-94084 (use-after-free in Http2ThreadMultiBuf, CVSS 9.4 CRITICAL). CISA voegde CVE-2025-39964 (Linux kernel race condition, CVSS 7.8) en CVE-2026-53266 (out-of-bounds write, CVSS 8.8) toe aan KEV.
Nederlandse impact: Suricata wordt breed gebruikt in Nederlandse SOC's. CVE-2026-94084 is een use-after-free in HTTP/2-inspectie die kan leiden tot crashes of potentieel code-execution. De Linux-kernel KEV-toevoegingen raken alle systemen die nog niet zijn bijgewerkt.
Implicatie: Upgrade Suricata naar 8.0.7 vóór eind september. Patch Linux-systemen tegen CVE-2025-39964 en CVE-2026-53266 op prioriteit; CISA due date is 21 september 2026.
Regelgeving: risicobeheersing en patchmanagement; zie NIS2/BIO2 waar van toepassing.
3. Het Besluit van de Week
Investeren we in AI-specifiek threat modeling, of vertrouwen we op bestaande perimeterdefenses die AI-agents inherent ondermijnen?
Deadline: 30 september 2026 voor eerste beoordeling; 31 oktober 2026 voor implementatie van gekozen optie.
Escalatiepad: CISO stelt voor, CTO accordeert architectuurwijziging, board krijgt risicobenadering op de eerstvolgende security-rapportage.
Drie opties:
- A. AI-agent threat modeling als verplicht onderdeel van ISMS (transformatie): Voeg een apart AI-agent risicobeoordelingskader toe aan het ISMS. Kosten: 2-4 weken consulting of interne FTE. Risicoreductie: hoog voor nieuwe AI-agent deployments; bestaande systemen blijven ongedekt tot assessment rond is.
- B. Versterkte monitoring en segmentatie voor AI-agent omgevingen (mitigatie): Beperk AI-agents tot geïsoleerde VM's of containers. Monitor alle AI-agent acties via audit logging. Geen wijziging in threat modeling. Kosten: 1-2 weken implementatie. Risicoreductie: medium; dekt technische risico's maar niet governance-lacunes.
- C. Geen specifieke maatregelen; vertrouwen op bestaande BIO2/NIS2-baseline (accepteren/uitstellen): Handhaaf huidige controls. Kosten: nul directe kosten. Risicoreductie: laag; AI-agents vallen buiten het oorspronkelijke ontwerp van bestaande controls.
Aanbeveling: Optie B implementeren vóór 30 september als pragmatische eerste stap, met Optie A als Q4-plan voor volledige governance-dekking.
CFO Forward Box
De WaterPlum-campagne stal $10,7 miljoen aan cryptocurrency uit 7.000 wallets volgens het gezamenlijke autoriteitenadvies. Suricata-CVE-2026-94084 (CVSS 9.4) is een use-after-free in uw netwerkdetector: als uw SOC afhankelijk is van Suricata en deze niet tijdig patcht, verliest u zicht op aanvallen precies wanneer u ze nodig heeft.
4. Critical CVE Triage
CVE-2026-88857, Joomla Extension OrdaSoft.com (CRITICAL, EXPLOITATIE: status niet in bronnen bevestigd)
Authenticated, privileged remote code execution in OrdaSoft Joomla-extensies. Deze kwetsbaarheid is opgenomen in GitHub Security Advisories als GHSA-7jj4-5xhm-pp7r. NL-relevantie: organisaties die Joomla met OrdaSoft-extensies gebruiken. Architectuurvraag: Controleert u regelmatig of third-party CMS-extensies actief worden onderhouden en gepatcht? Actie: Identificeer OrdaSoft-extensies in uw Joomla-installaties; patch of verwijder indien niet meer onderhouden. GHSA
CVE-2026-94084, Suricata before 8.0.7 (CVSS 9.4, EXPLOITATIE: status niet in bronnen bevestigd)
Http2ThreadMultiBuf use-after-free wanneer een transaction wordt geïnspecteerd door rules met http.response_header, met en zonder transform. Dit is een van de ernstigste kwetsbaarheden in de record-release van Suricata 8.0.7. NL-relevantie: SOC's die Suricata voor HTTP/2-inspectie gebruiken. Architectuurvraag: Is uw IDS/IPS een single point of failure in de detectieketen, en wat gebeurt er bij een crash of compromittering? Actie: Upgrade naar Suricata 8.0.7 vóór eind september. Verifieer HTTP/2-regelsets na upgrade.
SOC Director Box (CVE-2026-94084): Monitor Suricata-processcrashes en onverwachte herstarts als indicatie van mogelijke exploitatie. Alert op
suricata[***]: segfault atin systeemlogs. Na upgrade: valideer dat HTTP/2-detectie actief blijft door testverkeer te genereren.
CVE-2026-94003, Comfast CF-N1-S Router (CVSS 10.0, EXPLOITATIE: status niet in bronnen bevestigd)
Command injection in de Web Management Interface via
get_css_path_from_uri. Dit is een consumentenrouter maar dient als reminder dat netwerkapparatuur vaak ongepatcht blijft. NL-relevantie: beperkt voor enterprise, maar relevant voor thuiswerkende medewerkers en kleine kantoren. Architectuurvraag: Heeft u zicht op alle netwerkapparaten die uw medewerkers thuis gebruiken, inclusief routers en access points? Actie: Inventariseer consumentennetwerkapparatuur in het thuiswerkbeleid; eis firmware-updates of verstrek beheerde hardware.
CVE-2025-39964, Linux Kernel af_alg (CVSS 7.8, EXPLOITATIE: actief, KEV)
Race condition in
af_alg_sendmsg(crypto: af_alg): gelijktijdige writes naar dezelfde af_alg-socket kunnen tot interleaving van data of inconsistenties in de interne socket-state leiden (CVSS 7.8). Toegevoegd aan CISA KEV op 18 september 2026; due date 21 september 2026. NL-relevantie: alle Linux-systemen met crypto-af_alg sockets. Architectuurvraag: Heeft u zicht op alle Linux-kernels in uw omgeving, inclusief embedded en IoT? Actie: Patch Linux-kernels vóór 21 september. Prioriteer extern toegankelijke systemen. NVD
CVE-2026-53266, Linux Kernel netfilter (CVSS 8.8, EXPLOITATIE: actief, KEV)
Out-of-bounds write in het ebtables SNAT-target (netfilter: bridge) voor bridged verkeer, gerelateerd aan de Ethernet-bronadres-herschrijving (CVSS 8.8). Toegevoegd aan CISA KEV op 18 september 2026; due date 21 september 2026. NL-relevantie: systemen met ebtables bridging. Architectuurvraag: Gebruikt u nog ebtables in plaats van nftables, en zo ja, waarom? Actie: Patch vóór 21 september; migreer waar mogelijk van ebtables naar nftables. NVD
4b. Critical CVE Addendum (aanvulling na publicatie)
CVE-2026-93985, OpenPanel js-runtime webhook template sandbox escape (CVSS 9.4, EXPLOITATIE: status niet in bronnen bevestigd)
Sandbox-escape in de JavaScript-webhook-templatesvalidator van OpenPanel js-runtime tot commit bad75bdd: de validator blokkeert computed member access naar constructor-chains niet, waardoor een aanvaller met project-write-access via computed property notation de
Function-constructor kan bereiken en willekeurige code in het workerprocess kan uitvoeren. Gepubliceerd 19 september 2026 in de GitHub Advisory Database (GHSA-rqpr-2wvr-29pf). NL-relevantie: organisaties die OpenPanel voor server/hostingbeheer gebruiken. Architectuurvraag: Wie heeft write-rechten op webhook-templates in uw hosting- of servermanagement, en is die rechtenverdeling strikt? Actie: Inventariseer OpenPanel-instanties; upgrade js-runtime voorbij commit bad75bdd en beperk write-rechten op webhook-templates tot beheerders. GHSA
CVE-2026-90817, REDCap survey passthrough unauthenticated RCE (CVSS 9.8, EXPLOITATIE: status niet in bronnen bevestigd)
Unauthenticated remote code execution in de survey passthrough-routing en Data Import-processing van REDCap 13.3.0 en hoger: een aanvaller kan via gemanipuleerde HTTP-requests een ongewenste controllerroute bereiken vanuit een publieke survey-context, en met een crafted file-path/stream-parameter RCE op de REDCap-server krijgen. Authenticatie is niet nodig, maar de aanvaller moet een geldige publieke survey-hash kennen (CWE-73). Gepubliceerd 20 september 2026 (GHSA-hg88-qg2r-c8mx). NL-relevantie: ziekenhuizen en zorginstellingen die REDCap voor onderzoeksdata gebruiken. Architectuurvraag: Staat uw onderzoeksdata-applicatie bereikbaar vanaf het openbaar internet, en is survey-passthrough geïsoleerd van de rest van het systeem? Actie: Upgrade REDCap voorbij 13.3.0, beperk blootstelling van publieke survey-hashes en het internetbereik van de Data Import-route. GHSA
CVE-2026-94107, NivoCart predictable password reset token (CVSS 9.2, EXPLOITATIE: status niet in bronnen bevestigd)
Voorspelbare password-reset-token in NivoCart tot 2.4.0 via het
forgotten.php-eindpunt: recovery codes worden gegenereerd metsubstr(md5(mt_rand()), 0, 10), zonder rate limiting of vervaltijd. Een aanvaller die het e-mailadres van een beheerder kent, kan een reset aanvragen, het token voorspellen en administratieve toegang krijgen. Gepubliceerd 20 september 2026 (GHSA-g4x6-pg76-867r). NL-relevantie: organisaties die NivoCart-ecommerce draaien. Architectuurvraag: Hoe genereert u password-reset-tokens in uw applicaties, en is er rate limiting en verloop op het reset-eindpunt? Actie: Upgrade NivoCart voorbij 2.4.0 of vervang door een platform met cryptografisch veilige, expirerende reset-tokens. GHSA
SOC Director Box (addendum): Deze drie CVEs kwamen binnen na de initiële publicatie via de Security Advisories-briefing van 21 september. Update CVE-triage en SOC-detectieregels voorafgaand aan het eerstvolgende onderhoudsvenster; monitor specifiek ongewoon verkeer naar survey-passthrough-routes en webhook-template-aanpassingen.
5. Sector Radar
Overheid AI-agent deployments in de publieke sector kunnen waar van toepassing binnen de scope van BIO2 en de EU AI Act vallen; toets dit per systeem aan de actuele wettekst. Observatie: Gemeenten en ministeries beginnen met AI-agent pilots zonder specifiek threat modeling. Actie: Eis een AI-agent risico-assessment vóór elke pilot.
Zorg
WaterPlum en npm-malware raken zorginstellingen die Node.js-based applicaties gebruiken voor patiëntportalen of interne tools. Observatie: Zorginstellingen zijn traag met npm-dependency updates door validatievereisten. Actie: Implementeer een geautomatiseerde dependency-scan in de CI/CD-pipeline. Test met het indexed-btree-patroon: scan op runtime-triggers, niet alleen install-scripts.
Financieel WaterPlum stal $10,7 miljoen aan cryptocurrency. Financiële instellingen investeren in AI voor fraudedetectie, maar missen soms de tegenhanger: AI-agent security. Observatie: AI-agent deployments in fraudeteams lopen risico op BragJack-achtige aanvallen. Actie: Review AI-agent deployments in fraudeteams; documenteer in het toezichtdossier.
Energie Suricata wordt breed gebruikt voor OT-netwerkmonitoring. CVE-2026-94084 raakt HTTP/2-inspectie, die steeds vaker wordt toegepast in geconvergeerde OT/IT-netwerken. Observatie: OT-netwerken draaien vaak achter op IDS/IPS-patches vanwege onderhoudsvensters. Actie: Plan een gecontroleerde Suricata-upgrade tijdens het eerstvolgende onderhoudsvenster. Verifieer HTTP/2-detectie in de testomgeving.
6. Regulatory Pulse
Cyberbeveiligingswet (NIS2-omzetting) De Cyberbeveiligingswet implementeert EU-richtlijn 2022/2555 (NIS2). AI-agent deployments in de publieke sector vallen waar van toepassing onder zowel BIO2 als de EU AI Act-verplichtingen. Status: raadpleeg de actuele implementatiestatus op rijksoverheid.nl en NCSC.
EU AI Act De high-risk systeemverplichtingen lopen gefaseerd. Organisaties die generatieve AI inzetten moeten rekening houden met specifieke hiaten in de vertaling van technische vereisten naar generatieve systemen. Status: raadpleeg EUR-Lex en de Europese Commissie voor de actuele tijdlijn; deze uitgave rapporteert geen nieuwe wijzigingen.
OWASP Agentic AI Security Het OWASP-project voor agentic AI-security publiceert gestaag nieuwe resources. Organisaties die agents deployen kunnen deze raamwerken gebruiken voor structured risk assessment. Status: actief ontwikkeling; raadpleeg genai.owasp.org voor de actuele versie.
CISA KEV-catalogus CISA voegde op 18 september twee Linux-kernelkwetsbaarheden toe (CVE-2025-39964, CVE-2026-53266) met een hersteltermijn tot 21 september.
7. CISO Flash Card
DEZE WEEK:
- Inventariseer alle browser-extensies in uw organisatie; verwijder onbekende of niet-gebruikte extensies.
- Upgrade Suricata naar 8.0.7 vóór eind september.
- Patch Linux-kernels tegen CVE-2025-39964 en CVE-2026-53266 vóór zondag 21 september (CISA due date).
- Inventariseer Joomla OrdaSoft-extensies; patch of verwijder indien niet meer onderhouden.
- Review alle npm-dependencies die in de laatste zes maanden zijn toegevoegd op runtime-malware-patronen.
DEZE MAAND:
- Voer threat modeling uit voor alle actieve AI-agent deployments (chatbots, coding agents, browser assistants).
- Implementeer segmentatie voor AI-coding agents in geïsoleerde ontwikkelomgevingen.
- Voeg runtime dependency monitoring toe aan CI/CD-pipelines.
- Beoordeel externe ontwikkelaars onboarding op WaterPlum-achtige sollicitatiefraude.
DIT KWARTAAL:
- Integreer een AI-agent security-raamwerk in het ISMS als verplicht assessment voor nieuwe AI deployments.
- Evalueer of bestaande SOC-detectie bestand is tegen AI-geassisteerde aanvallen (zie Suricata release als indicator van groeiende kwetsbaarheidsaantallen).
- Documenteer AI-agent risico's in het board-level securityrapport.
8. Compliance Artifact
╔══════════════════════════════════════════════════════════╗
║ NIS2 AUDIT ARTIFACT, WEEK 39, 2026 ║
║ ║
║ Gemonitorde dreigingen: 5 CVEs + 3 incidenten ║
║ + AI-agent hijacking, sandbox-escape, supply chain ║
║ Genomen besluit: AI-agent threat modeling opnemen in ║
║ ISMS (optie B nu, optie A Q4) ║
║ Verantwoordelijke: CISO ║
║ Deadline: 30 september 2026 (eerste beoordeling) ║
║ ║
║ □ Browser-extensie inventarisatie compleet ║
║ □ Suricata 8.0.7 upgrade uitgevoerd ║
║ □ Linux kernel KEV-patches (CVE-2025-39964, ║
║ CVE-2026-53266) geïnstalleerd ║
║ □ AI-agent threat modeling gestart voor alle pilots ║
║ □ Runtime dependency monitoring in CI/CD geïmplementeerd ║
║ □ Board geïnformeerd over AI-agent risico's ║
║ □ Compliance-dossier bijgewerkt ║
║ ║
║ Paraaf CISO: ___________ Datum: ___________ ║
║ ║
║ Dit document is onderdeel van de aantoonbare ║
║ due diligence onder NIS2 art. 21 / BIO2 / AI Act. ║
║ OWASP Agentic AI Security Project bijgevoegd. ║
║ Bewaar in uw ISMS-dossier. ║
╚══════════════════════════════════════════════════════════╝
Bronnen
- BragJack attacks hijack AI browser agents through malicious extensions, BleepingComputer, 19 september 2026, https://www.bleepingcomputer.com/news/security/bragjack-attacks-hijack-ai-browser-agents-through-malicious-extensions/
- Researchers escape OpenAI Codex sandbox to run commands on host, BleepingComputer, 20 september 2026, https://www.bleepingcomputer.com/news/security/researchers-escape-openai-codex-sandbox-to-run-commands-on-host/
- Malicious npm packages evade install-script defenses at runtime, BleepingComputer, 20 september 2026, https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/
- North Korean WaterPlum hackers infected 30,000 devices worldwide, BleepingComputer, 19 september 2026, https://www.bleepingcomputer.com/news/security/north-korean-waterplum-hackers-infected-30-000-devices-worldwide/
- Suricata 8.0.7 released, Suricata Forum / OISF, 15 september 2026, https://forum.suricata.io/t/suricata-8-0-7-released/6467
- CISA Adds Two Known Exploited Vulnerabilities to Catalog, CISA, 18 september 2026, https://www.cisa.gov/news-events/alerts/2026/09/18/cisa-adds-two-known-exploited-vulnerabilities-catalog
- GHSA CVE-2026-88857, Joomla OrdaSoft.com, https://github.com/advisories/GHSA-7jj4-5xhm-pp7r
- NVD CVE-2026-94084, https://nvd.nist.gov/vuln/detail/CVE-2026-94084
- NVD CVE-2026-94003, https://nvd.nist.gov/vuln/detail/CVE-2026-94003
- NVD CVE-2025-39964, https://nvd.nist.gov/vuln/detail/CVE-2025-39964
- NVD CVE-2026-53266, https://nvd.nist.gov/vuln/detail/CVE-2026-53266
- GHSA CVE-2026-93985, OpenPanel js-runtime sandbox escape, https://github.com/advisories/GHSA-rqpr-2wvr-29pf en NVD CVE-2026-93985
- GHSA CVE-2026-90817, REDCap survey passthrough unauthenticated RCE, https://github.com/advisories/GHSA-hg88-qg2r-c8mx en NVD CVE-2026-90817
- GHSA CVE-2026-94107, NivoCart predictable password reset token, https://github.com/advisories/GHSA-g4x6-pg76-867r en NVD CVE-2026-94107
- Aanvullende cross-node verrijking (aanwijzingen, geen primaire bron): MacMini AI Security Daily Briefing (8c8134e96f9d), MacMini Security Advisories (f36e5958957e), MacMini GitHub Repo Monitor (d22f1ba6f2ba)
- DjimIT Ochtendbriefing, 21 september 2026 (redactionele aggregatie van de bovenstaande primaire bronnen)
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.