Ga naar hoofdinhoud

Beperkt bereikbaar vanwege vakantie (Van 8 augustus tot en met 30 augustus 2026)

Wij zijn er even tussenuit en daarom tijdelijk niet bereikbaar. Heb je last van een storing? Meld deze dan via de app of het klantenportaal. We proberen je melding uiteraard zo snel mogelijk op te pakken.

Rijksoverheid

NCSC-2026-0137 [1.00] [M/H] Kwetsbaarheden verholpen in LiteLLM door BerriAI

1 min leestijd
BerriAI heeft kwetsbaarheden verholpen in LiteLLM, specifiek in versies 1.74.2 tot en met 1.83.6. LiteLLM is een veelgebruikte proxy om op gecentraliseerde wijze API's naar een groot aantal LLM systemen te beheren. De eerste kwetsbaarheid betreft een SQL-injectie in het proxy API key verificatiemechanisme, waardoor niet-geauthenticeerde aanvallers SQL-injectieaanvallen kunnen uitvoeren om proxy databasegegevens te lezen en te wijzigen. Dit kan leiden tot het compromitteren van credentials en verdere ongeautoriseerde toegang tot het systeem. De tweede kwetsbaarheid betreft twee preview endpoints in de MCP server feature die volledige serverconfiguraties accepteren. Elke geauthenticeerde gebruiker met een geldige proxy API key kan hiermee willekeurige commando's uitvoeren op de proxy host, zonder dat hiervoor administratieve rechten vereist zijn. Deze kwetsbaarheid maakt ongeautoriseerde command execution mogelijk.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Provincies versterken samenwerking rond digitalisering

Provincies versterken samenwerking rond digitalisering

Provincies intensiveren de interprovinciale en interbestuurlijke samenwerking rondom digitalisering. De prioriteiten: AI, cloud en digitale weerbaarheid en autonomie. Het bericht Provincies versterken samenwerking rond digitalisering verscheen eerst op Digitale Overheid.

NCSC-2026-0283 [1.00] [M/H] Kwetsbaarheden in Veeam ONE

De kwetsbaarheden betreffen meerdere softwarecomponenten van Veeam ONE, waaronder agents en services die met verhoogde privileges draaien, evenals systemen die rapporten delen via gedeelde links en backend databases gebruiken. De kwetsbaarheden maken het mogelijk dat gebruikers met verschillende pri...

NCSC-2026-0282 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten

Siemens heeft kwetsbaarheden verholpen in diverse producten als Desigo, Parasolid, RUGGEDCOM, SIMATIC, Siveillance en Solid Edge. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Ma...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren