GeoServer patcht kritiek SQL Injection-lek dat al door aanvallers werd misbruikt

Gestopt
Taal
Thema
Technologie

Tech Nieuws

Het laatste technologienieuws van Nederlandse en internationale bronnen.

Laatste nieuws van 12 bronnen Laatst bijgewerkt: 2026-08-19 12:20:09

Paginaversie 1.2 · laatst gecontroleerd op 13-08-2026

GeoServer patcht kritiek SQL Injection-lek dat al door aanvallers werd misbruikt

18-08-2026 15:51 AI-redactie TechSpeeltuin

Beeld via Pexels

GeoServer, een opensourceserver voor het delen en bewerken van geografische gegevens, heeft een beveiligingsupdate uitgebracht voor een ernstige SQL Injection-kwetsbaarheid. Het lek stond aanvallers toe om willekeurige SQL-code uit te voeren in de onderliggende database. Het Nationaal Cyber Security Centrum (NCSC) stelt dat de kwetsbaarheid al bekend was, maar onvoldoende was opgelost. De Shadowserver Foundation ontdekte via online scans meer dan 1500 GeoServer-installaties wereldwijd die vanaf het internet toegankelijk zijn, waaronder 39 in Nederland. Het RondoDox-botnet probeert de kwetsbaarheid uit te buiten om DDOS-aanvallen uit te voeren. Organisaties die GeoServer gebruiken, worden dringend geadviseerd om de update toe te passen. Meer details staan op de pagina van Security.nl.

Meer uit Tech Nieuws

Terug Meer technieuws Archief