Apache Tomcat-lek actief misbruikt in cyberaanvallen

Gestopt
Taal
Thema
Technologie

Tech Nieuws

Het laatste technologienieuws van Nederlandse en internationale bronnen.

Laatste nieuws van 11 bronnen Laatst bijgewerkt: 2026-08-10 06:20:05

Paginaversie 1.1 · laatst gecontroleerd op 09-08-2026

Apache Tomcat-lek actief misbruikt in cyberaanvallen

07-08-2026 19:50 AI-redactie TechSpeeltuin

Een kritiek beveiligingslek in Apache Tomcat wordt actief misbruikt door cybercriminelen, meldt het Amerikaanse cyberagentschap CISA. Het probleem (CVE-2026-34486) zit in de clustering-feature van Tomcat, die session-data tussen servers synchroniseert. Als de EncryptInterceptor-optie aanstaat, die verkeer tussen nodes versleutelt, ontstaat een logicafout die ongeauthenticeerde aanvallers remote code execution mogelijk maakt. Het lek ontstond door een eerdere patch voor CVE-2026-29146. Amerikaanse overheidsinstanties hebben drie dagen de tijd om zich te beschermen. Het lek raakt vooral organisaties die Tomcat gebruiken met clustering en encryptie ingeschakeld. Gebruikers van standaardinstallaties lopen minder risico. Meer informatie vind je op de website van Security.nl.

Meer uit Tech Nieuws

Terug Meer technieuws Archief