De onafhankelijke MKB-partner
voor telecom, cloud en ICT

Lagere kosten, één aanspreekpunt en geen gedoe!

Value360 Telecom & ICT Nieuwsmonitor — 17 juni 2026

🔥 Belangrijkste nieuwsitems

1. Oracle publiceert 245 patches bij kritieke beveiligingsupdate juni 2026

Oracle heeft op 16 juni zijn maandelijkse Critical Security Patch Update (CSPU) uitgebracht met in totaal 245 patches. Hiervan hebben 10 kwetsbaarheden de maximale CVSS-score van 10.0. De updates betreffen onder meer Communications, E-Business Suite, Fusion Middleware, MySQL en PeopleSoft. Oracle adviseert organisaties met klem om de patches onmiddellijk door te voeren, gezien het hoge risico op actief misbruik bij niet-gepatchte omgevingen.

🔗 Oracle Security Alerts

2. Ivanti Sentry: grootschalig misbruik van CVSS 10.0-kwetsbaarheid

Aanvallers maken op grote schaal misbruik van een kritieke kwetsbaarheid (CVE-2026-10520, CVSS 10.0) in Ivanti Sentry. De kwetsbaarheid maakt remote OS command injection mogelijk zonder authenticatie, waarmee een aanvaller volledige root-toegang verkrijgt. The Shadowserver Foundation meldde dat een groot deel van de Sentry-gateways al is gecompromitteerd en van een backdoor voorzien. Het NCSC heeft een dringende waarschuwing uitgegeven om de op 9 juni uitgebrachte updates direct toe te passen.

🔗 Security.NL | NCSC

3. OpenAI introduceert Deployment Simulation voor veiligere modelreleases

OpenAI heeft op 16 juni ‘Deployment Simulation’ geïntroduceerd: een methode die historische conversaties opnieuw afspeelt via een kandidaatmodel vóór publicatie. Hierdoor kunnen regressies en onverwacht gedrag tijdig worden gedetecteerd. Tegelijkertijd heeft OpenAI GPT-5.2 officieel uitgefaseerd (12 juni); bestaande GPT-5.2-gesprekken worden automatisch voortgezet op het nieuwe GPT-5.5-model.

🔗 OpenAI News

4. ServiceNow API-lek stelde klantdata bloot via niet-geverifieerde toegang

ServiceNow maakte begin juni een beveiligingsincident bekend waarbij een misconfiguratie in een API-endpoint (requires_authentication=false) ongeauthenticeerde toegang tot klantdata mogelijk maakte. De kwetsbaarheid werd actief misbruikt tussen 2 en 3 juni. Klanten op het Australische platform waren het zwaarst getroffen. ServiceNow heeft inmiddels een update uitgerold, maar critici wijzen erop dat de beveiligingsbulletin aanvankelijk alleen achter een loginwall beschikbaar was, waardoor klanten te laat werden geïnformeerd.

🔗 TechCrunch

5. Cyberaanval legt Australische suikerproducent plat: oogst blijft in het veld

Mackay Sugar, Australiës op één na grootste suikerproducent, is getroffen door een cyberaanval waardoor boeren hun gewassen niet kunnen oogsten. Het bedrijf maakte de aanval op 10 juni bekend. De aanval onderstreept de groeiende dreiging voor de agrifoodsector en kritieke infrastructuur buiten de traditionele IT-omgeving.

🔗 The Register

6. VodafoneZiggo voert forse prijsverhoging door voor Ziggo-klanten per 1 juli

Ziggo-klanten krijgen per 1 juli 2026 te maken met een prijsstijging van 7,5% tot 9,6%, afhankelijk van het pakket. De stijging combineert een inflatiecorrectie met de verplichte toevoeging van het ESPN-sportpakket. Klanten die niet akkoord gaan, kunnen hun contract kosteloos opzeggen. Tegelijkertijd verbieden nieuwe regelgeving per 1 juli telecomaanbieders om consumenten commercieel te bellen zonder expliciete toestemming.

🔗 Dutch IT Channel

7. Cisco bevestigt actief misbruikte kwetsbaarheid in SD-WAN Manager

Cisco heeft een kwetsbaarheid (CVE-2026-20262) in Cisco Catalyst SD-WAN Manager bevestigd die beperkt actief wordt misbruikt. De fout ontstaat door onvoldoende validatie van gebruikersinvoer bij bestandsuploads. Cisco heeft updates beschikbaar gesteld en adviseert directe toepassing. Parallel lanceerde Cisco ‘Live Protect’: een nieuwe runtime-beveiligingsfunctie die werkt zonder herstart of onderhoudsvenster, aanvankelijk voor netwerkswitches.

🔗 ITdaily

8. Rijk werkt aan uitrol gov.nl domeinextensie voor alle overheidssites

De Nederlandse overheid werkt aan een concreet programmavorstel voor de uitrol van de .gov.nl domeinextensie als standaard voor alle overheidssites. Het initiatief moet burgers beter in staat stellen echte overheidssites te herkennen en phishing te voorkomen, naar analogie van .gov (VS) en .gouv.fr (Frankrijk).

🔗 Security.NL

⚠️ Opvallende trends of waarschuwingen

📢 Nieuwe producten, updates of storingen

🤖🔒 AI & Cybersecurity highlight van de dag

De AI-agent revolutie creëert een nieuwe identity crisis in cybersecurity. Twee nieuwsitems van deze week illustreren dit scherp: OpenAI verbetert zijn modeltest-methodologie met Deployment Simulation, terwijl ServiceNow laat zien hoe één niet-geverifieerde API-endpoint massale datablootstelling veroorzaakt. AI-agents werken via niet-menselijke identiteiten (API-sleutels, OAuth-tokens, serviceaccounts) die doorgaans minder streng worden gemonitord dan menselijke accounts. Aanbeveling: inventariseer welke AI-agents en automatiseringsplatformen actief zijn in uw organisatie, welke permissies zij hebben en of niet-menselijke identiteiten worden gemonitord via een PAM- of NHI-oplossing.


Monitor gegenereerd op 17 juni 2026 | Bronnen: Security.NL, Oracle Security Alerts, NCSC, OpenAI, TechCrunch, The Register, Dutch IT Channel, ITdaily, Telecompaper, Computable.nl