
Software Security
Nieuws over software security, nieuwste eerst.



Meer nieuws

Kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway
Citrix meldt acht kwetsbaarheden in NetScaler ADC en Gateway, waaronder twee kritieke Remote Code Execution-exploits die actief worden misbruikt.

Microsoft waarschuwt voor misbruik Exchange-lek met mailboxtoegang
Microsoft verwacht dat aanvallers misbruik maken van een kwetsbaarheid in Exchange Server die toegang tot alle mailboxes binnen een organisatie mogelijk maakt.

iCloud spoofing bugs, phishing bij AI-experts en adblocker die AI-chats bespioneert
Kiteworks repareert meer dan 100 kwetsbaarheden, Microsoft publiceert Digital Defense Report 2026 en AI ontdekt 24 beveiligingsfouten in Android-apps.

WordPress-backdoor herstelt zichzelf na verwijdering via bestanden en database
Onderzoekers ontdekten een WordPress-backdoor die zichzelf herbouwt vanuit meerdere bronnen, waaronder bestanden, database en gedeeld geheugen.

AI versnelt aanvallen, maar verandert beveiligingsprincipes niet
AI verhoogt de snelheid van het ontdekken en misbruiken van kwetsbaarheden, maar fundamentele beveiligingsmaatregelen blijven essentieel.

Kwetsbaarheid in Zimbra al actief misbruikt voor publieke bekendmaking
De kwetsbaarheid CVE-2026-73570 in Zimbra wordt al via speciaal opgemaakte e-mails misbruikt zonder dat gebruikers actie hoeven te ondernemen.

Apple verhelpt kritieke kwetsbaarheid in CoreGraphics op iOS en macOS
Apple heeft een out-of-bounds write kwetsbaarheid in CoreGraphics opgelost die misbruikt kan worden voor het uitvoeren van willekeurige code.

Zerodaylekken in Zammad ticketsysteem benut bij hack DIVD
Het Dutch Institute for Vulnerability Disclosure is gehackt via twee zerodaykwetsbaarheden in het ticketsysteem Zammad, waarvan één nog niet is verholpen.

DIVD: Zammad zero-days maakten AI-gestuurde netwerkcompromis mogelijk
Het Dutch Institute for Vulnerability Disclosure meldt dat twee zero-day kwetsbaarheden in Zammad werden misbruikt door een autonome AI-agent voor een snelle netwerkcompromis.

Actief misbruik van zeroday-kwetsbaarheden in Zammad, update vereist
Twee zeroday-kwetsbaarheden in Zammad worden actief misbruikt, waaronder een nog onopgeloste met roottoegang. Update is dringend aanbevolen.

Zeroday-kwetsbaarheden ontdekt in Zammad versies 6.3.0 tot 6.5.4
Twee zeroday-kwetsbaarheden in Zammad maken het mogelijk om op afstand code uit te voeren en rootrechten te verkrijgen.

CISA waarschuwt voor kritieke pre-auth RCE-kwetsbaarheid in MikroTik RouterOS
CISA meldt een kritieke kwetsbaarheid in MikroTik RouterOS die rootcode-uitvoering of denial-of-service mogelijk maakt zonder authenticatie.

Google: AI ontdekt meer en ernstigere softwarekwetsbaarheden
Google meldt dat AI steeds meer en gevaarlijkere kwetsbaarheden in software opspoort, met een verdubbeling van meldingen en meer code execution-lekken.

OpenSSL sluit ernstig lek dat heap memory kan blootstellen
OpenSSL heeft updates uitgebracht die een kritieke kwetsbaarheid dichten waardoor heap memory als plaintext kan lekken tijdens DTLS-handshakes.

TeamViewer waarschuwt voor kritieke update na ernstige kwetsbaarheden
TeamViewer roept gebruikers op direct de nieuwste beveiligingsupdate te installeren vanwege vijf kwetsbaarheden, waaronder een ernstig lek met CVSS-score 8.8.

Aanvallers drongen mogelijk binnen via Citrix-lekken bij Rijksoverheid
Door kwetsbaarheden in Citrix-systemen zijn aanvallers mogelijk binnengekomen bij de Nederlandse Rijksoverheid, meldt de staatssecretaris.

Hackers misbruiken Citrix NetScaler zero-day voor web shells
Aanvallers exploiteren Citrix NetScaler zero-day kwetsbaarheden om web shells te installeren, root-toegang te verkrijgen en interne netwerken te compromitteren.

Nieuwe Spectre-v2 BTR-aanval lekt Linux-geheugen ondanks bescherming
Onderzoekers onthullen een nieuwe Spectre-v2 variant, Branch Target Reuse (BTR), die geheugenlekken in Linux veroorzaakt ondanks bestaande mitigaties.

Apple brengt patch uit voor zero-day kwetsbaarheid na geavanceerde aanval
Apple heeft updates uitgebracht voor iOS en macOS om een zero-day kwetsbaarheid te verhelpen die door Meta werd gemeld en verband houdt met een zeer geavanceerde aanval.

ShinyHunters hervat exploitatie Oracle PeopleSoft kwetsbaarheid
De hacker groep ShinyHunters gebruikt opnieuw een kwetsbaarheid in Oracle PeopleSoft, ondanks patches en workarounds, met wereldwijde impact.

Custom firmware PS3 Slim dichterbij na hack bootloader
Hackers hebben een beveiligingssleutel van de PS3 bootloader bemachtigd, wat custom firmware voor PS3 Slim en Super Slim mogelijk maakt.







