Software Security, pagina 10
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 10

OpenGeo verhelpt meerdere kwetsbaarheden in GeoNetwork
OpenGeo heeft diverse kwetsbaarheden opgelost in GeoNetwork, waaronder een reflected XSS in de publieke cataloguszoekfunctie.

N-able N-central kwetsbaarheden dwingen tot snelle patching
N-able meldt een kritieke zero-day kwetsbaarheid in N-central, naast twee eerder onthulde bugs, met actieve exploitatie en dringende patchadviezen.

Zero-day StyleSmuggler in Adobe Commerce misbruikt voor backdoors
Een zero-day kwetsbaarheid in Adobe Commerce en Magento wordt actief misbruikt om backdoors te plaatsen in webshops via een PHP-injectie in het templatesysteem.

N-able verhelpt kritieke kwetsbaarheid in N-central
N-able heeft een pre-authenticatie remote code execution kwetsbaarheid in N-central verholpen, gebruikers worden geadviseerd snel te updaten.

N-able waarschuwt voor actief misbruik kritiek lek in N-central RMM
N-able meldt actief misbruik van een kritieke kwetsbaarheid in N-central RMM-servers en adviseert installatie van een hotfix.

Ongepatchte Magento en Adobe Commerce zero-day gebruikt voor backdoors
Een nieuwe ongepatchte kwetsbaarheid in Magento Open Source en Adobe Commerce wordt actief misbruikt om backdoors te installeren op webwinkels.

Kritieke kwetsbaarheid in Elementor Pro WordPress plugin actief misbruikt
Hackers misbruiken een ernstige kwetsbaarheid in de Elementor Pro WordPress plugin om websites te compromitteren via ongevalideerde bestandsuploads.

Google waarschuwt voor exploit van recent Chrome-lek
Google meldt dat een exploit voor een recent lek in Chrome online circuleert en adviseert gebruikers snel te updaten naar de nieuwste browserversie.

Meerdere kwetsbaarheden in Google Chrome, update dringend aanbevolen
In Google Chrome versie 152.0.7977.82 zijn diverse kwetsbaarheden ontdekt die misbruik mogelijk maken; updates zijn beschikbaar om risico's te beperken.

Google Chrome verhelpt meerdere kritieke kwetsbaarheden in versie 152.0.7977.82
Google heeft diverse kwetsbaarheden in Chrome 152.0.7977.82 opgelost, waaronder in DevTools, Network, V8 engine en iOS Transactions Platform.

Google repareert zesde zero-day kwetsbaarheid in Chrome in 2026
Google heeft een nieuwe update voor Chrome 152 uitgebracht die twaalf kwetsbaarheden verhelpt, waaronder een actief misbruikte zero-day in de V8 JavaScript-engine.

Kwetsbaarheid in stemsysteem opnieuw misbruikt met AI
Een bijna vier jaar oude kwetsbaarheid in stemscanners is opnieuw benut om stemvolgorde te achterhalen, nu met behulp van AI-technieken.

Google waarschuwt voor actief misbruik van ernstig lek in Chrome
Google meldt actief misbruik van een 'high' impact beveiligingslek in de V8 JavaScript-engine van Chrome en adviseert directe update.

HPE verhelpt kritieke kwetsbaarheden in Networking Fabric Composer
HPE heeft meerdere kwetsbaarheden in Networking Fabric Composer opgelost, waaronder authenticatiebypasses en remote code execution, sommige op afstand exploiteerbaar.

Oude PostgreSQL-kwetsbaarheid maakt back-upaccount tot achterdeur
Een tien jaar oude kwetsbaarheid in PostgreSQL maakt het mogelijk dat een back-upaccount met lage rechten volledige controle over de database en server krijgt.




