Software Security, pagina 11
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 11

Meer dan 3 miljoen WordPress-sites kwetsbaar door pluginfout
Een ernstige kwetsbaarheid in de All-in-One WP Migration plugin maakt meer dan 3 miljoen WordPress-sites vatbaar voor remote code execution-aanvallen.

Plex waarschuwt voor kwetsbaarheden en adviseert snelle update
Plex waarschuwt gebruikers voor beveiligingslekken in zijn software en raadt aan om updates direct te installeren, vooral bij gebruik op NAS-systemen.

Exploit voor nieuwe kwetsbaarheid in Cleo Harmony gepubliceerd
Een exploit voor een recente authenticatie-omzeilingskwetsbaarheid in Cleo Harmony is vrijgegeven, waardoor privilege-escalatie mogelijk is.

Kwetsbaarheid in JFrog Artifactory verholpen door NCSC
JFrog heeft een kwetsbaarheid in Artifactory opgelost die het mogelijk maakte voor niet-geauthenticeerde aanvallers om administratieve privileges te verkrijgen.

Google lost kritieke Chrome-lekken op voor remote code execution
Google heeft 26 kwetsbaarheden in Chrome verholpen, waaronder twee kritieke use-after-free lekken die remote code execution mogelijk maken.

Kwaadaardige Virtualizor-update via BGP-hijacking verspreid
Hackers kapen BGP-routes om kwaadaardige updates te leveren aan Virtualizor VPS-beheersoftware, met impact op enkele servers.

Meerdere kwetsbaarheden in WatchGuard Fireware OS Mobile Security
In WatchGuard Fireware OS, inclusief Mobile Security, zijn kwetsbaarheden ontdekt die misbruik mogelijk maken zonder inloggegevens. Updates zijn beschikbaar.

Hackers misbruiken kritieke kwetsbaarheid in Langflow AI-platform
Kwaadwillenden exploiteren een kritieke remote code execution kwetsbaarheid in Langflow, waarmee zij zonder authenticatie code als root kunnen uitvoeren.

22.000 Exchange-servers missen update tegen kritiek lek
Ongeveer 22.000 Microsoft Exchange-servers, waaronder 537 in Nederland, zijn kwetsbaar door het missen van een update tegen een ernstig beveiligingslek.

Kritieke kwetsbaarheden in Langflow en Rails actief misbruikt
Aanvallers misbruiken ernstige kwetsbaarheden in Langflow en Ruby on Rails voor credential harvesting en remote code execution.

Exploitatie PaperCut kwetsbaarheden leidt tot actieve aanvallen
Aanvallen op PaperCut NG/MF escaleren; aanvallers schakelen over van verkenning naar actieve toegang en remote code execution.

Cronos blockchain hervat na $74 miljoen Tectonic exploit
De Cronos blockchain is weer actief na een prijsmanipulatie-aanval op het Tectonic DeFi-platform waarbij $74 miljoen werd geleend via gemanipuleerde TONIC-tokens.

ServiceNow lost drie kritieke code-injectie kwetsbaarheden
ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden, waaronder drie kritieke code-injectieproblemen met een CVSS-score van 10/10.

Kritieke kwetsbaarheid in ACPT WordPress-plugin leidt tot actieve aanvallen
WordPress-sites worden actief aangevallen via een ernstig beveiligingslek in de ACPT (Pro) plugin, waarmee aanvallers admin-rechten kunnen verkrijgen.

Qubes OS waarschuwt voor lek dat code-uitvoering mogelijk maakt
Qubes OS meldt een kwetsbaarheid waardoor aanvallers vanuit een gecompromitteerde qube code kunnen uitvoeren in dom0, met volledige systeemcontrole tot gevolg.




