Software Security, pagina 12
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 12

PaperCut waarschuwt voor actieve exploits in printersoftware
PaperCut meldt actieve exploits in kwetsbaarheden van hun printermanagementsoftware en adviseert directe beveiligingsmaatregelen.

Log4j kwetsbaarheid, Minimus stopzetting en sancties tegen Iraanse hackers
Log4j-kwetsbaarheid blijkt minder ernstig, Minimus stopt activiteiten, en Iraanse hackers krijgen sancties opgelegd door de VS.

19 Chrome- en Edge-extensies met crypto-diefstal ontdekt
Onderzoekers ontdekten 19 kwaadaardige browserextensies die cryptocurrency-wallets leegtrekken en gebruikersdata stelen.

Kwetsbaarheden in PaperCut MF en NG met actief misbruik, update vereist
Twee kwetsbaarheden in PaperCut MF en NG worden actief misbruikt, waardoor snelle installatie van updates noodzakelijk is.

Ruim 8.000 Gitea-servers kwetsbaar door actief misbruikt lek
Meer dan 8.000 Gitea-servers, waaronder 206 in Nederland, missen patch voor kritieke kwetsbaarheid die actief wordt misbruikt.

Ernstige kwetsbaarheden in Microsoft Exchange Server ontdekt
Meerdere ernstige kwetsbaarheden in Microsoft Exchange Server maken het mogelijk om op afstand schadelijke code uit te voeren zonder inloggegevens.

Meer dan 8.300 Gitea-servers kwetsbaar voor code-executieaanvallen
Ruim 8.300 Gitea-instanties zijn nog niet gepatcht tegen een kritieke kwetsbaarheid die remote code-executie mogelijk maakt.

NCSC waarschuwt voor ernstig misbruik Microsoft Exchange-lek
Het NCSC verhoogt de waarschuwing voor een kritieke kwetsbaarheid in Microsoft Exchange vanwege beschikbaarheid van exploitcode en grote kans op schade.

Twee verdachten gearresteerd voor grootschalige TeamPCP supply chain aanvallen
Australische autoriteiten arresteerden twee mannen die worden verdacht van deelname aan TeamPCP, een hackersgroep verantwoordelijk voor meer dan 1.000 geïnfecteerde organisaties wereldwijd.

Kwetsbaarheden in CodeMeter Runtime van Wibu-Systems verholpen
Wibu-Systems heeft meerdere kwetsbaarheden in CodeMeter Runtime opgelost, waaronder een lokale privilege-escalatie via onjuiste verificatie van NTFS reparse points.

Kritieke cPanel-kwetsbaarheid geeft root-toegang aan hostingklant
Een ernstige kwetsbaarheid in cPanel en WHM maakt het mogelijk dat een geauthenticeerde hostingklant root-toegang krijgt tot de volledige server.

CTEM biedt contextuele voorsprong voor securityteams
Continuous Threat Exposure Management (CTEM) vervangt traditionele kwetsbaarheidsbeheer door een continue, contextgerichte aanpak die risico’s beter in kaart brengt.

PaperCut brengt noodpatch uit na actief misbruik van NG/MF-lekken
PaperCut heeft een noodpatch uitgebracht vanwege een actief misbruikte kwetsbaarheid in de NG- en MF-printmanagementservers.

PaperCut waarschuwt voor zero-day kwetsbaarheid in NG en MF software
PaperCut meldt actieve exploitatie van een zero-day kwetsbaarheid in alle versies van PaperCut NG en MF, met noodpatches en mitigatierichtlijnen.

JavaScript-obfuscatie: van trucje naar phishingtool
JavaScript-obfuscatie wordt steeds vaker ingezet in phishingkits en malware om kwaadaardige code te verbergen en analyse te bemoeilijken.




