Software Security, pagina 13
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 13

Microsoft verhelpt kritieke kwetsbaarheden in Office-producten
Microsoft heeft meerdere kwetsbaarheden in Office verholpen, waaronder een kritieke met CVSS-score 10.0 die misbruik via malafide bestanden mogelijk maakt.

CISA eist patch voor Citrix NetScaler RCE-kwetsbaarheid vóór zaterdag
CISA verplicht federale instanties om kwetsbare Citrix NetScaler-apparaten tegen CVE-2026-8452 uiterlijk 29 augustus te patchen vanwege actieve exploits.

Beveiligingslek in Microsoft SharePoint actief misbruikt bij aanvallen
Een kritieke kwetsbaarheid in Microsoft SharePoint die remote code execution mogelijk maakt, wordt sinds kort actief uitgebuit door aanvallers.

Ubiquiti verhelpt kwetsbaarheden in UniFi-producten
Ubiquiti heeft meerdere kwetsbaarheden opgelost in diverse UniFi-producten, waaronder problemen met inputvalidatie en toegangscontrole.

Adobe verhelpt SSRF en OS Command Injection in Campaign Classic
Adobe heeft meerdere kwetsbaarheden in Adobe Campaign Classic opgelost, waaronder SSRF en OS Command Injection die code-executie mogelijk maken.

Apache CloudStack kwetsbaarheden verholpen in versies 4.12.0.0 tot 4.22.1.0
Apache heeft meerdere kwetsbaarheden in Apache CloudStack opgelost, waaronder OS Command Injection, SSRF en onvoldoende toegangscontrole.

CISA voegt zes actief misbruikte kwetsbaarheden toe aan KEV-catalogus
CISA heeft zes kwetsbaarheden, waaronder in Citrix NetScaler, Linux Kernel en Microsoft SQL Server, toegevoegd aan de Known Exploited Vulnerabilities-catalogus.

CISA: Meeste hacks ontstaan door basale beveiligingsfouten
Volgens CISA zijn de meeste cyberaanvallen het gevolg van eenvoudige beveiligingsfouten en onveilige software, niet van geavanceerde technieken.

Hackers misbruiken Microsoft SharePoint kwetsbaarheden voor code-uitvoering
Aanvallers richten zich op twee Microsoft SharePoint kwetsbaarheden met proof-of-concept exploits om op afstand code uit te voeren op onbeschermde servers.

Ubiquiti lost drie kritieke beveiligingslekken in UniFi-producten
Ubiquiti heeft patches uitgebracht voor drie kwetsbaarheden met maximale ernst die op afstand en zonder privileges kunnen worden misbruikt.

Microsoft: tijd tussen patchen en misbruik neemt af tot uren
Microsoft waarschuwt dat de tijd tussen het uitrollen van updates en het misbruiken van kwetsbaarheden steeds korter wordt, soms slechts enkele uren.

Kwetsbaarheden in Next.js verholpen door Vercel
Vercel heeft twee kwetsbaarheden in Next.js opgelost, waaronder een die het uitvoeren van willekeurige code mogelijk maakt op Windows-servers.

Google brengt update uit voor 327 beveiligingslekken in Chrome
Google heeft een update voor Chrome uitgebracht die 327 kwetsbaarheden verhelpt, waaronder tien kritieke lekken die code-uitvoering mogelijk maken.

Kritieke kwetsbaarheid in TranslatePress plug-in bedreigt 400.000 WordPress-sites
Via een ernstig lek in de vertaalplug-in TranslatePress kunnen aanvallers WordPress-sites overnemen door wachtwoordresets te misbruiken.

CISA waarschuwt voor actieve exploitatie van Gitea-kwetsbaarheid
CISA meldt dat een recent gepatchte kwetsbaarheid in Gitea, die remote code execution mogelijk maakt, actief wordt misbruikt.




