Software Security, pagina 14
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 14

Kwetsbaarheden in Keycloak verholpen door Red Hat
Red Hat heeft meerdere kwetsbaarheden in Keycloak opgelost, waaronder een ernstige fout die wachtwoordresets zonder e-mailverificatie mogelijk maakte.

Nucleus verkort tijd tot detectie van nieuwe kwetsbaarheden met AI
Nucleus introduceert AI-gestuurde functies om kwetsbaarheden sneller te detecteren en te onderzoeken, nog voordat scanners zijn bijgewerkt.

Konami verhelpt kritiek RCE-lek in Metal Gear Online 3
Konami heeft een kritieke kwetsbaarheid in Metal Gear Online 3 gepatcht die remote code execution mogelijk maakte via lobby metadata.

Stille patches verbergen kwetsbaarheden voor verdedigers
Leveranciers die kwetsbaarheden stil verhelpen zonder advisories maken het voor verdedigers moeilijker om risico’s te beoordelen en prioriteren.

Oracle WebLogic-kwetsbaarheid actief misbruikt voor datatoegang
Een kritieke kwetsbaarheid in Oracle WebLogic Server wordt actief misbruikt, waardoor onbevoegden toegang krijgen tot gevoelige data.

Hackers misbruiken authenticatie-omzeiling in miniOrange WordPress-plugin
Kwetsbaarheden in miniOrange SAML SSO plugin voor WordPress worden actief misbruikt om als admin in te loggen via vervalste SAML-responses.

Honderden Zimbra-mailservers gehackt via SNMP-lek
Aanvallers hebben honderden Zimbra-mailservers gehackt via een kwetsbaarheid in SNMP-monitoring; duizenden servers zijn nog ongepatcht.

WordPress.org dwingt update af na kritiek lek in Pods-plugin
WordPress.org heeft een geforceerde update uitgerold op meer dan 100.000 sites vanwege een kritieke kwetsbaarheid in de Pods-plugin die volledige controle over websites mogelijk maakt.

Notepad++ lost veertien kwetsbaarheden op in versie 8.9.8
Notepad++ brengt update uit die veertien kwetsbaarheden verhelpt, waaronder een kritisch lek in de updater dat vorig jaar werd misbruikt.

Kwetsbaarheden in Atlassian-producten verholpen
Atlassian heeft beveiligingslekken in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye opgelost die misbruikt kunnen worden voor DoS en code-injectie.

Kwetsbaarheid in Zimbra Collaboration Suite verholpen
Zimbra heeft een kwetsbaarheid in versie 10.1.20 van de Collaboration Suite opgelost die OS-commando-uitvoering via SMTP mogelijk maakte.

CISA beveelt patchen van actief misbruikte kwetsbaarheden in TrueConf Server
CISA verplicht Amerikaanse federale instanties om binnen twee weken kritieke kwetsbaarheden in TrueConf Server te patchen die actief worden misbruikt door hackers.

Kwaadaardige Rust-pakketten met backdoor op crates.io ontdekt
Drie Rust-pakketten op crates.io bevatten een backdoor die tijdens compilatie malware uitvoert, met connecties naar Noord-Koreaanse dreigingsactoren.

Google repareert kritiek lek in Chrome remote desktop protocol
Google heeft een kritieke kwetsbaarheid in het remote desktop protocol van Chrome opgelost die code-uitvoering zonder gebruikersinteractie mogelijk maakte.

Splunk verhelpt meerdere kwetsbaarheden in Splunk Enterprise
Splunk heeft diverse beveiligingslekken in Splunk Enterprise aangepakt, waaronder problemen met authenticatie en autorisatie in REST API's.




