Software Security, pagina 15
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 15

CISA waarschuwt voor kritieke kwetsbaarheden in TrueConf-server
CISA waarschuwt voor actieve exploitatie van twee kritieke TrueConf-kwetsbaarheden die leiden tot code-uitvoering en adviseert directe patching.

Zimbra-servers actief aangevallen via recent gepatchte kwetsbaarheid
Een kritieke kwetsbaarheid in Zimbra Collaboration wordt actief misbruikt, waardoor aanvallers zonder authenticatie commando's kunnen uitvoeren op servers.

Kritiek upload-lek in Elementor Pro maakt volledige overname WordPress-sites mogelijk
Een kwetsbaarheid in Elementor Pro stelt aanvallers in staat om PHP-bestanden te uploaden en WordPress-sites over te nemen via een onbeveiligd uploadveld.

ShieldBreak: Zero-day kwetsbaarheid in Windows Defender zonder patch
ShieldBreak (CVE-2026-69414) is een zero-day privilege-escalatie kwetsbaarheid in Microsoft Defender, zonder beschikbare patch, met detectie en mitigatie via Qualys.

Homey waarschuwt voor kritieke firmwarekwetsbaarheid, update beschikbaar
Homey heeft een update uitgebracht om een kritieke kwetsbaarheid in de firmware te verhelpen en waarschuwt gebruikers via e-mail.

Poolse overheid waarschuwt voor misbruik lek in Zimbra-mailservers
De Poolse overheid waarschuwt voor actieve misbruik van een command injection kwetsbaarheid in Zimbra-mailservers via SNMP-notificaties.

Apple lost ernstige kwetsbaarheden in iOS en iPadOS met hoge impact
Apple heeft kritieke beveiligingslekken in iOS en iPadOS verholpen met updates; gebruikers worden geadviseerd deze direct te installeren.

Zabbix verhelpt meerdere kwetsbaarheden in diverse componenten
Zabbix SIA heeft verschillende kwetsbaarheden opgelost in onder meer de API, frontend en Windows Agent installer, waaronder een bypass van het login lockout mechanisme.

Apple verhelpt meerdere kwetsbaarheden in iOS en iPadOS
Apple heeft diverse kwetsbaarheden in iOS en iPadOS opgelost, waaronder geheugenbeheerfouten die tot datalekken en sandbox-omzeiling kunnen leiden.

Apple verhelpt meerdere kwetsbaarheden in macOS Tahoe 26.6.2
Apple heeft diverse kwetsbaarheden in macOS Tahoe 26.6.2 opgelost die geheugenbeschadiging en informatielekken kunnen veroorzaken.

Kritieke Elementor Pro kwetsbaarheid maakt ongeauthiseerde PHP-upload mogelijk
Een ernstige kwetsbaarheid in Elementor Pro maakt het mogelijk voor ongeauthenticeerde aanvallers om PHP-bestanden te uploaden en code uit te voeren.

Nieuw AI-platform zonder filters roept zorgen over cybercriminaliteit op
Een AI-platform dat zonder beperkingen social engineering en offensieve cyberaanvallen faciliteert, wekt zorgen over misbruik door cybercriminelen.

Kritieke kwetsbaarheden in macOS, SharePoint, vCenter en Microsoft IKE actief misbruikt
Vier kritieke kwetsbaarheden in macOS, SharePoint, VMware vCenter en Microsoft IKE worden actief uitgebuit, meldt CISA.

Oracle verhelpt ernstige kwetsbaarheden in MySQL Cluster en Connector/ODBC
Oracle heeft meerdere kwetsbaarheden opgelost in MySQL Cluster en MySQL Connector/ODBC die misbruik door niet-geauthenticeerde aanvallers mogelijk maken.

Oracle verhelpt kwetsbaarheden in Business Intelligence software
Oracle heeft meerdere kwetsbaarheden opgelost in Oracle Business Intelligence Enterprise Edition en BI Publisher die ongeautoriseerde toegang mogelijk maken.




