Software Security, pagina 16
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 16

Oracle verhelpt 262 kwetsbaarheden in Fusion Middleware
Oracle heeft 262 beveiligingslekken opgelost in diverse Oracle Fusion Middleware-producten, waaronder WebLogic Server en Identity Manager.

Oracle verhelpt kritieke kwetsbaarheden in Commerce Platform 11.4.0
Oracle heeft meerdere kwetsbaarheden in het Commerce Platform 11.4.0 opgelost die ongeauthenticeerde aanvallers netwerktoegang en controle over gevoelige data kunnen geven.

Kwetsbaarheden in Oracle E-Business Suite verholpen
Oracle heeft meerdere kwetsbaarheden in E-Business Suite versies 12.2.3 tot 12.2.15 opgelost die ongeautoriseerde acties mogelijk maakten.

Oracle verhelpt kritieke kwetsbaarheden in Enterprise Manager
Oracle heeft meerdere ernstige kwetsbaarheden in Oracle Enterprise Manager verholpen die volledige systeemcontrole mogelijk maken zonder of met beperkte authenticatie.

Oracle verhelpt diverse kwetsbaarheden in Communications-modules
Oracle heeft meerdere kwetsbaarheden opgelost in verschillende Communications-modules, waaronder buffer overflows en onvoldoende toegangscontrole.

Oracle verhelpt kwetsbaarheden in Financial Services modules
Oracle heeft updates doorgevoerd in Financial Services Enterprise modules om kwetsbaarheden in Third Party componenten zoals Apache Kafka, Log4j en Spring Framework te verhelpen.

Oracle brengt 943 patches uit voor kritieke kwetsbaarheden
Oracle heeft in augustus 943 patches uitgerold voor kritieke beveiligingslekken in diverse producten, waaronder Fusion Middleware en PeopleSoft.

Kwetsbaarheden in Mattermost software verholpen
Mattermost heeft meerdere beveiligingsproblemen opgelost in versies 10.11.x, 11.7.x en 11.8.x, waaronder kwetsbaarheden in de GitLab plugin.

‘CoSnitch’-aanval misleidt Copilot om architectuur te onthullen
Onderzoekers ontdekten een meta-hacktechniek die AI-dienst Copilot manipuleert om beveiligingszwaktes bloot te leggen.

CVE-2026-68820 toegevoegd aan KEV met strikte patchdeadlines
De kwetsbaarheid CVE-2026-68820 in Windows staat op de KEV-lijst van CISA met een patchdeadline van 3 tot 14 dagen, inclusief verplichte herstart.

Microsoft lost kritiek lek in AI-assistent Copilot op
Microsoft heeft een ernstige kwetsbaarheid in Copilot verholpen die het mogelijk maakte dat aanvallers via een malafide URL informatie konden stelen.

Kritieke SQL-injectie in GeoTools Java-bibliotheek: update vereist
Er is een ZeroDay SQL-injectie ontdekt in GeoTools met CVSS 9.8, actief gescand door aanvallers. Updates zijn beschikbaar en moeten direct worden geïnstalleerd.

Ernstige kwetsbaarheden in GitLab: dringende update vereist
Twee ernstige kwetsbaarheden in GitLab CE en EE stellen onbevoegden in staat om data te wijzigen of verwijderen. Update is dringend aanbevolen.

Meerdere kwetsbaarheden in Adobe Commerce: update noodzakelijk
Er zijn diverse kwetsbaarheden ontdekt in Adobe Commerce, waaronder een kritieke met score 9.1, die kunnen leiden tot datalekken en verstoring van webshops.

16 Typosquatted RubyGems-pakketten stelen browsergegevens en crypto wallets
Cybercriminelen gebruikten 16 typosquatted RubyGems-pakketten om browsercredentials, cryptowallets en Telegram-gegevens te stelen via een Windows-infostealer.




