Software Security, pagina 17
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 17

Kwetsbaarheid in Forminator plugin bedreigt 300.000 WordPress-sites
Een kritieke kwetsbaarheid in de Forminator Forms plugin maakt meer dan 300.000 WordPress-websites kwetsbaar voor remote code execution via ongevalideerde bestandsuploads.

Apple verhelpt kwetsbaarheid in ImageIO-framework voor code-executie via afbeeldingen
Apple heeft een beveiligingsupdate uitgebracht voor iOS, iPadOS en macOS om een kwetsbaarheid in het ImageIO-framework te verhelpen die hackers in staat stelde kwaadaardige code uit te voeren via afbeeldingen.

GeoServer brengt patch uit voor actief misbruikt SQL Injection-lek
GeoServer heeft een beveiligingsupdate uitgebracht voor een oud SQL Injection-lek dat al door aanvallers wordt misbruikt, met duizenden servers wereldwijd online.

ZeroDay SQL-injectie in GeoTools verholpen door OpenGeo
OpenGeo heeft een update uitgebracht voor GeoTools om een ZeroDay SQL-injectie kwetsbaarheid te verhelpen die willekeurige databasecode mogelijk maakte.

AI ontdekt zero-days, maar schrijft nog vaak onveilige code
AI-modellen vinden steeds vaker onbekende kwetsbaarheden, maar genereren nog regelmatig code met beveiligingsfouten volgens recente onderzoeken.

Honderdduizenden WordPress-sites missen update voor lek in Forminator Forms
Meer dan 350.000 WordPress-websites hebben een kritieke update voor de plug-in Forminator Forms niet geïnstalleerd, waardoor ze kwetsbaar zijn voor bestandsupload en mogelijke overname.

GitLab verhelpt kwetsbaarheden in GraphQL-implementatie
GitLab Inc. heeft beveiligingslekken in GitLab CE en EE opgelost die niet-geauthenticeerde gebruikers mutaties lieten uitvoeren via GraphQL.

Apple sluit lek voor code-uitvoering via afbeeldingen op iOS en macOS
Apple heeft beveiligingsupdates uitgebracht die een kwetsbaarheid in ImageIO dichten, waardoor code uitgevoerd kan worden via afbeeldingen op iPhones en Macs.

CISA waarschuwt voor actief misbruik van kritieke kwetsbaarheid in Ray
CISA voegt ernstige kwetsbaarheid in Ray toe aan KEV-catalogus vanwege actieve exploitatie die browsergebaseerde remote code execution mogelijk maakt.

Kritieke GitLab GraphQL-kwetsbaarheid laat ongeauthenticeerde aanvallers publieke projecten verwijderen
GitLab bracht een spoedpatch uit voor een kritieke kwetsbaarheid die ongeauthenticeerde aanvallers in staat stelt publieke projecten en gebruikersdata te wijzigen of verwijderen.

GitHub Actions-kwetsbaarheid in Snowflake connector kan command injection veroorzaken
Onderzoekers ontdekten een injectie-kwetsbaarheid in Snowflakes GitHub Actions workflow, waarmee via een crafted issue interne Jira-credentials konden worden misbruikt.

Kwetsbaarheid in SAP Commerce Cloud Data Hub Adapter verholpen
SAP heeft een kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud opgelost die misbruik door ongeauthenticeerde aanvallers mogelijk maakte.

Oracle biedt nieuwe database security tool gratis aan tot februari 2027
Oracle introduceert Database Security Central, een tool voor centraal overzicht van databasebeveiliging, gratis beschikbaar tot februari 2027.

IBM verhelpt meerdere kwetsbaarheden in IBM i besturingssysteem
IBM heeft diverse kwetsbaarheden in IBM i OS versies 7.3 tot 7.6 opgelost, waaronder privilege management en SQL-injecties.

Microsoft waarschuwt voor misbruik Windows-lek door twaalf onderzoekers ontdekt
Microsoft heeft een kritieke Windows-kwetsbaarheid gepatcht die rechtenverhoging mogelijk maakt; exploitcode is inmiddels openbaar.




