Software Security, pagina 18
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 18

Cybersecurityachterstand is geen beveiligingsprobleem
De cybersecurityachterstand wijst op organisatorische tekortkomingen, niet op een technisch beveiligingsprobleem.

Ongepatchte GeoServer zero-day actief misbruikt door hackers
Hackers exploiteren binnen enkele uren na openbaarmaking een zero-day SQL-injectie in GeoServer, met risico op remote code execution.

Meerdere kwetsbaarheden ontdekt in Autodesk AutoCAD
Autodesk heeft beveiligingslekken in AutoCAD gepatcht die kunnen leiden tot crashes, datalekken en code-uitvoering via kwaadaardige tekenbestanden.

Autodesk verhelpt kritieke kwetsbaarheden in AutoCAD
Autodesk heeft meerdere kwetsbaarheden in AutoCAD opgelost die kunnen leiden tot crashen, datalekken en code-uitvoering via speciaal vervaardigde bestanden.

GitLab verhelpt meerdere kwetsbaarheden in Enterprise en Community Edition
GitLab heeft diverse beveiligingslekken opgelost in versies 12.0 tot 19.2.2 van Enterprise en Community Edition, waaronder onjuiste privilege-toewijzing en ontbrekende autorisatiecontroles.

Fortinet verhelpt ernstige authenticatiekwetsbaarheden in FortiWeb
Fortinet heeft meerdere kwetsbaarheden in FortiWeb opgelost, waaronder een ernstige authenticatiefout die ongeautoriseerde toegang tot beheerdersinterfaces mogelijk maakte.

WordPress 7.0.4 lost kwetsbaarheid in externe code-uitvoering op
WordPress brengt update 7.0.4 uit die een ernstige kwetsbaarheid verhelpt waarmee aanvallers met author-rechten externe code kunnen uitvoeren via malafide PostScript-bestanden.

Hoge risico kwetsbaarheden in Zoom Clients en VDI software
Meerdere ernstige kwetsbaarheden in Zoom Clients en Zoom VDI Client software kunnen leiden tot code-executie, datalekken en DoS-aanvallen.

Microsoft roept op tot nieuwe aanpak cyberverdediging
Microsoft waarschuwt dat traditionele kwetsbaarheidsbestrijding faalt door AI-versnelde ontdekking en pleit voor veerkrachtige systemen.

Microsoft SharePoint-lek direct misbruikt na publicatie exploitcode
Een kritieke kwetsbaarheid in Microsoft SharePoint wordt kort na publicatie van proof-of-concept exploitcode actief misbruikt bij aanvallen.

Adobe ColdFusion kwetsbaarheden verholpen in nieuwe updates
Adobe heeft meerdere kritieke kwetsbaarheden in ColdFusion versies 2025.0.11, 2023.0.22 en eerdere versies gepatcht die misbruik op afstand mogelijk maken.

Nieuwe Microsoft SharePoint kwetsbaarheid actief misbruikt in aanvallen
Een kritieke kwetsbaarheid in Microsoft SharePoint (CVE-2026-55040) wordt al actief geëxploiteerd via een recent gepubliceerde proof-of-concept exploit.

Microsoft lost 421 kwetsbaarheden op, 236 in Windows
Tijdens Patch Tuesday repareerde Microsoft 421 kwetsbaarheden, waaronder een actief misbruikte zeroday en een publiek bekende kwetsbaarheid in Windows.

Nieuwe Microsoft Defender 'ShieldBreak' zero-day geeft SYSTEM-rechten
Onderzoeker Nightmare Eclipse publiceert 'ShieldBreak', een zero-day exploit die SYSTEM-privileges geeft op gepatchte Windows-systemen via Microsoft Defender.

Verbeterde exploitcode omzeilt patch voor Windows Defender-kwetsbaarheid
Een securityonderzoeker publiceert verbeterde exploitcode die de patch van Microsoft voor de RoguePlanet-kwetsbaarheid in Windows Defender volledig omzeilt.




