Software Security, pagina 19
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 19

Kwetsbaarheden in Zoom Clients verholpen door NCSC
Zoom heeft meerdere kwetsbaarheden in de annotatorfunctie van Zoom Clients en VDI Client software opgelost, waaronder een buffer overwrite en buffer over-read.

Malafide LiteLLM-versies via Trivy-hack mogelijk 2.100+ organisaties blootgesteld
Malafide LiteLLM-pakketten met credential-stealers stonden kort op PyPI en kunnen meer dan 2.100 organisaties hebben blootgesteld aan datadiefstal.

Adobe verhelpt kritieke kwetsbaarheden in Campaign Classic
Adobe heeft meerdere kwetsbaarheden in Campaign Classic opgelost die het mogelijk maken om zonder gebruikersinteractie code uit te voeren.

Adobe verhelpt ernstige kwetsbaarheden in Adobe Commerce
Adobe heeft meerdere kwetsbaarheden in Adobe Commerce opgelost, waaronder incorrecte autorisatie en een stored XSS, die ongeautoriseerde toegang en privilege-escalatie mogelijk maakten.

Kritieke kwetsbaarheid in SAP Commerce Cloud maakt code-uitvoering mogelijk
SAP heeft patches uitgebracht voor een ernstige kwetsbaarheid in Commerce Cloud die ongeauthenticeerde code-uitvoering mogelijk maakt.

Microsoft verhelpt kwetsbaarheden in Exchange Server
Microsoft heeft meerdere kwetsbaarheden in Exchange Server opgelost die misbruik mogelijk maken bij voorafgaande authenticatie.

Microsoft verhelpt kwetsbaarheden in Developer Tools
Microsoft heeft meerdere kwetsbaarheden in Developer Tools opgelost die misbruik mogelijk maken via malafide broncodebestanden.

Microsoft verhelpt ernstige kwetsbaarheden in Dynamics en Power Apps
Microsoft heeft meerdere kwetsbaarheden in Dynamics, zowel online als on-premise, verholpen die misbruik mogelijk maken van verhoogde rechten en toegang tot gevoelige data.

Microsoft verhelpt meerdere kritieke kwetsbaarheden in Windows
Microsoft heeft diverse kwetsbaarheden in Windows opgelost, waaronder ernstige problemen in Telephony Service, QUIC en DNS Server.

Kwetsbaarheden in Veeam ONE softwarecomponenten
Meerdere kwetsbaarheden in Veeam ONE maken het mogelijk dat onbevoegde gebruikers code uitvoeren en data lezen via agents, services en databases.

Siemens verhelpt kritieke kwetsbaarheden in diverse producten
Siemens heeft meerdere kwetsbaarheden opgelost in producten zoals Desigo en SIMATIC, die misbruik mogelijk maken voor DoS, datamanipulatie en remote code execution.

Kwetsbaarheden in Arista VeloCloud Orchestrator On-Prem verholpen
Arista heeft beveiligingslekken in de on-premises VeloCloud Orchestrator opgelost, waaronder een ongeauthenticeerd eindpunt en een bash command injection.

Supply-chain hack bij BdThemes creëert kwaadaardige WordPress-admins
Een supply-chain aanval op BdThemes plugins leidde tot het aanmaken van kwaadaardige WordPress-beheerdersaccounts via een geïnjecteerde JSON-feed.

Kritieke kwetsbaarheden ontdekt in ConnectWise ScreenConnect
Er zijn kritieke kwetsbaarheden gevonden in ConnectWise ScreenConnect die mogelijk misbruikt kunnen worden voor ongeautoriseerde toegang tot systemen.

Kritieke kwetsbaarheden in Fortinet FortiOS en FortiProxy verholpen
Fortinet heeft updates uitgebracht voor kritieke kwetsbaarheden in FortiOS en FortiProxy die code-executie en omzeilen van beveiligingsmaatregelen mogelijk maken.




