Software Security, pagina 2
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 2

Microsoft SharePoint-servers doelwit van actieve aanvallen via recent lek
Aanvallers misbruiken actief een recent gepatchte kwetsbaarheid in Microsoft SharePoint die remote code execution mogelijk maakt.

Google waarschuwt voor nieuwe ShinyHunters-campagne tegen Oracle PeopleSoft
De groep ShinyHunters gebruikt een aangepaste exploit om de kwetsbaarheid CVE-2026-35273 in Oracle PeopleSoft te misbruiken in nieuwe aanvallen.

CISA verplicht federale instanties tot patchen Citrix-kwetsbaarheden
CISA beveelt Amerikaanse overheidsinstanties om kritieke Citrix NetScaler-kwetsbaarheden CVE-2026-88771 en CVE-2026-88772 uiterlijk 30 september te patchen vanwege actieve exploitatie.

Microsoft SharePoint-kwetsbaarheid CVE-2026-65660 actief misbruikt
CISA heeft de kwetsbaarheid CVE-2026-65660 in Microsoft SharePoint toegevoegd aan het KEV-catalogus met een patchdeadline voor federale instanties op 28 september.

ShinyHunters omzeilt WAF in aanvallen op Oracle PeopleSoft
De ShinyHunters-groep gebruikt een URL-encoding truc om web application firewalls te omzeilen en kwetsbare Oracle PeopleSoft-servers aan te vallen.

Kritieke CSRF-kwetsbaarheid in Elementor plugin laat overname WordPress-sites toe
Een CSRF-kwetsbaarheid in Elementor plugin maakt het mogelijk dat aanvallers via een link beheerdersaccounts aanmaken en sites overnemen.

CISA waarschuwt voor misbruik kwetsbaarheden in SharePoint, WSO2 en Adobe Commerce
CISA waarschuwt dat hackers kritieke kwetsbaarheden in WSO2, Adobe Commerce, Microsoft SharePoint en Mikrotik RouterOS actief misbruiken.

SQL Injection-lek in Roundcube Webmail actief misbruikt
Een SQL Injection-kwetsbaarheid in Roundcube Webmail wordt actief misbruikt bij aanvallen, meldt het Canadese Centrum voor Cybersecurity.

NCSC waarschuwt voor actief misbruik kritisch WordPress-lek
Het Nationaal Cyber Security Centrum meldt actieve exploitatie van een kritieke WordPress-kwetsbaarheid en adviseert direct te updaten.

‘SalesBleed’-kwetsbaarheden in Salesforce Agentforce maken datadiefstal mogelijk
Drie kwetsbaarheden in Salesforce Agentforce stelden aanvallers in staat om zonder interactie data te stelen en phishingaanvallen uit te voeren.

Kritieke Roundcube-kwetsbaarheid nu actief misbruikt in code-injectieaanvallen
Een ernstige kwetsbaarheid in Roundcube Webmail, gepatcht in mei, wordt nu actief uitgebuit voor code-injectie en datadiefstal.

Ubuntu-gebruikers ontvangen voortaan wekelijkse kernelupdates
Canonical brengt voor Ubuntu elke week een nieuwe kernelupdate uit vanwege het toenemende aantal kwetsbaarheden ontdekt met AI.

Geavanceerde kwaadaardige npm-pakketten ontwijken beveiliging
Nieuw ontdekte malware in npm-pakketten gebruikt geavanceerde technieken om beveiligingsmaatregelen te omzeilen tijdens runtime.

SolarWinds verhelpt kritieke RCE-kwetsbaarheden in Observability Self-Hosted
SolarWinds heeft kritieke kwetsbaarheden in Observability Self-Hosted gepatcht die zonder authenticatie kunnen worden misbruikt voor remote code execution.

Adobe repareert kritieke kwetsbaarheden in Connect en AEM Forms
Adobe heeft beveiligingsupdates uitgebracht voor ernstige kwetsbaarheden in Adobe Connect en AEM Forms, waaronder SQL-injectie en code-executie.




