Software Security, pagina 20
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 20

Ernstige kwetsbaarheid in Oracle E-Business Suite met CVSS 9.8
Oracle heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in E-Business Suite die externe code-uitvoering mogelijk maakt.

Actief misbruik van kwetsbaarheid in Microsoft WSUS
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Microsoft Windows Server Update Service (WSUS), waarvoor een noodpatch beschikbaar is.

Coruna en DarkSword iOS-exploits verspreiden zich wereldwijd
Geavanceerde iPhone-exploits, voorheen beperkt tot staten, worden nu door georganiseerde cybercriminelen wereldwijd ingezet.

Cisco waarschuwt voor ernstige ClamAV-kwetsbaarheden met publieke PoC
Cisco meldt zeven ernstige kwetsbaarheden in ClamAV die DoS-aanvallen mogelijk maken, met twee PoC-codes openbaar beschikbaar.

Metabase brengt patch uit voor kritieke zero-day SQL-injectie
Metabase heeft een kritieke SQL-injectie kwetsbaarheid gepatcht die als zero-day werd misbruikt, waardoor aanvallers administratieve toegang konden verkrijgen.

Kwaadaardige Solidity Pro VS Code-extensies stelen crypto en credentials
Malafide VS Code-extensies onder de naam Solidity Pro stelen crypto wallets, API-sleutels en inloggegevens via geavanceerde malware met vertraagde activatie.

Kritieke kwetsbaarheid in Atlassian Rovo AI leidde tot datalek
Een kwetsbaarheid in Atlassians Rovo AI maakte het mogelijk om met één klik gevoelige bedrijfsdata te lekken via een speciaal samengestelde link.

Nieuwe WordPress XSS-kwetsbaarheid kan leiden tot PHP-code-uitvoering
WordPress heeft een pre-authenticatie XSS-kwetsbaarheid in het inlogscherm verholpen die onder bepaalde voorwaarden kan leiden tot uitvoering van PHP-code op de server.

AI-ondersteunde tool ontdekt nieuwe HTTP desynchronisatie en Apache zero-day
Een AI-gestuurde tool vond nieuwe HTTP desynchronisatietechnieken en een zero-day kwetsbaarheid in Apache Traffic Server, met impact op diverse sectoren.

Kritieke kwetsbaarheden in Google Chrome maken remote code execution mogelijk
Google heeft 41 beveiligingslekken in Chrome verholpen, waaronder zes kritieke die remote code execution mogelijk maken zonder gebruikersinteractie.

Apple lost kwetsbaarheid in Screen Sharing op voor macOS
Apple heeft een beveiligingsupdate uitgebracht die een kwetsbaarheid in Screen Sharing verhelpt, waardoor aanvallers zonder inloggegevens toegang tot Macs kunnen krijgen.

Zwitsers overheid SharePoint-lek trof 200 accounts
Hackers maakten gebruik van kwetsbaarheden in Microsoft SharePoint en compromitteerden circa 200 accounts bij de Zwitserse overheid.

De exploitatieperiode krimpt, maar security workflows niet
AI versnelt ontdekking en exploitatie van kwetsbaarheden, terwijl veel organisaties worstelen met prioritering en snelle respons.

Aanvallers verbergen malware in Oracle Database na SQL-injectie
Aanvallers gebruikten een SQL-injectie om malware via Java-code in een Oracle Database te verbergen en zo langdurige toegang te behouden.

VS en Italië melden misbruik van kritiek lek in JetBrains TeamCity
Amerikaanse en Italiaanse cyberagentschappen waarschuwen voor actieve exploitatie van een kritieke kwetsbaarheid in JetBrains TeamCity-servers.




