Software Security, pagina 21
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 21

Kwetsbaarheden in Bixby maakten hack Samsung-telefoons mogelijk
Onderzoekers ontdekten een keten van kwetsbaarheden in Samsung-software, waarmee ze op afstand volledige controle over Galaxy-telefoons konden krijgen.

Hackers installeren khunt toolkit via SQL-injectie in Oracle database
Hackers misbruikten een SQL-injectie in een Oracle database om de khunt post-exploit toolkit te installeren en zo een bedrijfsnetwerk te compromitteren.

Waarschuwing bij keyv/cacheable npm tokencompromis
Bij het keyv/cacheable npm-pakket is een compromittering ontdekt waarbij het intrekken van het token juist de aanval activeert.

Kwetsbaarheden in Veeam Service Provider Console verholpen
Veeam heeft meerdere kwetsbaarheden in de Service Provider Console opgelost die misbruik mogelijk maakten van beheerde agent-accounts en het schrijven van bestanden op de managementserver.

CISA waarschuwt voor actieve exploits in Langflow, N-central en Apache Tomcat
CISA geeft federale instanties drie dagen om kritieke kwetsbaarheden in IBM Langflow, N-central en Apache Tomcat te mitigeren vanwege actieve exploits.

Aanval op Coinkite-apparaten leidt tot diefstal van tientallen miljoenen euro's aan bitcoins
Kwetsbaarheid in beveiligingsapparaten van Coinkite maakte diefstal van minstens 1.596 bitcoins ter waarde van ruim 88 miljoen euro mogelijk.

Nieuwe Linux Kernel Kwetsbaarheid OVSwrap laat lokale gebruikers rootrechten krijgen
Een geheugenbeschadigingsfout in de Linux kernel Open vSwitch datapath maakt het mogelijk voor lokale gebruikers om roottoegang te verkrijgen op veel standaarddistributies.

128 miljoen dollar aan crypto gestolen via lek in hardware wallet
Kwetsbaarheid in Coldcard hardware bitcoin-wallet leidt tot diefstal van 128 miljoen dollar aan cryptovaluta door voorspelbare seed generatie.

Apache Tomcat-lek voor remote code execution wordt actief misbruikt
Een kwetsbaarheid in Apache Tomcat die remote code execution mogelijk maakt, wordt actief misbruikt bij aanvallen, waarschuwt CISA.

Meer dan 800 npm-packages besmet door supplychain-aanval
Hackers infecteren ruim 800 npm-packages via gehackt GitHub-account, stelen credentials en verspreiden malware verder.

Veilige AI-adoptie begint met API-beveiliging
De groeiende inzet van AI brengt aanzienlijke cybersecurityrisico’s met zich mee, waarbij API-beheer cruciaal is voor veilige implementatie.

CISA voegt N-able N-central kwetsbaarheid toe aan KEV na klantcompromis
CISA heeft een ernstig beveiligingslek in N-able N-central toegevoegd aan het KEV-catalogus na actieve exploitatie en klantcompromis.

Bitcoin hardware wallet maker vernietigt voorraad na diefstal van $88 miljoen
Coinkite vernietigt voorraad Coldcard wallets na diefstal van meer dan $88 miljoen via firmwarekwetsbaarheid.

N-able waarschuwt voor authenticatie-omzeilingslek in N-central
N-able meldt actieve exploitatie van een authenticatie-omzeilingskwetsbaarheid in N-central en brengt een hotfix uit voor alle versies vóór 2026.3.

N‑able lost patch voor kwetsbaarheid in N-central servers
N‑able heeft een patch uitgebracht voor een authenticatie-omzeilingskwetsbaarheid die actief werd misbruikt in N-central versies voor 2026.3.1.7.




