Software Security, pagina 22
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 22

Agent Insta sluit detectiekloof in kwetsbaarheidsbeheer met AI-snelheid
Agent Insta maakt scanloze detectie mogelijk en detecteert kwetsbaarheden binnen minuten na publicatie, waardoor de reactietijd op exploits drastisch wordt verkort.

Aanvallers misbruiken kwetsbaarheid in N-central-servers ondanks patch
N-able meldt dat aanvallers een kwetsbaarheid in N-central exploiteren die eerder was gepatcht, waarna een nieuwe update is uitgebracht.

Kritiek beveiligingslek in SQLite blijkt door AI gehallucineerd
Een vermeende kritieke kwetsbaarheid in SQLite met CVE-2026-51302 is ingetrokken nadat bleek dat deze door AI was verzonnen.

CVE-kwetsbaarheid in SQLite ingetrokken na nader onderzoek
Een eerder gemelde kwetsbaarheid in SQLite versie 3.41 is ingetrokken omdat deze waarschijnlijk door een taalmodel is gehallucineerd.

Kritieke kwetsbaarheden in Adobe Campaign Classic vergen snelle update
Twee ernstige kwetsbaarheden in Adobe Campaign Classic kunnen zonder gebruikersinteractie worden misbruikt, met risico op systeemcontrole en datadiefstal.

Adobe verhelpt ernstige kwetsbaarheden in Campaign Classic
Adobe heeft twee kritieke kwetsbaarheden in Adobe Campaign Classic opgelost, waaronder een incorrecte autorisatie en een SQL-injectie.

Kwetsbaarheden in JFrog Artifactory verholpen door JFrog
JFrog heeft meerdere kwetsbaarheden in Artifactory opgelost, waaronder privilege-escalatie en toegang tot geprivilegieerde tokens via zwakke tokenvalidatie.

Kritieke kwetsbaarheid in TeamCity gepatcht
JetBrains heeft een kritieke kwetsbaarheid in TeamCity On-Premises verholpen die ongeauthenticeerde remote code execution mogelijk maakte.

Kremlin-hackers misbruiken Exchange-kwetsbaarheid voor backdoor toegang
Russische hackers exploiteren een kritieke kwetsbaarheid in Microsoft Exchange om ongepatchte netwerken te compromitteren en gegevens te stelen.

AI-omgevingen bieden nieuwe aanvalsmogelijkheden door vertrouwensproblemen
Complexe AI-omgevingen bestaan uit diverse softwarecomponenten, waarbij onderlinge vertrouwensproblemen nieuwe aanvalsvectoren kunnen creëren.

Advertentiebedrijf Adform gehackt, verspreidde cryptomalwarespread
Adform werd gehackt, waardoor malware op duizenden websites cryptowallet-adressen verving en zo cryptogeld stal.

NCSC adviseert cooldown-periode bij dependency-updates
Het Nationaal Cyber Security Centrum raadt ontwikkelaars aan om een cooldown-periode te hanteren bij dependency-updates om supplychain-aanvallen te beperken.

Het nieuwe Trojaanse paard zit in je dependencies
Aanvallen via software dependencies nemen toe; gecompromitteerde pakketten in npm en PyPI leiden tot grootschalige datadiefstal en besmetting.

Hackers misbruiken AnySign4PC via gehackte Koreaanse sites voor backdoors
Een staatgesponsorde campagne gebruikte gehackte Koreaanse websites om kwetsbare AnySign4PC-versies te exploiteren en backdoors te installeren zonder gebruikersprompt.

Google lost 370 kwetsbaarheden op in nieuwste Chrome-update
Google heeft in de nieuwste versie van Chrome 370 kwetsbaarheden verholpen, waaronder zeven kritieke die remote code execution mogelijk maken.




