Software Security, pagina 24
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 24

NCSC waarschuwt: update iPhones en iPads direct vanwege kritieke kwetsbaarheden
Het Nationaal Cyber Security Centrum adviseert iPhone- en iPad-gebruikers dringend om de nieuwste Apple-beveiligingsupdates te installeren vanwege meerdere ernstige kwetsbaarheden.

Meerdere kwetsbaarheden in Apple iOS en iPadOS: update apparaten snel
Apple heeft beveiligingsupdates uitgebracht voor diverse kwetsbaarheden in iOS en iPadOS met risico’s tot hoog niveau. Update uw apparaten direct.

Apple verhelpt meerdere kwetsbaarheden in MacOS
Apple heeft diverse beveiligingsproblemen opgelost in MacOS Sequoia 15.7.8, Sonoma 14.8.8 en Tahoe 26.x, waaronder sandbox- en geheugenafhandelingsfouten.

Kwetsbaarheid in iOS en macOS maakt code-uitvoering via malafide afbeeldingen mogelijk
Apple lost meerdere kwetsbaarheden in iOS, iPadOS en macOS op, waaronder een lek dat via malafide afbeeldingen code-uitvoering op apparaten mogelijk maakt.

Apple lost 78 kwetsbaarheden in iOS en iPadOS 16.6 op
Apple heeft iOS en iPadOS 16.6 uitgebracht met oplossingen voor 78 beveiligingsproblemen en diverse bugfixes.

NCSC: AI versnelt race tussen patchen en misbruik kwetsbaarheden
Het Nationaal Cyber Security Centrum waarschuwt dat AI aanvallen versnelt, waardoor tijdig patchen en basisbeveiliging cruciaal zijn.

Kwetsbaarheden in SolarWinds Serv-U verholpen
SolarWinds heeft meerdere kwetsbaarheden in Serv-U opgelost die privilege-escalatie en remote code execution mogelijk maakten.

Anthropic’s Opus 5 bijna gelijk aan Mythos 5 in vinden bugs, minder in exploits
Anthropic introduceert Claude Opus 5, dat bijna net zo goed is in het vinden van kwetsbaarheden als Mythos 5, maar minder effectief in het ontwikkelen van exploits.

Honderden SharePoint-servers wereldwijd actief misbruikt via bekende lekken
Honderden Microsoft SharePoint-servers, waaronder 25 in Nederland, bevatten ongepatchte kwetsbaarheden die momenteel actief worden misbruikt door aanvallers.

Kritieke Fastjson 1.x kwetsbaarheid actief misbruikt zonder patch
Aanvallen richten zich op een ernstige RCE-kwetsbaarheid in Fastjson 1.x, zonder beschikbare patch; mitigatie via SafeMode aanbevolen.

Slopsquatting, Phantom Domains en HalluSquatting: dezelfde AI-aanval
Onderzoekers tonen aan dat drie verschillende AI-aanvallen dezelfde kwetsbaarheid benutten waarbij hallucinerende AI-commando’s leiden tot grootschalige exploits.

Kwetsbaarheden in Check Point Security Management producten verholpen
Check Point heeft meerdere kwetsbaarheden in SmartConsole, Gaia Portal en Security Management opgelost die authenticatiebypasses en privilege-escalaties mogelijk maakten.

Kwetsbaarheid in ManageEngine ADAudit Plus van ZohoCorp verholpen
ZohoCorp heeft een kwetsbaarheid in ManageEngine ADAudit Plus opgelost die ongeauthenticeerde remote code execution mogelijk maakte.

Top AI's verzinnen dezelfde nep PyPI- en npm-pakkettenamen
Onderzoek toont aan dat AI-coderingstools consistent dezelfde fictieve pakketnamen genereren, wat risico's op slopsquatting en malware met zich meebrengt.

Russische spionage misbruikt Zimbra zero-day voor maildiefstal en 2FA-codes
Russische staatsondersteunde groep gebruikte een onbekende kwetsbaarheid in Zimbra om e-mails, wachtwoorden en 2FA-codes te stelen.




