Software Security, pagina 25
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 25

Hackers misbruiken Notepad++ plugins voor heimelijke malware-installatie
Cybercriminelen verspreiden een malwarecampagne via legitieme Notepad++ plugins, waarbij ze een kwaadaardige tool verbergen in een plugin om persistentie te creëren.

Russische hackers misbruiken Zimbra zero-click kwetsbaarheid voor e-maildiefstal
De Russische groep Laundry Bear exploiteert een gepatchte Zimbra-kwetsbaarheid om e-mails te stelen zonder dat gebruikers hoeven te klikken.

Gold Eagle: AI-gestuurde kwetsbaarhedenbestrijding vervangt traditionele patching
De Amerikaanse overheid introduceert Gold Eagle, een AI-gedreven platform dat kwetsbaarheden in software proactief detecteert en prioriteert, waarmee het traditionele patchproces verandert.

Nieuwe Linux RefluXFS-kwetsbaarheid geeft rootrechten aan aanvallers
Een raceconditie in het Linux XFS-bestandssysteem maakt het mogelijk voor lokale aanvallers om rootrechten te verkrijgen en bestanden permanent te wijzigen.

Check Point waarschuwt voor actief misbruikte SmartConsole zero-day
Check Point heeft een zero-day kwetsbaarheid in SmartConsole gepatcht die actief wordt misbruikt om admin toegang te verkrijgen.

Kritieke kwetsbaarheid in Microsoft SharePoint met hoge impact
Microsoft heeft een kritieke kwetsbaarheid in SharePoint gepatcht die remote code execution mogelijk maakt, met bewijs van exploitatie in het wild.

Ubuntu snap-confine kwetsbaarheid geeft lokale gebruikers roottoegang
Een lokale privilege-escalatie in snap-confine op Ubuntu Desktop kan aanvallers met beperkte rechten roottoegang geven.

RefluXFS: Lokale privilege-escalatie in Linux XFS-bestandssysteem
Een raceconditie in het Linux-kernel XFS-bestandssysteem maakt lokale escalatie naar root mogelijk, met impact op miljoenen systemen wereldwijd.

Oracle Java SE kwetsbaarheden verholpen in nieuwe update
Oracle heeft meerdere kwetsbaarheden in Java SE, inclusief GraalVM en JavaFX, opgelost die misbruik via netwerktoegang mogelijk maakten.

Oracle verhelpt 84 kwetsbaarheden in PeopleSoft Enterprise 9.2
Oracle heeft 84 kwetsbaarheden opgelost in diverse modules van PeopleSoft Enterprise versie 9.2, met enkele ernstige kwetsbaarheden.

Oracle verhelpt kwetsbaarheden in Financial Services modules
Oracle heeft diverse kwetsbaarheden opgelost in Financial Services modules en third-party producten, waaronder code-injectie en autorisatie-omzeilingen.

Kwetsbaarheden in Oracle MySQL Server en Cluster verholpen
Oracle heeft meerdere kwetsbaarheden in MySQL Server en MySQL Cluster opgelost die DoS-aanvallen mogelijk maken.

Oracle verhelpt 158 kwetsbaarheden in databaseproducten
Oracle heeft 158 kwetsbaarheden opgelost in diverse databaseproducten, waaronder Oracle Database Server en SQL Developer.

NCSC waarschuwt voor directe installatie Oracle Fusion Middleware-updates
Het NCSC adviseert organisaties dringend om kritieke Oracle Fusion Middleware-beveiligingsupdates direct te installeren vanwege ernstige kwetsbaarheden met maximale impactscore.

Oracle verhelpt 39 kwetsbaarheden in Commerce Platform 11.4.0
Oracle heeft 39 kwetsbaarheden opgelost in Oracle Commerce Platform en Guided Search/Experience Manager, waarvan 11 met een CVSS-score van 9 of hoger.




