Software Security, pagina 26
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 26

Oracle lost 213 kwetsbaarheden in Communications producten
Oracle heeft 213 kwetsbaarheden verholpen in Communications software en third-party componenten, waaronder 12 met een CVSS-score van 9 of hoger.

Kwetsbaarheid in Adobe Acrobat Chrome-extensie opent toegang tot WhatsApp Web
Een UXSS-lek in de Adobe Acrobat Chrome-extensie maakt het mogelijk voor malafide sites om WhatsApp Web-gesprekken en contacten te stelen.

Oracle verhelpt meerdere kwetsbaarheden in E-Business Suite
Oracle heeft diverse beveiligingslekken in verschillende modules van de E-Business Suite opgelost, waaronder HRMS en General Ledger.

Oracle verhelpt 345 kwetsbaarheden in Fusion Middleware
Oracle heeft 345 kwetsbaarheden opgelost in diverse Fusion Middleware-producten, waaronder negen met een maximale ernstscore van 10.0.

CISA eist spoedige patch voor actief misbruikte Langflow RCE-kwetsbaarheid
CISA beveelt Amerikaanse overheidsinstanties om kwetsbaarheid CVE-2026-0770 in Langflow met prioriteit te patchen vanwege actieve exploits.

Trojaanse Newtonsoft.Json Fork manipuleert online gokresultaten
Een trojaanse NuGet-package die zich voordoet als Newtonsoft.Json manipuleert live gokresultaten op het platform Digitain en exfiltreert data naar een aanvallersserver.

Google introduceert drie AI-modellen, waaronder voor softwarekwetsbaarheden
Google heeft drie nieuwe AI-modellen uitgebracht, waaronder 3.5 Flash Cyber, gericht op het opsporen van kwetsbaarheden in software.

Google introduceert AI-model voor opsporen van softwarekwetsbaarheden
Google heeft drie nieuwe AI-modellen gelanceerd, waaronder 3.5 Flash Cyber, gericht op het detecteren van kwetsbaarheden in software.

Kritieke SharePoint RCE CVE-2026-50522 actief misbruikt na publicatie PoC
Een kritieke kwetsbaarheid in Microsoft SharePoint (CVE-2026-50522) wordt actief misbruikt na het openbaar maken van een proof-of-concept exploit.

CVE-2026-8933: Lokale privilege-escalatie in snap-confine van Ubuntu
Een kwetsbaarheid in snap-confine maakt het mogelijk voor lokale gebruikers om root-toegang te verkrijgen op Ubuntu Desktop 24.04, 25.10 en 26.04.

Actief misbruik van kritieke kwetsbaarheid in Microsoft SharePoint gemeld
Aanvallers maken actief gebruik van een recent ontdekte kwetsbaarheid in Microsoft SharePoint die remote code execution mogelijk maakt.

N-day wordt N-uur: sneller patchen biedt geen oplossing
AI maakt het mogelijk om patches binnen een uur om te zetten in werkende exploits, waardoor de tijd om te reageren drastisch is gedaald.

Ernstige kwetsbaarheden in WordPress Core vereisen directe updates
Twee kritieke kwetsbaarheden in WordPress Core zijn actief misbruikt; updates voor versies 6.8.6, 6.9.5 en 7.0.2 zijn beschikbaar.

IBM verhelpt meerdere kwetsbaarheden in Langflow OSS
IBM heeft diverse beveiligingslekken in Langflow OSS versies 1.0.0 tot 1.10.0 opgelost, waaronder SSRF en remote code execution.

Exploitatie WordPress wp2shell kwetsbaarheden neemt toe
Aanvallers misbruiken twee kritieke WordPress-kwetsbaarheden voor ongeauthentiseerde remote code execution en grootschalige scanning.




