Software Security, pagina 27
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 27

Kritieke WordPress kwetsbaarheden wp2shell actief misbruikt
De wp2shell kwetsbaarheden in WordPress Core maken ongeauthentiseerde remote code execution mogelijk en worden al actief uitgebuit in cloudomgevingen.

SonicWall zero-days wekenlang misbruikt voor malware-aanvallen
Twee zero-day kwetsbaarheden in SonicWall SMA1000-apparaten werden wekenlang actief misbruikt voor het verspreiden van aangepaste malware, voordat patches beschikbaar kwamen.

OpenSSL lost stilletjes HollowByte DoS-kwetsbaarheid op
OpenSSL heeft een denial of service-kwetsbaarheid, HollowByte, opgelost die servers kan laten vastlopen door geheugenuitputting tijdens TLS-handshakes.

Patch beschikbaar voor WordPress REST API kwetsbaarheid met code-executie
Een kritieke kwetsbaarheid in de WordPress REST Batch API maakt ongeauthenticeerde remote code execution mogelijk; update naar versie 6.9.5 of 7.0.2 is dringend aanbevolen.

Kritiek WordPress-lek WP2Shell ontdekt met AI-model GPT5.6 Sol Ultra
Beveiligingsonderzoeker Adam Kues vond een kritieke WordPress-kwetsbaarheid die remote code execution mogelijk maakt met behulp van AI-model GPT5.6 Sol Ultra.

NCSC waarschuwt: direct updates installeren voor Microsoft Office en SharePoint
Het Nationaal Cyber Security Centrum adviseert organisaties dringend om patches voor Microsoft Office en SharePoint te installeren vanwege actief misbruik van kwetsbaarheden.

Microsoft Office kwetsbaarheden vereisen snelle updates
Meerdere ernstige kwetsbaarheden in Microsoft Office, waaronder een actief misbruikte SharePoint-zeroday, vragen om directe installatie van updates.

Nieuwe 7-Zip kwetsbaarheid laat code uitvoeren bij uitpakken XZ-archieven
Een buffer overflow in 7-Zip maakt het mogelijk dat speciaal vervaardigde XZ-archieven code uitvoeren tijdens het uitpakken, patch beschikbaar.

Duitse overheid waarschuwt voor kritiek WordPress-lek met grote impact
Een kritieke kwetsbaarheid in WordPress, bekend als WP2Shell, kan leiden tot grootschalige verstoringen bij bedrijven, waarschuwt de Duitse overheid.

Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het ServiceNow AI-platform die ongeauthenticeerde remote code execution mogelijk maakt.

WordPress patcht wp2shell-lek voor externe code-uitvoering
WordPress heeft een patch uitgebracht voor het wp2shell-lek, dat het mogelijk maakte om op afstand code uit te voeren via kwetsbaarheden in WordPress-sites.

NCSC waarschuwt voor snel misbruik van kritiek WordPress-lek
Het Nationaal Cyber Security Centrum verwacht spoedig misbruik van een kritieke kwetsbaarheid in WordPress die externe overname mogelijk maakt.

Kritieke kwetsbaarheid in React Server Components onthuld
React Team meldt een kritieke kwetsbaarheid in React Server Components die ongeauthenticeerde remote code execution mogelijk maakt via HTTP-verzoeken.

Kwetsbaarheden in WordPress Core verholpen door Automattic
Automattic heeft twee kwetsbaarheden in WordPress Core 6.8.6, 6.9.5 en 7.0.2 verholpen die misbruik van willekeurige code mogelijk maken via de batch-API.

Kwetsbaarheden in Splunk Enterprise en Cloud verholpen
Splunk heeft kritieke kwetsbaarheden in Enterprise en Cloud Platform opgelost die ongeautoriseerde toegang en datalekken mogelijk maakten.




