Software Security, pagina 28
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 28

Kwetsbaarheden in Zoom Windows-producten verholpen
Zoom heeft meerdere kwetsbaarheden in Windows-clients en Zoom Rooms opgelost, waaronder een race condition en onjuist privilegebeheer.

Valse codeertests verspreiden malware verborgen in SVG-vlagafbeeldingen
Noord-Koreaanse hackers gebruiken steganografie in SVG-bestanden om malware te verbergen via nep-vacatures en codeeropdrachten.

Adobe verhelpt kritieke kwetsbaarheden in Experience Manager
Adobe heeft meerdere kwetsbaarheden in Adobe Experience Manager opgelost, waaronder een ontbrekende authenticatie en een SSRF-kwetsbaarheid met code-executie.

Nieuwe Windows LegacyHive zero-day geeft hackers adminrechten
Onderzoeker Nightmare Eclipse publiceert LegacyHive zero-day exploit die privilege-escalatie op Windows mogelijk maakt, ondanks extra vereiste credentials.

Kwetsbaarheid in Fortinet FortiClient EMS verholpen
Fortinet heeft een kwetsbaarheid in FortiClient EMS (versies 7.2 tot 7.4.5) opgelost die misbruik van API-sleutels mogelijk maakte voor ongeautoriseerde toegang.

Microsoft bevestigt actief misbruik van kritiek SharePoint-lek
Microsoft meldt dat het kritieke SharePoint-lek CVE-2026-58644 al actief werd misbruikt voordat een patch beschikbaar was, bevestigd door CISA.

CISA voegt SharePoint RCE zero-day CVE-2026-58644 toe aan KEV
CISA plaatst kritieke SharePoint Server kwetsbaarheid CVE-2026-58644 in KEV, patch verplicht voor federale instanties vóór 19 juli 2026.

Kritieke kwetsbaarheid in Cisco Secure Email en Web Manager
Cisco meldt een kritieke kwetsbaarheid in Secure Email Gateway en Web Manager die roottoegang kan geven, zonder beschikbare patch.

Mozilla Firefox 152.0.6 verhelpt kritieke kwetsbaarheden
Mozilla heeft in Firefox versie 152.0.6 twee kwetsbaarheden opgelost die misbruik op afstand mogelijk maken via malafide websites of advertenties.

Beveiligingslek in 7-Zip maakt remote code execution mogelijk
Een kwetsbaarheid in 7-Zip maakt het mogelijk om op afstand code uit te voeren via speciaal geprepareerde XZ-bestanden. Update naar versie 26.02 is beschikbaar.

CISA verplicht federale instanties patchen Oracle-kwetsbaarheid vóór zaterdag
CISA eist dat federale agentschappen hun systemen patchen tegen een actief misbruikte kwetsbaarheid in Oracle E-Business Suite vóór zaterdag 18 juli.

Adobe verhelpt meerdere kwetsbaarheden in ColdFusion
Adobe heeft diverse kwetsbaarheden in ColdFusion versies 25.10, 23.21 en eerder opgelost die code-uitvoering en privilege-escalatie mogelijk maken.

CISA en partners roepen softwareleveranciers op tot formeel kwetsbaarheidsbeleid
CISA en internationale partners publiceren richtlijnen voor gestructureerde kwetsbaarheidsrapportage om productbeveiliging te verbeteren.

F5 brengt patches uit voor meerdere kwetsbaarheden in NGINX en BIG-IP
F5 heeft acht kwetsbaarheden in NGINX en BIG-IP gepatcht, waaronder een kritieke bug die kan leiden tot code-executie zonder authenticatie.

Trend Micro, Tanium, ESET en Tenable dichten ernstige kwetsbaarheden
Trend Micro, Tanium, ESET en Tenable hebben kritieke kwetsbaarheden in hun producten gepatcht die mogelijk misbruikt kunnen worden voor privilege-escalatie en denial of service.




