Software Security, pagina 29
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 29

NCSC en partners adviseren tegen silent patching en NDA's bij bugmeldingen
NCSC, NSA, CISA en andere instanties adviseren softwarebedrijven om kwetsbaarheden transparant te behandelen zonder geheimhoudingsovereenkomsten of silent patching.

AI ingezet voor geautomatiseerde ontdekking van zero-day kwetsbaarheden
Intruder ontwikkelde een AI-gestuurde tool die automatisch zero-day kwetsbaarheden vindt en exploiteert in populaire WordPress-plugins.

Chatapp Briar blijft alleen beveiligingsupdates ontvangen
De versleutelde chatapp Briar krijgt voorlopig alleen nog belangrijke beveiligingsupdates en bugfixes, na besluit van ontwikkelaars om actieve ontwikkeling te staken.

Kwetsbaarheden in Fortinet producten verholpen door NCSC
Fortinet heeft meerdere kwetsbaarheden opgelost in FortiSIEM, FortiOS, FortiPAM en FortiProxy, waaronder een privilege-escalatie in FortiSIEM Windows Agent.

Witte Huis lanceert AI-gestuurd platform voor snellere kwetsbaarheidsaanpak
Het Witte Huis introduceert Gold Eagle, een AI-gedreven centraal platform voor het versnellen van het identificeren, prioriteren en verhelpen van softwarekwetsbaarheden.

Gecompromitteerde AsyncAPI npm-pakketten verspreiden multi-stage botnet malware
Vier gecompromitteerde npm-pakketten in de @asyncapi namespace verspreiden een multi-stage botnet loader met geavanceerde persistentie- en communicatiefunctionaliteit.

CISA waarschuwt voor actief misbruikte SharePoint-kwetsbaarheden
CISA waarschuwt voor drie actief misbruikte kwetsbaarheden in SharePoint Server en adviseert snelle patching en beveiligingsmaatregelen.

Mozilla waarschuwt voor kritieke Firefox-lekken met exploitcode
Mozilla meldt twee kritieke kwetsbaarheden in Firefox met publieke exploitcode, waarvoor een update beschikbaar is.

ICS Patch Tuesday: Siemens, Schneider en Rockwell dichten kritieke kwetsbaarheden
Siemens, Schneider Electric en Rockwell Automation hebben in juli 2026 meerdere kritieke kwetsbaarheden in hun ICS-producten gepatcht, waaronder ernstige authenticatie- en DoS-fouten.

SAP brengt patch uit voor kritieke NetWeaver ABAP kwetsbaarheid
SAP heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden, waaronder een CVSS 9.9 fout in NetWeaver ABAP die datalekken en datamanipulatie mogelijk maakt.

Microsoft lost recordaantal van 622 kwetsbaarheden, inclusief twee actieve zero-days
Microsoft brengt grootste Patch Tuesday uit met 622 fixes, waaronder twee zero-days die al actief worden misbruikt in SharePoint Server en Active Directory.

Exploit draaien niet meer nodig om kwetsbaarheid te herkennen
Door de snelle toename van kwetsbaarheden en AI is de tijd tussen publicatie en exploit drastisch gedaald, waardoor traditionele verdediging tekortschiet.

Progress bevestigt zero-day kwetsbaarheid in ShareFile Storage Zone
Progress Software bevestigt een zero-day kwetsbaarheid in ShareFile Storage Zone Controller die leidde tot een noodstop en brengt beveiligingsupdates uit.

SonicWall waarschuwt voor SMA1000 zero-day kwetsbaarheden, patch beschikbaar
SonicWall meldt actieve exploitatie van twee kritieke kwetsbaarheden in SMA1000-apparaten en adviseert onmiddellijke installatie van beveiligingsupdates.

Microsoft verhelpt kwetsbaarheden in Office-producten
Microsoft heeft beveiligingslekken in Word, Excel, PowerPoint en SharePoint opgelost die misbruik mogelijk maken via malafide bestanden of links.




