Software Security, pagina 3
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 3

Nieuwe RemControl Android malware richt zich op Europese en Canadese gebruikers
RemControl, een nieuwe Android banking malware, verspreidt zich via malvertising en phishing overlays in Europa en Canada.

Hackers misbruiken kritieke WordPress-kwetsbaarheid voor code-uitvoering
Aanvallers exploiteren CVE-2026-87902 in WordPress om kwaadaardige code uit te voeren via bestandsmanipulatie, uren na patchrelease.

IBM verhelpt kritieke kwetsbaarheden in Langflow OSS en MQ Appliance
IBM heeft twaalf kwetsbaarheden opgelost in IBM MQ, MQ Appliance en Langflow OSS, waaronder vier kritieke die op afstand zonder authenticatie misbruikt kunnen worden.

Gecompromitteerde MemTensor-pakketten verspreiden sckit credential stealer
Kwaadaardige versies van MemTensor-pakketten op npm en PyPI verspreiden een cross-platform credential stealer die gevoelige gegevens buitmaakt.

Adobe verhelpt negen kritieke kwetsbaarheden in Adobe Connect
Adobe heeft negen kwetsbaarheden opgelost in Adobe Connect en de Android-app, waaronder SQL-injectie en XSS met variërende CVSS-scores.

Kritieke kwetsbaarheden opgelost in Adobe Experience Manager Forms JEE
Adobe heeft zes kritieke beveiligingslekken in Adobe Experience Manager Forms JEE verholpen, waaronder SSRF, XSS en CSRF, waarvan twee zonder authenticatie misbruikbaar zijn.

Ernstige kwetsbaarheden ontdekt in goedkope slimme brillen
Onderzoekers vinden meer dan twaalf beveiligingslekken in goedkope slimme brillen, waardoor aanvallers via Bluetooth toegang krijgen tot foto’s, video’s en AI-gegevens.

Chrome 154 lost 108 kwetsbaarheden op, inclusief 11 kritisch
Google brengt Chrome 154 uit met fixes voor 108 kwetsbaarheden, waaronder 11 kritieke die code-executie tijdens browsen mogelijk maken.

Kwetsbaarheden in SolarWinds Observability Self-Hosted verholpen
SolarWinds heeft kwetsbaarheden opgelost die ongeauthenticeerde remote code execution mogelijk maakten in Observability Self-Hosted.

Arista waarschuwt voor direct patchen van VCO zero-day kwetsbaarheid
Arista waarschuwt voor een kritieke zero-day kwetsbaarheid in VCO die door aanvallers kan worden misbruikt om interne functies met verhoogde rechten te benaderen.

Lid Ryuk ransomware groep veroordeeld tot 24 maanden cel
Een Armeense hacker is veroordeeld tot 24 maanden gevangenisstraf voor betrokkenheid bij Ryuk ransomware-aanvallen op Amerikaanse bedrijven.

NCSC waarschuwt voor actief misbruikt zerodaylek in F5 BIG-IP APM
Het NCSC waarschuwt voor een kritieke zeroday kwetsbaarheid in F5 BIG-IP Access Policy Manager die actief wordt misbruikt en kan leiden tot volledige systeemcontrole.

Ernstige kwetsbaarheid in F5 BIG-IP APM met actief misbruik
Een kritieke kwetsbaarheid in F5 Networks BIG-IP APM wordt actief misbruikt en kan leiden tot volledige systeemovername.

Check Point lost zero-day kwetsbaarheid in Management Server
Check Point brengt spoedpatch uit voor kritieke zero-day in Management Server die misbruikt wordt voor het uitvoeren van scripts.

Kritieke kwetsbaarheid in F5 BIG-IP APM met actieve exploitatie
F5 meldt een kritieke buffer overflow in BIG-IP APM die ongeauthenticeerde remote code execution mogelijk maakt, met actieve aanvallen in het wild.




