Software Security, pagina 30
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 30

Siemens verhelpt meerdere kwetsbaarheden in diverse producten
Siemens heeft kwetsbaarheden opgelost in producten zoals CADRA, IAM en SIMATIC die mogelijk leiden tot DoS, XSS, datamanipulatie en remote code execution.

Kwetsbaarheid in Microsoft Dynamics NAV en 365 Business Central opgelost
Microsoft heeft een kwetsbaarheid in Dynamics NAV en 365 Business Central verholpen die misbruik mogelijk maakt via malafide login-requests.

Microsoft SharePoint-servers onder vuur, VS waarschuwt voor extra beveiliging
CISA waarschuwt voor actieve aanvallen op Microsoft SharePoint-servers en dringt aan op snelle installatie van patches en aanvullende beveiligingsmaatregelen.

Kritieke kwetsbaarheden opgelost in Chrome 150 en Firefox 152 updates
Google en Mozilla hebben kritieke beveiligingslekken gedicht in de nieuwste versies van Chrome 150 en Firefox 152, waaronder twee met openbaar exploitcode.

Kritieke kwetsbaarheid in SAP-software vereist onmiddellijke patch
Een ernstige kwetsbaarheid in SAP-software is beoordeeld met de maximale score van 10, waardoor directe patching noodzakelijk is.

Kwetsbaarheden opgelost in n8n workflow automation platform
n8n heeft meerdere kwetsbaarheden verholpen, waaronder een autorisatieprobleem en een SQL-injectie in het workflow automation platform.

Joomla-websites doelwit door kwetsbare extensies iCagenda en Balbooa Forms
Joomla-websites worden aangevallen via kwetsbaarheden in extensies iCagenda en Balbooa Forms, waardoor PHP-code op servers kan worden uitgevoerd.

Kwetsbaarheden in Progress MOVEit Transfer verholpen
Progress heeft meerdere kwetsbaarheden in MOVEit Transfer opgelost, waaronder in de Custom Reports en Ad Hoc modules.

Kwetsbaarheden in Siemens SICORE Base verholpen
Siemens heeft meerdere kwetsbaarheden in SICORE Base systemen onder versie V26.20 opgelost, waaronder een DoS via een debugging interface.

Injective Labs GitHub gehackt, malware steelt cryptowallet-sleutels
Kwaadaardige npm-pakketten met wallet-key-stealing malware verspreid via gehackt Injective Labs GitHub-repository.

Kritieke authenticatie-omzeiling in Gitea Docker-image actief misbruikt
Hackers misbruiken een kritieke authenticatie-omzeiling in de officiële Gitea Docker-image, waarmee zij zich als elke gebruiker kunnen voordoen.

Drie OpenClaw-kwetsbaarheden maken WhatsApp-aanval op host mogelijk
Drie gepatchte kwetsbaarheden in OpenClaw AI-assistent maken credentialdiefstal en hostcode-uitvoering via WhatsApp mogelijk.

WP-SHELLSTORM backdoor trof duizenden WordPress-sites via blootgestelde hacker-server
Een blootgestelde server onthulde een grootschalige operatie die duizenden WordPress-sites via verouderde plugins backdoort met webshells.

Microsoft verhoogt aantal Windows-patches door AI-gedetecteerde kwetsbaarheden
Microsoft gaat meer patches uitbrengen bij Windows-beveiligingsupdates vanwege een toename van kwetsbaarheden die met AI worden opgespoord.

Kwetsbaarheid 'Ill Bloom' leidt tot verlies van $3,1 miljoen in cryptowallets
Beveiligingsbedrijf Coinspect meldt exploit van 'Ill Bloom'-kwetsbaarheid, waarbij aanvallers $3,1 miljoen uit 431 cryptowallets wisten te stelen.




