Software Security, pagina 31
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 31

GitLab verhelpt meerdere kwetsbaarheden in Enterprise en Community Edition
GitLab heeft diverse beveiligingslekken opgelost in Enterprise en Community Edition versies, waaronder problemen met repositorycreatie en autorisatie in GraphQL.

Kwetsbaarheden verholpen in BeyondTrust Remote Support en Privileged Remote Access
BeyondTrust heeft meerdere kwetsbaarheden opgelost in Remote Support en Privileged Remote Access, waaronder een pre-authenticatie kwetsbaarheid die toegangcontroles kan omzeilen.

Zo voldoet u aan de 3-daagse hersteltermijn van CISA BOD 26-04
CISA BOD 26-04 vereist herstel van hoog-risico kwetsbaarheden binnen 3 dagen, met een risicogebaseerde aanpak die verder gaat dan alleen patchen.

Lekken in Linux-kernel en Firefox maken root-toegang op Android 17 mogelijk
Een exploit met twee lekken in de Linux-kernel en Firefox stelt aanvallers in staat root-toegang op Android 17 te verkrijgen via een link.

AI-codeerhulpmiddelen misleid voor hack via oude symlink-techniek
Populaire AI-codeerassistenten zijn kwetsbaar voor GhostApproval, een decennia oude symlink-aanval die ontwikkelaarsmachines kan compromitteren.

Kritieke kwetsbaarheid ontdekt in Atlassian Confluence software
Er is een kritieke kwetsbaarheid vastgesteld in Atlassian Confluence software, gebruikers worden geadviseerd hun systemen te updaten.

Hackers misbruiken Roundcube-kwetsbaarheid om academici te bespioneren
Een China-gerelateerde dreiging misbruikt kwetsbare Roundcube-servers bij Noord-Amerikaanse universiteiten om inloggegevens te stelen en malware te installeren.

Ubiquiti lost kritieke UniFi-kwetsbaarheden in meerdere producten
Ubiquiti heeft updates uitgebracht voor kritieke beveiligingslekken in UniFi Connect, Talk, Access, Protect en OS die privilege-escalatie en command injection mogelijk maken.

Cybersecurity startup met dubieuze achtergrond biedt miljoenen voor zero-days
Een cybersecuritybedrijf dat miljoenen biedt voor zero-day kwetsbaarheden wordt gerund door veroordeelde oplichters met een geschiedenis van nepbedrijven en misleiding.

Google Dialogflow CX kwetsbaarheid maakte kaping AI-gesprekken mogelijk
Een bug in Google Cloud Dialogflow CX stelde aanvallers in staat om AI-gesprekken te manipuleren en gevoelige data te stelen zonder detectie.

CISA eist spoedige patch voor Langflow authenticatie-omzeilingslek
CISA verplicht federale instanties om kwetsbaarheid in Langflow, actief misbruikt door aanvallers, uiterlijk vrijdag te patchen.

CISA eist patch voor kritieke Adobe ColdFusion kwetsbaarheid
CISA verplicht Amerikaanse overheidsinstanties om een ernstig beveiligingslek in Adobe ColdFusion voor vrijdag te patchen vanwege actieve exploitatie.

CISA voegt vier actief misbruikte kwetsbaarheden toe aan KEV-catalogus
CISA heeft vier kritieke kwetsbaarheden in Adobe ColdFusion, Joomla en Langflow toegevoegd aan de Known Exploited Vulnerabilities-catalogus vanwege actieve exploitatie.

CISA gebruikt AI-model Mythos voor beveiligingsonderzoek overheidscode
De Amerikaanse CISA zet het AI-model Mythos van Anthropic in om software van federale overheidsinstanties te scannen op kwetsbaarheden.

Gitea Docker kwetsbaarheid CVE-2026-20896 snel actief misbruikt
Dreigingsactoren proberen een kritieke kwetsbaarheid in Gitea Docker images te misbruiken, 13 dagen na openbaarmaking.




