Software Security, pagina 32
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 32

CISA gebruikt AI-model Mythos voor beveiligingsonderzoek overheidscode
De Amerikaanse CISA zet het AI-model Mythos van Anthropic in om software van federale overheidsinstanties te scannen op kwetsbaarheden.

Gitea Docker kwetsbaarheid CVE-2026-20896 snel actief misbruikt
Dreigingsactoren proberen een kritieke kwetsbaarheid in Gitea Docker images te misbruiken, 13 dagen na openbaarmaking.

Frankrijk stopt met certificeren van niet-quantumveilige encryptie
Frankrijk beëindigt vanaf 2027 de certificering van beveiligingsproducten zonder quantumveilige encryptie, met verplichte overstap voor overheid en kritieke sectoren.

JadePuffer ransomware gebruikt AI-agent voor volledige aanval
Onderzoekers ontdekten dat de JadePuffer ransomware een autonome AI-agent inzet om het hele aanvalstraject te automatiseren, van reconnaissance tot encryptie.

Microsoft brengt patch uit voor kritieke Windows kwetsbaarheid
Microsoft heeft beveiligingsupdates beschikbaar gesteld voor een kritieke kwetsbaarheid in Windows, waarvan de misbruikmethode inmiddels openbaar is.

Kritieke kwetsbaarheid in Discourse forumsoftware verholpen
Discourse heeft een ernstige kwetsbaarheid in hun open-source forumsoftware opgelost, waarbij in Nederland circa 400 installaties een update nodig hebben.

Ubiquiti verhelpt meerdere kwetsbaarheden in UniFi-producten
Ubiquiti Networks heeft diverse kwetsbaarheden opgelost in UniFi-software, waaronder command injection en authenticatie-bypass.

FBI waarschuwt voor hackgroep TeamPCP en adviseert minimale package-leeftijd
De FBI waarschuwt voor de hackgroep TeamPCP die supplychain-aanvallen uitvoert en adviseert softwareontwikkelaars een minimale package-leeftijd van zeven dagen te hanteren.

Microsoft meldt kritieke rechtenlekken in Exchange Online en 365 Copilot
Microsoft heeft twee kritieke kwetsbaarheden in Exchange Online en 365 Copilot verholpen die aanvallers netwerkrechten konden geven.

Klein deel AI-gegenereerde beveiligingswaarschuwingen is kritisch
Cybersecurityteams ontvangen meer AI-gedreven meldingen, maar slechts 7,8% blijkt echt kritiek volgens Check Point’s 2026 Exposure Gap Report.

Kwetsbaarheden in Rancher verholpen door Rancher Labs
Rancher Labs heeft meerdere kwetsbaarheden in Rancher versies 2.13.0 tot 2.14.3 opgelost, waaronder een SAML authenticatie replay probleem.

GitHub Enterprise Server verhelpt meerdere kwetsbaarheden
GitHub heeft kwetsbaarheden in Enterprise Server versies vóór 3.21 en 3.22 opgelost, waaronder een stored XSS en een OAuth UI-misrepresentatie.

Ernstige kwetsbaarheid in Apache webservers actief misbruikt
Apache webserversoftware versie 2.4.49 bevat een ernstige kwetsbaarheid die momenteel actief wordt misbruikt. Update naar versie 2.4.51 wordt dringend aanbevolen.

Kritieke kwetsbaarheid ontdekt in Zyxel NAS-apparaten
In NAS-apparaten van Zyxel is een kritieke kwetsbaarheid gevonden; gebruikers worden geadviseerd de firmware-updates te installeren.

Apple versnelt patchbeleid door opkomst AI-gedreven aanvallen
Apple past zijn patchbeleid aan en versnelt updates vanwege AI die aanvallers helpt kwetsbaarheden sneller te misbruiken.




