Software Security, pagina 33
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 33

Cisco bevestigt actieve exploitatie van kwetsbaarheid in Unified CM
Cisco waarschuwt dat een recent gepatchte kwetsbaarheid in Unified Communications Manager actief wordt misbruikt voor aanvallen met roottoegang als gevolg.

CISA waarschuwt voor actieve exploitatie SharePoint RCE-kwetsbaarheid
CISA meldt actieve exploitatie van een kritieke Microsoft SharePoint kwetsbaarheid die remote code execution mogelijk maakt zonder adminrechten.

Microsoft SharePoint-servers doelwit via recent beveiligingslek
Kwetsbaarheid in Microsoft SharePoint maakt remote code execution mogelijk en wordt actief misbruikt, waarschuwt CISA.

Overheid ondersteunt AppInspector.nl voor beoordeling privacy apps
De Nederlandse overheid financiert AppInspector.nl, een website die privacy, betrouwbaarheid en beveiliging van apps inzichtelijk maakt.

ChocoPoC malware via trojanized exploits op GitHub verspreid
Malware genaamd ChocoPoC wordt via trojanized proof-of-concept exploits op GitHub verspreid, waarbij kwaadaardige Python-pakketten worden geïnstalleerd.

Tails-gebruikers kwetsbaar door Linux-lekken DirtyClone en pedit COW
Nieuwe Tails-versie verhelpt twee Linux-kernelkwetsbaarheden die lokale aanvallers admin-rechten kunnen geven en gebruikers kunnen ontmaskeren.

WinRAR-lek maakt uitvoering van schadelijke code mogelijk
Een kwetsbaarheid in WinRAR stelt aanvallers in staat om code uit te voeren op systemen van gebruikers; update naar versie 7.23 is noodzakelijk.

Google verhelpt 382 kwetsbaarheden in Chrome met grote update
Google heeft een omvangrijke update voor Chrome uitgebracht die 382 beveiligingslekken dicht, waaronder 15 kritieke kwetsbaarheden die remote code execution mogelijk maken.

Adobe ColdFusion kwetsbaarheden verholpen in nieuwste updates
Adobe heeft meerdere ernstige kwetsbaarheden in ColdFusion versies 25.9, 23.20 en eerder opgelost, waaronder XSS, SSRF en path traversal.

Ernstige kwetsbaarheid Spring4Shell in Java Spring Core Framework
Er is een kritieke beveiligingslek ontdekt in het Java Spring Core Framework, waarvoor een update beschikbaar is.

119 malafide Edge-extensies stelen data van miljoenen gebruikers
Microsoft verwijdert 119 kwaadaardige Edge-extensies die inloggegevens en 2FA-codes van 2,6 miljoen gebruikers stalen.

Apple verhelpt meerdere kwetsbaarheden in macOS Tahoe
Apple heeft diverse beveiligingsproblemen in macOS Tahoe opgelost die konden leiden tot crashes, geheugenbeschadiging en ongeautoriseerde toegang tot gevoelige data.

Apple verhelpt meerdere ernstige kwetsbaarheden in iOS en iPadOS
Apple heeft diverse kwetsbaarheden in iOS en iPadOS opgelost die kunnen leiden tot crashes, geheugenbeschadiging en ongeautoriseerde toegang tot gevoelige data.

Aanvallers misbruiken SimpleHelp CVE-2026-48558 voor malwarecampagne
Een kritieke kwetsbaarheid in SimpleHelp wordt actief misbruikt om TaskWeaver en Djinn Stealer malware te verspreiden op Windows, macOS en Linux systemen.

Kwetsbaarheden in Daktronics-controllers maken hacking van verkeersborden mogelijk
Kritieke kwetsbaarheden in Daktronics-controllers kunnen hackers toegang geven tot snelwegverkeersborden en billboards, waarschuwt CISA.




