Software Security, pagina 34
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 34

Kwetsbaarheden in Daktronics-controllers maken hacking van verkeersborden mogelijk
Kritieke kwetsbaarheden in Daktronics-controllers kunnen hackers toegang geven tot snelwegverkeersborden en billboards, waarschuwt CISA.

Oracle E-Business Suite kwetsbaarheid CVE-2026-46817 actief misbruikt
Een kritieke kwetsbaarheid in Oracle E-Business Suite wordt actief misbruikt, ondanks dat er patches beschikbaar zijn sinds mei 2026.

Microsoft verwijdert 119 Edge-extensies met malware verborgen in afbeeldingen en lettertypen
Microsoft heeft 119 kwaadaardige Edge-extensies verwijderd die malware verstopten in afbeeldingen en lettertypen om inloggegevens te stelen en advertentiefraude uit te voeren.

IBM, Red Hat en Deloitte versterken open source-beveiliging
IBM, Red Hat en Deloitte breiden samenwerking uit binnen Lightwell-initiatief om kwetsbaarheden in open source-software sneller en effectiever te verhelpen.

Kwetsbaarheden in n8n workflow automation platform verholpen
Meerdere kwetsbaarheden in het n8n workflow automation platform zijn opgelost, waaronder CSP-omzeiling en JavaScript-injectie door geauthenticeerde gebruikers.

Gehijackte npm- en Go-pakketten verspreiden Python infostealer via VS Code-taken
Cybercriminelen gebruiken gehijackte npm- en Go-pakketten die via VS Code-taken een Python-infostealer installeren op Windows, Linux en macOS systemen.

Ernstige kwetsbaarheid in Atlassian Confluence wordt actief misbruikt
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Atlassian Confluence Server en Datacenter. Beveiligingsupdates zijn dringend nodig.

Kritieke kwetsbaarheid in populaire Wordpress-plugin Essential Addons
Er is een ernstige beveiligingsfout ontdekt in de Wordpress-plugin Essential Addons for Elementor, update is dringend aanbevolen.

Microsoft brengt kritieke beveiligingsupdates uit voor Windows
Microsoft heeft meerdere beveiligingsupdates uitgebracht voor kwetsbaarheden in Windows-systemen, waaronder enkele met een kritieke impact.

VMware brengt updates uit voor ernstige kwetsbaarheden
VMware heeft beveiligingsupdates uitgebracht voor twee ernstige kwetsbaarheden die meerdere producten treffen.

Actief misbruik van kwetsbaarheid in Apache Log4j 2
Er wordt actief misbruik gemaakt van de kwetsbaarheid in Apache Log4j 2. Blijf op de hoogte van beveiligingsupdates en geïnfecteerde applicaties.

Ernstige kwetsbaarheden in Cisco Secure Email Gateway verholpen
Twee kritieke kwetsbaarheden in Cisco Secure Email Gateway zijn gepatcht; een lek maakt roottoegang mogelijk via malafide e-mailbijlagen.

Ernstige kwetsbaarheid in Atlassian Confluence vereist update
Een Proof of Concept voor een ernstige kwetsbaarheid in Atlassian Confluence is verschenen, met aanwijzingen voor misbruik. Update wordt dringend geadviseerd.

Polymarket klanten verliezen 3 miljoen dollar door supply-chain aanval
Hackers injecteerden kwaadaardige code via een derde partij, waardoor Polymarket gebruikers ongeveer 3 miljoen dollar verloren.

Nieuwe DirtyClone Linux Kernel-kwetsbaarheid geeft root toegang via gekloonde pakketten
Een nieuwe Linux kernel-kwetsbaarheid in de DirtyFrag-familie maakt het mogelijk voor lokale gebruikers om rootrechten te verkrijgen via gekloonde netwerkpakketten.




