Software Security, pagina 35
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 35

Linux Foundation start Akrites ter bescherming van open source tegen AI-gedreven kwetsbaarheden
De Linux Foundation lanceert Akrites, een initiatief om open source-software beter te beveiligen tegen snelle AI-gedreven kwetsbaarheidsdetectie en exploitatie.

Eerste exploitatie van PTC Windchill kwetsbaarheid in het wild ontdekt
Kwetsbaarheid CVE-2026-12569 in PTC Windchill en FlexPLM wordt actief misbruikt voor remote code execution en datadiefstal.

Smart TV Proxyware, 24-jaar oude curl-kwetsbaarheid en kritieke Hoppscotch-bug
Onderzoek onthult proxyware in LG en Samsung smart TV-apps, een 24 jaar oude kwetsbaarheid in curl en een kritieke onbevoegde overname in Hoppscotch.

GitLab verhelpt meerdere kwetsbaarheden in Community en Enterprise Edition
GitLab Inc. heeft diverse kwetsbaarheden opgelost in versies 8.3 tot 19.1.1, waaronder problemen in package management, CI/CD API en issue tracking.

Kritieke kwetsbaarheid in SharePoint actief misbruikt
Microsoft verhoogt CVSS-score voor SharePoint-kwetsbaarheid die door onbevoegden wordt misbruikt; dringende updates aanbevolen.

Kwetsbaarheid in Gravity SMTP plugin leidt tot datadiefstal bij WordPress-sites
Aanvallers misbruiken een kwetsbaarheid in de Gravity SMTP WordPress-plugin om volledige systeemgegevens te stelen via een onbeveiligde REST API.

Kritieke kwetsbaarheid ontdekt in Confluence Datacenter en Server
Er is een kritieke kwetsbaarheid in Confluence Datacenter en Server gevonden, Atlassian heeft updates uitgebracht en adviseert directe patching.

Hoge kwetsbaarheid in Linux-kernel 'Copy Fail' onthuld
Een lokale privilege-escalatie in de Linux-kernel sinds 2017 maakt roottoegang mogelijk; patches zijn nog niet beschikbaar.

Onpatchbare 'usbliter8' exploit doorbreekt Apple A12 en A13 SecureROM bootketen
Onderzoekers publiceren exploit die fysieke toegang vereist en SecureROM van Apple A12/A13 chips permanent compromitteert.

Splunk waarschuwt voor actief misbruik kritiek lek in Enterprise
Splunk meldt actief misbruik van een kritieke kwetsbaarheid in Splunk Enterprise die ongeauthenticeerde code-uitvoering mogelijk maakt.

M365 Copilot kwetsbaarheid vergroot risico op datalekken via prompt injectie
Onderzoekers tonen aan dat een kwetsbaarheid in M365 Copilot Enterprise Search kan leiden tot datalekken via parameter-naar-prompt injecties.

Apple repareert kwetsbaarheid in Beats Studio Buds voor afluisteren via microfoon
Apple heeft een ernstige kwetsbaarheid in Beats Studio Buds verholpen die het mogelijk maakte voor aanvallers in de buurt om via de microfoon mee te luisteren zonder toestemming.

Actief misbruik van kwetsbaarheid in Microsoft WSUS
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Microsoft Windows Server Update Service (WSUS), waarvoor een noodpatch beschikbaar is.

Novo Nordisk datalek toont risico softwareontwikkelingspipeline
Een gelekte GitHub-token bij Novo Nordisk benadrukt het risico van het verkeerd beheren van geheimen in softwareontwikkelingspipelines.

NCSC waarschuwt voor malware op WordPress-sites na internationale politieactie
Het NCSC adviseert WordPress-beheerders hun sites te beveiligen na een internationale operatie tegen het SocGholish-botnet dat malware verspreidt via gehackte websites.




