Software Security, pagina 36
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 36

Novo Nordisk datalek toont risico softwareontwikkelingspipeline
Een gelekte GitHub-token bij Novo Nordisk benadrukt het risico van het verkeerd beheren van geheimen in softwareontwikkelingspipelines.

NCSC waarschuwt voor malware op WordPress-sites na internationale politieactie
Het NCSC adviseert WordPress-beheerders hun sites te beveiligen na een internationale operatie tegen het SocGholish-botnet dat malware verspreidt via gehackte websites.

F5 brengt spoedpatches uit voor kritieke NGINX kwetsbaarheden
F5 heeft spoedupdates uitgebracht voor meerdere kritieke kwetsbaarheden in NGINX, die code-uitvoering en DoS-aanvallen mogelijk maken.

Grootschalig misbruik kwetsbaarheid in WordPress-plug-in Gravity SMTP
Aanvallers misbruiken een lek in de Gravity SMTP plug-in voor WordPress om API keys en tokens te stelen en e-mails te versturen namens getroffen websites.

Ernstige kwetsbaarheid ontdekt in Apache Commons Text
Een kritieke kwetsbaarheid is gevonden in Apache Commons Text, met het advies om snel te controleren en te patchen.

Kritieke kwetsbaarheid in Ivanti Endpoint Manager Mobile actief misbruikt
Er is een ernstige kwetsbaarheid ontdekt in Ivanti Endpoint Manager Mobile die zonder inloggegevens toegang geeft en actief wordt misbruikt.

Bluetooth-lek in Apple Beats Studio Buds maakt afluisteren mogelijk
Een kwetsbaarheid in de Bluetooth-software van Apple Beats Studio Buds maakt afluisteren via de microfoon mogelijk; update is beschikbaar.

Kritiek beveiligingslek in JCE-editor leidt tot aanvallen op Joomla-sites
Een ernstige kwetsbaarheid in de Joomla Content Editor (JCE) wordt actief misbruikt om Joomla-websites te compromitteren en PHP-code uit te voeren.

Oracle lost kritieke kwetsbaarheden in JD Edwards EnterpriseOne op
Oracle heeft meerdere kwetsbaarheden in JD Edwards EnterpriseOne verholpen die volledige systeemcontrole mogelijk maken zonder authenticatie.

Oracle verhelpt meerdere kwetsbaarheden in Fusion Middleware producten
Oracle heeft diverse kwetsbaarheden opgelost in Fusion Middleware producten zoals WebLogic Server en Identity Manager, die netwerktoegang vereisen.

Oracle verhelpt kwetsbaarheden in Oracle Communications
Oracle heeft updates uitgebracht voor Oracle Communications om kwetsbaarheden in SQLite en Log4j te verhelpen die mogelijk misbruikt kunnen worden.

Oracle verhelpt kwetsbaarheden in E-Business Suite producten
Oracle heeft meerdere kwetsbaarheden opgelost in diverse Oracle E-Business Suite modules, waaronder HR Intelligence en Enterprise Asset Management.

Oracle verhelpt kritieke kwetsbaarheden in Enterprise Manager
Oracle heeft meerdere ernstige kwetsbaarheden in Enterprise Manager 13.5 en 24.1 gepatcht die volledige systeemcontrole mogelijk maken zonder authenticatie.

Kwetsbaarheden in Microsoft Exchange Server leiden tot beveiligingsrisico's
Microsoft Exchange Server kent meerdere kwetsbaarheden die misbruikt kunnen worden voor cyberaanvallen en datalekken.

Oracle waarschuwt voor 245 kritieke beveiligingslekken in juni-update
Oracle publiceert in juni 2026 een patchronde met 245 beveiligingsupdates, waaronder elf met maximale CVSS-score 10.0. Klanten worden dringend geadviseerd direct te patchen.




