Software Security, pagina 37
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 37

CISA waarschuwt voor actief misbruik Joomla JCE kwetsbaarheid
CISA voegt kritieke Joomla JCE kwetsbaarheid toe aan KEV-catalogus vanwege actieve exploitatie, met risico op uitvoering van PHP-code.

Zero-day kwetsbaarheid ontdekt in Microsoft SharePoint Server
Onderzoekers hebben een ernstige zero-day kwetsbaarheid (CVE-2025-53770) in on-premises Microsoft SharePoint Server blootgelegd.

Ernstige kwetsbaarheid in Progress MOVEit Transfer wordt actief misbruikt
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Progress MOVEit Transfer, een product voor veilige bestandsoverdracht.

Kritieke kwetsbaarheid in oudere Atlassian Confluence versies
Atlassian heeft een ernstige kwetsbaarheid in Confluence Data Center en Server verholpen met een maximale CVSS-score van 10, misbruik zonder inlog mogelijk.

Actief misbruik van kwetsbaarheid in Ivanti Connect Secure
Er wordt actief misbruik gemaakt van ernstige kwetsbaarheden in Ivanti Connect Secure, met updates en mitigaties beschikbaar.

Microsoft lanceert script tegen actieve aanvallen op Exchange-servers
Microsoft heeft een nieuw script beschikbaar gesteld dat Exchange-beheerders helpt bij het beschermen, detecteren en herstellen van misbruik van kwetsbaarheden.

Nieuwe ernstige kwetsbaarheden in Microsoft Exchange Server
Er zijn opnieuw ernstige kwetsbaarheden ontdekt in Microsoft Exchange Server 2013, 2016 en 2019 met een hoog misbruikrisico. Updates zijn dringend aanbevolen.

Kritieke kwetsbaarheden ontdekt in Exim mailserver software
In de Exim mailserver software zijn 21 kwetsbaarheden gevonden, waarvoor een beveiligingsupdate beschikbaar is om misbruik te voorkomen.

Ernstige kwetsbaarheden in SAP-software vereisen directe updates
Er zijn ernstige kwetsbaarheden ontdekt in SAP-software met de hoogste risicoclassificatie, waardoor directe installatie van updates wordt geadviseerd.

Oracle brengt bijna 500 beveiligingsupdates uit, snelle patching aanbevolen
Oracle heeft bijna 500 nieuwe beveiligingsupdates vrijgegeven, waaronder kritieke kwetsbaarheden die directe aandacht vereisen.

Grootschalig misbruik van kwetsbaarheden in VMware Workspace ONE
Er is grootschalig misbruik van een ernstig lek in VMware Workspace ONE Access en Identity Manager, wat onmiddellijke aandacht vereist.

Urgente kwetsbaarheden in Remote Desktop Service zonder inlog vereist
Kwetsbaarheden in Remote Desktop Service maken het mogelijk om zonder gebruikersnaam en wachtwoord op afstand code uit te voeren. Update Windows direct.

Kwetsbaarheden in Pulse Secure en FortiOS vastgesteld
Pulse Secure en FortiOS bevatten kwetsbaarheden die mogelijk misbruikt kunnen worden voor ongeautoriseerde toegang en verstoring van diensten.

Kwetsbaarheden in Citrix software leiden tot beveiligingsrisico's
Meerdere kwetsbaarheden in Citrix software kunnen leiden tot ongeautoriseerde toegang en datalekken, waarschuwt het Digital Trust Center.

Oracle brengt honderden beveiligingsupdates uit
Oracle heeft tijdens de kwartaalupdate honderden kwetsbaarheden in diverse producten verholpen met beveiligingsupdates.




