Software Security, pagina 38
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 38

Citrix verhelpt meerdere kwetsbaarheden in XenMobile Server
Citrix heeft verschillende kwetsbaarheden in XenMobile Server opgelost om de beveiliging van het product te verbeteren.

Kwetsbaarheden in Magento Webshop versie 1 leiden tot veiligheidsrisico's
Magento Webshop versie 1 bevat ernstige kwetsbaarheden die actief worden misbruikt; gebruikers worden dringend geadviseerd direct maatregelen te nemen.

Microsoft brengt updates uit voor ernstige Windows-kwetsbaarheden
Microsoft heeft beveiligingsupdates beschikbaar gesteld voor kritieke kwetsbaarheden in het RPC-protocol en de NFS-service van Windows.

Grote steun voor internetstandaard security.txt in cyberwereld
Veel organisaties ondersteunen de internetstandaard security.txt om de weerbaarheid tegen cybercriminaliteit te vergroten.

Kritieke kwetsbaarheden opgelost in Splunk Enterprise en Cloud Platform
Splunk heeft meerdere kwetsbaarheden verholpen, waaronder een kritiek lek in de PostgreSQL sidecar service dat ongeauthenticeerde bestandsmanipulatie mogelijk maakt.

Windows 8.1 en Windows Server 2012(R2) bereiken End-of-Life in 2023
Microsoft stopt per 10 januari 2023 met beveiligingsupdates voor Windows 8.1 en Windows Server 2012(R2), waardoor deze systemen kwetsbaar worden.

Microsoft Exchange Servers worden actief aangevallen door kwetsbaarheden
Microsoft meldt twee kwetsbaarheden die samen worden misbruikt om Exchange servers aan te vallen, terwijl patches nog ontbreken.

Microsoft verhelpt kritieke kwetsbaarheden in Office-producten
Microsoft heeft diverse kwetsbaarheden in Office, Outlook en andere producten gepatcht, waaronder een ernstig lek met CVSS 9,8 en beschikbare PoC.

Waarschuwing voor kritieke kwetsbaarheden in Zimbra-omgevingen
Cyberonderzoekers signaleren aanvallen op Zimbra-platforms met ernstige kwetsbaarheden; het Digital Trust Center adviseert dringend updates.

Toename actief misbruik van kwetsbaarheden in Exim mailserversoftware
In oktober zijn meerdere ernstige kwetsbaarheden in Exim ontdekt, waarbij 164 gebruikers door het Digital Trust Center zijn gewaarschuwd.

Kritieke kwetsbaarheden in ConnectWise ScreenConnect leiden tot grootschalig misbruik
Aanvallers misbruiken kritieke kwetsbaarheden in ConnectWise ScreenConnect, waardoor ongeautoriseerde toegang en ransomware-installatie mogelijk zijn.

Kwetsbaarheden in Fortinet FortiManager, FortiAnalyzer en FortiClient-EMS verholpen
Fortinet heeft kritieke kwetsbaarheden in FortiManager, FortiAnalyzer en FortiClient-EMS gepatcht, waaronder een SQL-injectie met CVSS 9.3 die actief wordt misbruikt.

Drie ernstige kwetsbaarheden in VMware Workspace One Assist ontdekt
In VMware Workspace One Assist zijn drie ernstige kwetsbaarheden gevonden die onbevoegde toegang met beheerdersrechten mogelijk maken. Updates zijn beschikbaar.

Meerdere kwetsbaarheden ontdekt in Cisco Webex cloudversie
In de cloudversie van Cisco Webex zijn kwetsbaarheden gevonden die metagegevens van vergaderingen blootstelden; Cisco heeft updates uitgerold en het NCSC adviseert voorzorgsmaatregelen.

Eén op de drie kleine bedrijven gebruikt geen automatische updates
Uit onderzoek van het Digital Trust Center blijkt dat 36% van de kleine bedrijven geen automatische updates heeft ingeschakeld op internetverbonden apparaten.




