Software Security, pagina 39
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 39

Kritieke kwetsbaarheden in Cisco Secure Email Gateway verholpen
Twee ernstige kwetsbaarheden in Cisco Secure Email Gateway zijn gepatcht, waaronder een die root-toegang mogelijk maakt via malafide e-mailbijlagen.

Cyber Resilience Act officieel van kracht in de EU
De Cyber Resilience Act is per 10 december 2024 ingegaan en stelt eisen aan digitale producten en hun beveiliging binnen de EU.

Meer dan de helft van Nederlandse bedrijven wil info over IT-kwetsbaarheden
Uit onderzoek blijkt dat 59% van de Nederlandse bedrijven behoefte heeft aan informatie over IT-kwetsbaarheden, vooral via IT-dienstverleners of overheidsinstanties.

Kwetsbaarheid in Zoho ManageEngine ServiceDesk Plus wordt actief misbruikt
Er wordt actief misbruik gemaakt van een kwetsbaarheid in Zoho ManageEngine ServiceDesk Plus; een beveiligingsupdate is beschikbaar.

Kritieke kwetsbaarheid in Palo Alto PAN-OS actief misbruikt in Nederland
In Nederland is actief misbruik vastgesteld van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS; NCSC adviseert spoedige installatie van updates.

Kritieke kwetsbaarheden in Ivanti EPMM blootgelegd
Ivanti publiceert beveiligingsadvies over twee kritieke code-injectie kwetsbaarheden in Endpoint Manager Mobile, met risico op ongeauthenticeerde remote code execution.

Meerdere kwetsbaarheden in Citrix NetScaler en ADC ontdekt
Citrix meldt kritieke kwetsbaarheden in NetScaler ADC en Gateway die kunnen leiden tot datalekken en sessie-overname.

Microsoft Exchange Server 2016 en 2019 kwetsbaar, update dringend aanbevolen
Microsoft waarschuwt voor een ernstige kwetsbaarheid in Exchange Server 2016 en 2019; updates moeten zo snel mogelijk worden uitgevoerd.

Nieuwe ProxyToken-kwetsbaarheid ontdekt in Microsoft Exchange
Microsoft Exchange kampt met een nieuwe ProxyToken-kwetsbaarheid binnen ProxyShell, update van installatie is dringend aanbevolen.

Kritieke kwetsbaarheden in Ivanti Sentry leiden tot root-executie
Ivanti publiceert security advisory over twee kritieke kwetsbaarheden in Sentry, die ongeauthenticeerde remote code execution mogelijk maken.

GitLab verhelpt meerdere kwetsbaarheden in Enterprise Edition
GitLab heeft diverse kwetsbaarheden opgelost in Community en Enterprise Edition versies van 12.0 tot 19.0.2, waaronder code-executie via Analytics Dashboard.

Update: Veel Nederlandse Citrix-servers kwetsbaar voor aanvallen
Nederlandse Citrix-servers blijven kwetsbaar door meerdere beveiligingslekken; NCSC verhoogt waarschuwing en adviseert patches en mitigerende maatregelen.

VMware waarschuwt voor actieve exploitatie kwetsbaarheid in vCenter
VMware meldt dat een ernstige kwetsbaarheid in vCenter-servers actief wordt misbruikt. Beveiligingsupdates dienen dringend te worden geïnstalleerd.

Ernstige kwetsbaarheid in Zoho ManageEngine kan misbruikt worden
Er is een kans op grootschalig misbruik van een ernstige kwetsbaarheid in Zoho ManageEngine-producten. Beveiligingsupdate is beschikbaar.

Actief misbruik van kwetsbaarheid in Zimbra Collaboration
Kwetsbaarheid CVE-2024-45519 in Zimbra wordt actief misbruikt; updates en detectietools zijn beschikbaar om risico’s te beperken.




