Software Security, pagina 4
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 4

Kwetsbaarheid in F5 BIG-IP Access Policy Manager verholpen
F5 Networks heeft een zeroday-kwetsbaarheid in BIG-IP Access Policy Manager opgelost die actieve misbruik mogelijk maakte door ongeauthenticeerde aanvallers.

Nieuwe golf malafide npm-packages door Noord-Koreaanse WaterPlum-groep
Noord-Koreaanse groep WaterPlum verspreidt malware via malafide npm-packages en nep-sollicitatiegesprekken om cryptowallets te stelen.

Kwaadaardig B-tree NPM-pakket bereikt miljoenen downloads
Het kwaadaardige NPM-pakket indexed-btree, vermomd als sorted-btree, bevat een malwaretrigger in een prototype-methode en is miljoenen keren gedownload.

SharePoint-kwetsbaarheid blijkt geauthenticeerde RCE mogelijk te maken
Een SharePoint-kwetsbaarheid, aanvankelijk als spoofing geclassificeerd, maakt geauthenticeerde remote code execution mogelijk.

Nieuwe Linux Kernel-kwetsbaarheid geeft ARM64 KVM gasten toegang tot hostgeheugen
Een fout in de Linux kernel KVM-code voor ARM64 maakt het mogelijk dat gasten met nested virtualisatie lees- en schrijfrechten krijgen op hostgeheugen.

WordPress 7.1.1 lost elf kwetsbaarheden op, inclusief Click2Shell
WordPress versie 7.1.1 verhelpt elf kwetsbaarheden, waaronder een kritieke Click2Shell-exploit die code-uitvoering op de server mogelijk maakt.

Nieuwe Windows Defender zero-day blokkeert antivirusupdates
Onderzoeker Abdelhamid Naceri publiceert zero-day exploit BigDiskBuster die Microsoft Defender updates blokkeert op alle ondersteunde Windows-versies.

Slechts één van 225 Anthropic-kwetsbaarheden actief misbruikt
Van 225 kwetsbaarheden gelinkt aan Anthropic wordt slechts één actief misbruikt, blijkt uit onderzoek van VulnCheck.

Verborgen instelling in Meta Muse maakt AI-assistent kwetsbaar voor misbruik
Onderzoekers tonen aan dat een verborgen instelling in Meta's AI-assistent Muse misbruikt kan worden om de app als achterdeur te gebruiken op macOS.

WordPress Click2Shell kwetsbaarheid maakt PHP-uitvoering op server mogelijk
Een nieuwe WordPress CSRF-kwetsbaarheid genaamd Click2Shell maakt het mogelijk om zonder authenticatie PHP-code op de server uit te voeren via thema-installatie.

Nieuwe npm-malware omzeilt installatiescriptbeveiliging
Malware in npm-pakket 'indexed-btree' vermijdt installatiescripts en gebruikt runtime code om gegevens te stelen via blockchain en chatkanalen.

CISA waarschuwt voor actief misbruik van drie Linux kernel kwetsbaarheden
CISA meldt actief misbruik van drie ernstige kwetsbaarheden in de Linux-kernel, waarvoor inmiddels patches beschikbaar zijn.

ShinyHunters gijzelt Cl0p ransomware site en eist losgeld
De ShinyHunters groep heeft de darkweb-lekwebsite van ransomwarebende Cl0p overgenomen en eist een miljoenen losgeldbetaling.

CrowdSec bevestigt diefstal broncode na supply chain-aanval
Cybersecuritybedrijf CrowdSec meldt dat hun broncode is gestolen door een supply chain-aanval in mei 2026 via TanStack.

Waarschuwing voor drie misbruikte kwetsbaarheden in Linux-kernel
Drie kwetsbaarheden in de Linux-kernel worden actief misbruikt om denial-of-service, geheugenlekken en geheugenmanipulatie te veroorzaken.




