Software Security, pagina 40
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 40

Kritieke kwetsbaarheid in Roundcube Webmail gepatcht
Roundcube heeft een ernstige kwetsbaarheid (CVE-2025-49113) verholpen die remote code execution mogelijk maakt; exploitcode circuleert.

Adobe ColdFusion kwetsbaarheden verholpen in nieuwste updates
Adobe heeft meerdere kwetsbaarheden in ColdFusion versies 2023.19, 2025.8 en eerder opgelost, waaronder code-executie en path traversal.

Adobe Acrobat Reader kwetsbaarheden verholpen in nieuwe updates
Adobe heeft meerdere kwetsbaarheden in Acrobat Reader opgelost die geheugenbeschadiging en code-uitvoering mogelijk maakten.

Kwetsbaarheden in Ivanti Endpoint Manager Mobile verholpen
Ivanti heeft meerdere kwetsbaarheden in Endpoint Manager Mobile opgelost, waaronder command injection en remote code execution met root-privileges.

Adobe verhelpt kritieke kwetsbaarheden in InDesign Desktop
Adobe heeft meerdere buffer overflow en Use After Free kwetsbaarheden in InDesign Desktop opgelost die code-uitvoering mogelijk maken.

Ernstige kwetsbaarheden in Ivanti Connect Secure en Policy Secure
Kwetsbaarheden in Ivanti Connect Secure en Policy Secure maken remote code execution mogelijk; updates en monitoring worden dringend aanbevolen.

Proof of concept voor kwetsbaarheid in Microsoft Exchange Server beschikbaar
Een proof of concept-methode voor het misbruiken van een kwetsbaarheid in Microsoft Exchange Server 2016 en 2019 is openbaar gemaakt. Een update is beschikbaar.

Nieuwe kwetsbaarheden en misbruik SolarWinds Orion software
SolarWinds Orion kampt met nieuwe kwetsbaarheden en een achterdeur die actief misbruikt kan worden, met een hoog risico volgens het NCSC.

1200 Nederlandse Exchange Servers blijven onbeschermd en mogelijk geïnfecteerd
Volgens het NCSC zijn in Nederland nog 1200 Exchange Servers niet beschermd en waarschijnlijk geïnfecteerd, met een dringende oproep tot monitoring op misbruik.

Urgentie om OpenSSL te updaten door SPOOKYSSL kwetsbaarheid
Er circuleert code waarmee misbruik kan worden gemaakt van een kritieke kwetsbaarheid in OpenSSL, bekend als SPOOKYSSL. Update is dringend aanbevolen.

ABUS Secvest alarmsysteem kwetsbaarheid verholpen
ABUS heeft een ernstige kwetsbaarheid in het Secvest Wireless alarmsysteem opgelost en adviseert gebruikers de update direct te installeren.

Actieve exploitatie van kwetsbaarheid in Zoho ManageEngine Desktop Central
Een ernstige kwetsbaarheid in Zoho ManageEngine Desktop Central wordt actief misbruikt, met lopende aanvallen op systemen. Een update is beschikbaar.

Kritieke kwetsbaarheden in GitLab verholpen
Meerdere kwetsbaarheden in GitLab zijn opgelost; gebruikers wordt geadviseerd te updaten en tweefactorauthenticatie te activeren.

Veel Microsoft Exchange servers blijven kwetsbaar door ontbrekende updates
Veel Microsoft Exchange servers zijn nog niet bijgewerkt, waardoor risico op misbruik en backdoors blijft bestaan.

Windows kwetsbaarheid actief misbruikt via Word documenten
Een kwetsbaarheid in de Windows diagnostische tool MSDT wordt actief misbruikt via Word documenten. Er is een beveiligingsupdate beschikbaar.




