Software Security, pagina 41
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 41

Misbruikmethode voor VMware-kwetsbaarheden openbaar gemaakt
Een ernstige kwetsbaarheid in VMware-producten geeft onbevoegde beheerrechten; beveiligingsupdates zijn beschikbaar en moeten direct worden geïnstalleerd.

Zeer ernstige kwetsbaarheid ontdekt in Magento webshopsoftware
Adobe heeft een kritieke beveiligingsupdate uitgebracht voor Adobe Commerce en Magento Open Source vanwege een ernstige kwetsbaarheid.

Breed draagvlak voor security.txt internetstandaard
Met de security.txt standaard kan het delen van kwetsbaarheidsinformatie tussen Nederlandse organisaties versneld worden, wat de weerbaarheid tegen cybercrime verhoogt.

Malware ontdekt in 3CX Voice over IP-software
Malware is aangetroffen in de 3CX Voice over IP-software voor Microsoft en MacOS, gebruikers wordt geadviseerd de software te verwijderen.

Kritieke beveiligingslekken in GitLab gedicht met updates
GitLab heeft kritieke kwetsbaarheden verholpen, waaronder CVE-2023-7028 die accountovername mogelijk maakt zonder MFA.

Achterdeur ontdekt in veelgebruikte Linux-software liblzma
Er is een kritieke achterdeur gevonden in liblzma van XZ Utils, aanwezig in veel Linux-distributies, met een CVSS-score van 10.

Actief misbruik van kritieke SAP-kwetsbaarheid CVE-2025-31324
Er is actief misbruik vastgesteld van een kritieke kwetsbaarheid in SAP NetWeaver Visual Composer, waarbij webshells worden geplaatst en te koop aangeboden.

Kritieke kwetsbaarheden in Fortinet FortiOS en FortiProxy verholpen
Fortinet heeft updates uitgebracht voor ernstige kwetsbaarheden in FortiOS en FortiProxy die misbruik van captive portal mogelijk maken.

FreePBX kwetsbaarheid actief misbruikt, update dringend aanbevolen
FreePBX heeft een kritieke kwetsbaarheid (CVE-2025-57819) verholpen na actief misbruik op systemen met onvoldoende IP-filtering en directe internettoegang.

Ernstige kwetsbaarheid in Oracle E-Business Suite gepatcht
Oracle heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in E-Business Suite die externe code-uitvoering mogelijk maakt.

Kritieke kwetsbaarheid ontdekt in React en Next.js
Er is een kritieke kwetsbaarheid in React Server Components en Next.js App Router die actief wordt misbruikt; patchen is dringend aanbevolen.

Nieuwe Windows Zero-Day Exploit ‘RoguePlanet’ Gepubliceerd
Onderzoeker publiceert nieuwe zero-day exploit ‘RoguePlanet’ voor Windows, gericht op lokale privilege-escalatie via Microsoft Defender.

Verhoogde kans op misbruik van ernstige Ivanti Sentry kwetsbaarheden
Twee kritieke kwetsbaarheden in Ivanti Sentry verhogen het risico op systeemcompromittering; NCSC adviseert directe installatie van updates.

Microsoft repareert drie zero-days: YellowKey, GreenPlasma en MiniPlasma
Microsoft heeft patches uitgebracht voor drie zero-day kwetsbaarheden die lokale aanvallers SYSTEM-rechten geven en toegang tot BitLocker-schijven mogelijk maken.

Microsoft lost zes kritieke Windows-kwetsbaarheden op
Microsoft heeft zes ernstige kwetsbaarheden in Windows verholpen met een CVSS-score van 9 of hoger. Updates worden dringend aanbevolen.




