Software Security, pagina 42
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 42

Microsoft lost zes kritieke Windows-kwetsbaarheden op
Microsoft heeft zes ernstige kwetsbaarheden in Windows verholpen met een CVSS-score van 9 of hoger. Updates worden dringend aanbevolen.

Zes kwetsbaarheden in protobuf.js leiden tot RCE en DoS in Node.js-applicaties
Onderzoekers ontdekken zes kwetsbaarheden in protobuf.js die remote code execution en denial-of-service mogelijk maken in Node.js-omgevingen.

Microsoft brengt Windows 10 KB5094127 beveiligingsupdate uit
Microsoft heeft de Windows 10 KB5094127 update uitgebracht met patches voor 200 kwetsbaarheden en verbeteringen in Secure Boot monitoring.

Kwetsbaarheid in Microsoft Dynamics door NCSC verholpen
Het NCSC meldt dat een kwetsbaarheid in Microsoft Dynamics is opgelost om mogelijke exploits te voorkomen.

Kwetsbaarheden in Microsoft Developer Tools verholpen
Het NCSC meldt dat kwetsbaarheden in Microsoft Developer Tools zijn opgelost, met melding door Europol.

Microsoft herstelt deels GitHub-repositories na Miasma-onderzoek
Microsoft verwijderde tijdelijk GitHub-repositories na een aanval waarbij 73 open source-projecten werden geïnfecteerd met malware die informatie steelt.

Kwetsbaarheden in Ivanti Sentry verholpen volgens NCSC
Het NCSC meldt dat er kwetsbaarheden in Ivanti Sentry zijn opgelost, met melding door Europol en Dark Reading.

Claude Mythos versnelt exploitontwikkeling van dagen naar uren
Anthropic’s Claude Mythos Preview kan binnen enkele uren werkende exploits maken voor bekende kwetsbaarheden, wat de risico’s van N-day aanvallen vergroot.

WinRAR-kwetsbaarheid misbruikt door Rusland-gerelateerde groepen in Oekraïne
Rusland-gerelateerde cyberaanvallers blijven een oude WinRAR-kwetsbaarheid gebruiken om stealer-malware te verspreiden bij Oekraïense organisaties.

Broadcom brengt grootste Spring-securityupdate ooit uit
Broadcom introduceert de grootste reeks updates voor Spring Security, met day zero-patches en een SLSA Level 3-gecertificeerde softwaretoeleveringsketen.

Google lost vijfde Chrome zero-day kwetsbaarheid in 2026
Google bracht update Chrome 149 uit met patch voor 74 kwetsbaarheden, waaronder een actief misbruikte zero-day in V8 engine.

Linux-kernelfout van één teken maakt lokale roottoegang mogelijk
Een kwetsbaarheid in de Linux-kernel maakt lokale escalatie naar root mogelijk; exploitcode is sinds april openbaar beschikbaar.

Nieuwe Shai-Hulud aanval besmet 19 wetenschappelijke PyPI-pakketten
Hackers compromitteerden 19 populaire bioinformatica PyPI-pakketten met malware die ontwikkelaarsgeheimen steelt via een Shai-Hulud supply-chain aanval.

Gogs lost kritieke zero-day kwetsbaarheid voor remote code execution
Gogs heeft een kritieke zero-day kwetsbaarheid gepatcht die aanvallers met gebruikersrechten in staat stelt om code op afstand uit te voeren en toegang te krijgen tot privé repositories.

Kwetsbaarheden in protobuf.js brengen softwareketens in gevaar
Onderzoekers ontdekken zes kwetsbaarheden in protobuf.js, waaronder een code-injectieprobleem dat leidt tot remote code execution.




