Software Security, pagina 43
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 43

Kritieke kwetsbaarheid in Everest Forms Pro misbruikt voor WordPress hacks
Een ernstige kwetsbaarheid in de Everest Forms Pro plugin wordt al maanden actief misbruikt om WordPress-sites over te nemen via PHP-code-injectie.

Kwetsbaarheden in IBM Aspera High-Speed Transfer Endpoint en Server verholpen
Het NCSC meldt dat er kwetsbaarheden zijn opgelost in IBM Aspera High-Speed Transfer Endpoint en Server, gemeld door Europol en Dark Reading.

Kwetsbaarheden opgelost in IBM WebSphere Application Server en Liberty
Het NCSC meldt dat meerdere kwetsbaarheden in IBM WebSphere Application Server en WebSphere Liberty zijn verholpen.

SolarWinds Serv-U kwetsbaarheid actief misbruikt
CISA waarschuwt voor actieve aanvallen op een recent gepatchte SolarWinds Serv-U kwetsbaarheid die een denial-of-service veroorzaakt.

Kritieke kwetsbaarheid in Everest Forms Pro leidt tot overname WordPress-sites
Hackers misbruiken een kritieke kwetsbaarheid in Everest Forms Pro om WordPress-websites over te nemen en administratoraccounts aan te maken.

Kwetsbaarheid in SolarWinds Serv-U snel verholpen
Het NCSC meldt een beveiligingslek in SolarWinds Serv-U dat is opgelost, met waarschuwingen van Europol en SecurityWeek.

Nieuwe IronWorm malware treft 36 npm-pakketten in supply-chain aanval
IronWorm malware infecteert 36 npm-pakketten en steelt credentials via een geavanceerde supply-chain aanval met Rust malware en Tor-communicatie.

Onderzoeker publiceert exploit voor GitHub-token in VS Code, hekelt Microsoft
Een beveiligingsonderzoeker publiceerde een werkende exploit voor een kwetsbaarheid in VS Code waarmee GitHub-tokens gestolen kunnen worden, en bekritiseert Microsofts meldproces.

Kritieke kwetsbaarheid in Mirasvit Cache Warmer voor Magento actief misbruikt
CISA waarschuwt voor een PHP object injectie kwetsbaarheid in Mirasvit Full Page Cache Warmer voor Magento, die leidt tot remote code execution.

Privacy-OS Tails brengt noodpatch uit voor ernstig Linux-lek
Tails heeft een noodpatch uitgebracht vanwege een ernstige kwetsbaarheid in de Linux-kernel die admin-rechten kan geven aan applicaties en gebruikers kan deanonimiseren.

Cisco waarschuwt voor exploitcode kritiek lek Unified Communications Manager
Cisco meldt exploitcode voor een kritieke kwetsbaarheid in Unified Communications Manager, met updates beschikbaar om misbruik te voorkomen.

Cisco brengt patch uit voor kritieke kwetsbaarheid in Unified CM
Cisco heeft een patch uitgebracht voor een kritieke kwetsbaarheid in Unified Communications Manager die roottoegang kan geven via SSRF-aanvallen.

CISA waarschuwt voor actieve aanvallen via Android- en Linux-kwetsbaarheden
CISA meldt actieve exploitatie van ernstige kwetsbaarheden in Android Framework en Linux kernel, met patches beschikbaar en deadline 5 juni.

P2P-distributie sluit patchkloof vóór aanvallers toeslaan
Peer-to-peer patchdistributie verkort patchtijd met 92% en vermindert netwerkbelasting, waardoor kwetsbaarheden sneller worden verholpen dan aanvallers kunnen toeslaan.

Kwetsbaarheden in Kirki en Burst Statistics WordPress-plugins actief misbruikt
Twee ernstige beveiligingslekken in de Kirki en Burst Statistics WordPress-plugins stellen aanvallers in staat websites over te nemen via ongeauthenticeerde privilege-escalatie.




