Software Security, pagina 44
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 44

One-click aanval via GitHub.dev steelt volledige OAuth-tokens
Een kwetsbaarheid in GitHub.dev maakt het mogelijk met één klik volledige GitHub OAuth-tokens te stelen, inclusief toegang tot privé-repositories.

Kwetsbaarheid in Google Gemini kan misleidende notificaties veroorzaken
Een kwetsbaarheid in Google Gemini's spraakassistent maakt het mogelijk dat aanvallers kwaadaardige opdrachten verbergen in notificaties, wat social engineering faciliteert.

Waarschuwing voor geëxploiteerde kwetsbaarheid in Linux-kernel
CISA waarschuwt voor actieve exploitatie van een Linux-kernel kwetsbaarheid die container escapes mogelijk maakt en privilege-escalatie veroorzaakt.

Microsoft reageert op controverse rond openbaarmaking zero-day kwetsbaarheden
Microsoft kalmeert zorgen over juridische dreigingen na backlash op openbaarmaking van zero-day kwetsbaarheden door onderzoeker Nightmare Eclipse.

VS waarschuwt voor actief misbruik van oud lek in Linux-kernel
Het Amerikaanse CISA meldt dat aanvallers een vier jaar oude kwetsbaarheid in de Linux-kernel actief exploiteren om rootrechten te verkrijgen.

Zero-day in VS Code stelt hackers in staat GitHub-tokens te stelen
Een zero-day kwetsbaarheid in Visual Studio Code maakt het mogelijk voor aanvallers om GitHub OAuth-tokens te stelen via eenmalige klik op een link.

Twee rapporten geven tegengestelde verklaringen voor groeiende cybersecuritycrisis
Twee nieuwe rapporten analyseren de groeiende crisis in cybersecurity: tekortkomingen in tools versus slecht beheer en de impact van AI-gedreven aanvallen.

AI vergroot risico’s door zero-knowledge dreigingsactoren
AI maakt het voor dreigingsactoren zonder technische kennis mogelijk om snel kwetsbaarheden te vinden en te misbruiken, waardoor de verantwoordelijke disclosure onder druk komt te staan.

Oracle WebLogic kwetsbaarheid actief misbruikt in het wild
CISA waarschuwt voor actieve exploitatie van een bijna twee jaar geleden gepatchte kwetsbaarheid in Oracle WebLogic Server.

NCSC verhelpt kwetsbaarheden in Microsoft Windows
Het NCSC meldt dat diverse kwetsbaarheden in Microsoft Windows zijn verholpen, met meldingen ook van Europol en Schneier on Security.

Google repareert actief misbruikte Android zero-day en 124 kwetsbaarheden
Google brengt juni 2026 beveiligingsupdates uit voor Android, inclusief fix voor een zero-day die actief wordt misbruikt in gerichte aanvallen.

Google waarschuwt voor actief misbruikt beveiligingslek in Android
Google brengt patches uit voor actief misbruikt Android-lek en twee kritieke kwetsbaarheden, maar veel toestellen ontvangen geen updates.

Kwetsbaarheden in Google Android en Samsung Mobile verholpen
Het NCSC meldt dat kritieke kwetsbaarheden in Google Android en Samsung Mobile zijn opgelost om beveiligingsrisico's te beperken.

Verantwoord melden van kwetsbaarheden in het AI-tijdperk
AI verandert de manier waarop kwetsbaarheden worden ontdekt en vraagt om een gecoördineerde, internationale aanpak voor verantwoord melden en snelle reparatie.

Wiz introduceert API Security Posture Management tegen kritieke API-aanvallen
Wiz lanceert API Security Posture Management om beveiligingsrisico’s van API’s te verminderen en blind spots te elimineren.




