Software Security, pagina 45
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 45

Snellere kwetsbaarheidsalerts cruciaal om cyberaanvallen te voorkomen
Snelle melding van kwetsbaarheden is essentieel om exploits te voorkomen, nu de tijd tussen publicatie en misbruik is gedaald naar 1,6 dag.

Tientallen Red Hat npm-packages besmet met infostealer-malware
Aanvallers hebben 31 npm-packages van Red Hat geïnfecteerd met malware die credentials en tokens steelt en besmette versies publiceert.

Linux-kernel kwetsbaarheid van 19 jaar leidt tot root-toegang
Een 19 jaar oude kwetsbaarheid in de Linux-kernel maakt het mogelijk voor gebruikers met beperkte rechten om root-toegang te verkrijgen via het CIFS-subsystem en cifs-utils.

Kritieke WP Maps Pro kwetsbaarheid maakt admin-accounts aan
Kwetsbaarheid in WP Maps Pro plugin maakt het mogelijk om zonder authenticatie beheerdersaccounts aan te maken op WordPress-sites.

Exploitcode beschikbaar voor kritieke Flowise RCE-kwetsbaarheid
Obsidian Security publiceert proof-of-concept code voor een ernstige remote code execution kwetsbaarheid in Flowise, veroorzaakt door een ontwerpgebrek in Anthropic MCP.

Nieuwe CIFSwitch-kwetsbaarheid in Linux geeft root-toegang
Een lokale privilege-escalatie in de Linux-kernel, CIFSwitch, stelt aanvallers in staat rootrechten te verkrijgen op meerdere distributies via misbruik van CIFS-authenticatie.

Kwetsbaarheid in Starlette verholpen volgens NCSC
Het NCSC meldt dat een kwetsbaarheid in de Starlette software is opgelost, na melding door Europol en Tweakers.

Kwetsbaarheden in Oracle E-Business Suite verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Oracle E-Business Suite componenten zijn opgelost om beveiligingsrisico's te beperken.

Kwetsbaarheden in Oracle Database Server verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Oracle Database Server zijn opgelost om beveiligingsrisico's te beperken.

Kwetsbaarheden in Notepad++ maken willekeurige code-uitvoering mogelijk
Twee kritieke beveiligingslekken in Notepad++ stellen aanvallers in staat om via gemanipuleerde configuratiebestanden willekeurige code uit te voeren op Windows-systemen.

Microsoft bekritiseert onderzoekers voor onjuiste kwetsbaarheidsmeldingen
Microsoft uit kritiek op onderzoekers die kwetsbaarheden verkeerd melden, wat kan leiden tot onnodige risico’s en verwarring binnen de security community.

Nieuwe zero-day kwetsbaarheid in Gogs maakt remote code execution mogelijk
Een onbehandelde zero-day kwetsbaarheid in de zelfgehoste Git-service Gogs maakt het mogelijk voor aanvallers om op afstand code uit te voeren via argumentinjectie.

Microsoft veroordeelt publieke zero-day onthullingen na verwijdering GitHub-account
Microsoft benadrukt het belang van gecoördineerde kwetsbaarheidsmelding na publieke onthullingen van meerdere zero-day kwetsbaarheden en verwijdering van een GitHub-account.

Indiaas CERT adviseert patchen binnen 12 uur bij internetkwetsbaarheden
Het Indiase CERT-In dringt aan op snelle mitigatie van internetgerichte kwetsbaarheden binnen 12 uur vanwege AI-versnelde aanvallen.

GlassWorm-malware opgerold, maar open-source risico blijft
CrowdStrike, Google en Shadowserver hebben de GlassWorm-campagne stopgezet, maar het probleem van kwaadaardige pakketten in open-source repositories blijft bestaan.




