Software Security, pagina 46
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 46

Technische analyse van heap overflow kwetsbaarheid in DICOM-servers
Onderzoek toont aan hoe een heap overflow kwetsbaarheid in Orthanc-servers kan ontstaan via DICOM-bestanden, met risico op uitbuiting bij beeldupload.

Kwetsbaarheden in GitLab Community en Enterprise Edition opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in GitLab Community en Enterprise Edition zijn verholpen, na melding door Europol en Tweakers.

AI versnelt ontwikkeling van exploits sneller dan scanners detecteren
Onderzoek toont aan dat aanvallers AI inzetten om de tijd voor het ontwikkelen van werkende exploits voor CVE’s drastisch te verkorten.

Kritieke kwetsbaarheid in Pretalx conferentiesoftware maakt 100% acceptatie van talks mogelijk
Onderzoekers ontdekten een stored XSS-kwetsbaarheid in Pretalx, waardoor kwaadwillenden presentaties automatisch kunnen laten accepteren zonder beoordeling.

Heap-based buffer overflow kwetsbaarheden in MediaArea MediaInfoLib
Vier heap-based buffer overflow kwetsbaarheden in MediaArea MediaInfoLib kunnen leiden tot code-executie via kwaadaardige mediabestanden.

Miljoenen AI-tools kwetsbaar door lek in Starlette framework
Een beveiligingslek in het Starlette ASGI-framework maakt miljoenen AI-agents en tools kwetsbaar voor toegang tot servers en datadiefstal.

CISA stelt federale instanties 4 dagen om cPanel-kwetsbaarheid te patchen
CISA geeft Amerikaanse overheidsinstanties vier dagen om een actief misbruikte kwetsbaarheid in de LiteSpeed cPanel-plugin te verhelpen.

Kwetsbaarheid in open source Python-framework bedreigt AI-platforms
Een beveiligingslek in het Starlette-framework kan toegang tot interne serveronderdelen mogelijk maken, met risico’s voor AI-agents en platforms.

Laravel-Lang pakketten besmet met malware via supply chain aanval
Vier populaire Laravel-Lang Composer-pakketten werden besmet met malware door herschreven Git-tags, waardoor honderden versies werden getroffen.

Kritieke kwetsbaarheid in KnowledgeDeliver leidt tot Remote Code Execution
Een kwetsbaarheid in het Japanse LMS KnowledgeDeliver maakt ongeauthiseerde remote code execution mogelijk via ViewState deserialisatie.

Grote campagne misbruikt SQL-injectie in Ghost CMS voor ClickFix-aanvallen
Een kritieke SQL-injectie kwetsbaarheid in Ghost CMS wordt grootschalig misbruikt om kwaadaardige JavaScript te injecteren en ClickFix-aanvallen uit te voeren.

Kritieke kwetsbaarheid in LiteSpeed cPanel-plugin actief misbruikt
Een ernstige kwetsbaarheid in de LiteSpeed cPanel-plugin (CVE-2026-48172) wordt actief misbruikt om scripts met rootrechten uit te voeren.

Valve verwijdert game met infostealer-malware van Steam
Valve heeft een gratis game met infostealer-malware van Steam verwijderd, mogelijk via een gekaapt ontwikkelaarsaccount.

Ubiquiti lost drie kritieke kwetsbaarheden in UniFi OS
Ubiquiti heeft beveiligingsupdates uitgebracht voor drie kwetsbaarheden met maximale ernst in UniFi OS die op afstand kunnen worden misbruikt.

TrendAI repareert Apex One zero-day kwetsbaarheid actief misbruikt
TrendAI heeft een zero-day kwetsbaarheid in Apex One gepatcht die actief wordt misbruikt en toegang vereist met admin-credentials.




