Software Security, pagina 47
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 47

CISA opent meldingsmogelijkheid voor kwetsbaarheden in KEV-catalogus
CISA introduceert een formulier waarmee onderzoekers kwetsbaarheden kunnen melden voor de Known Exploited Vulnerabilities-catalogus.

Ongepatchte kwetsbaarheid in ChromaDB maakt servers kwetsbaar voor remote code execution
Een kritieke kwetsbaarheid in ChromaDB maakt het mogelijk voor onbevoegden om op afstand code uit te voeren en gevoelige data te benaderen.

Kernelgeheugenkwetsbaarheid in macOS M5 ontdekt met AI-hulp
Een team gebruikte het Mythos AI-model van Anthropic om een kernelgeheugenkwetsbaarheid in macOS op Apple’s M5-chip te vinden en te exploiteren.

Cisco lost kritieke kwetsbaarheid in Secure Workload
Cisco brengt patches uit voor een kritieke kwetsbaarheid in Secure Workload die toegang met Site Admin-rechten mogelijk maakt via REST API.

Socket haalt 60 miljoen dollar op en bereikt waardering van 1 miljard
Leverancier van supply chain beveiliging Socket ontvangt 60 miljoen dollar in Series C-financiering en bereikt een waardering van 1 miljard dollar.

Drupal lost zeer kritieke kwetsbaarheid in PostgreSQL API
Drupal heeft een zeer kritieke kwetsbaarheid (CVE-2026-9082) gepatcht die SQL-injectie mogelijk maakt op websites met PostgreSQL-databases.

GitHub bevestigt datalek: 4000 interne repositories gestolen
GitHub heeft een datalek bevestigd waarbij ongeveer 4000 interne repositories zijn gestolen door de dreigingsactor TeamPCP.

Google publiceert exploitcode voor kwetsbaarheid in Chromium-browser
Google publiceerde exploitcode voor een onopgeloste kwetsbaarheid in Chromium, die miljoenen gebruikers van Chrome en Edge kan treffen.

GitHub bevestigt lek van 3.800 interne repositories door kwaadaardige VS Code-extensie
GitHub meldt een grote beveiligingsinbreuk waarbij code uit circa 3.800 interne repositories werd buitgemaakt via een geïnfecteerde VS Code-extensie.

CVE-2026-46333: Lokale root privilege escalatie in Linux kernel ptrace
Een kwetsbaarheid in de Linux kernel maakt het mogelijk voor lokale gebruikers om rootrechten te verkrijgen en gevoelige credentials te lekken.

AI versnelt en vergroot het aantal aanvallen op apps aanzienlijk
AI-gestuurde aanvallen op applicaties zijn sneller, frequenter en moeilijker te stoppen, met een sterke toename in sectoren als automotive en medische apps.

Drupal brengt kritieke update uit tegen ernstig beveiligingslek
Drupal publiceert een dringende core security update om een kwetsbaarheid met hoog risico op exploitatie te verhelpen.

Exploit beschikbaar voor nieuwe PinTheft root-escalatie in Arch Linux
Een proof-of-concept exploit voor de recent gepatchte PinTheft-kwetsbaarheid in Arch Linux maakt lokale root-toegang mogelijk.

Kwetsbaarheden nu grootste toegangspunt bij datalekken
Voor het eerst zijn kwetsbaarheden de belangrijkste oorzaak van datalekken, met ruim 31 procent van alle breaches die hiermee starten.

Microsoft waarschuwt voor YellowKey-lek dat BitLocker omzeilt
Microsoft waarschuwt voor YellowKey, een kwetsbaarheid die BitLocker-encryptie kan omzeilen via de herstelomgeving van Windows-systemen.




