Software Security, pagina 48
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 48

Microsoft waarschuwt voor YellowKey-lek dat BitLocker omzeilt
Microsoft waarschuwt voor YellowKey, een kwetsbaarheid die BitLocker-encryptie kan omzeilen via de herstelomgeving van Windows-systemen.

Microsoft deelt mitigaties voor YellowKey Windows zero-day
Microsoft publiceert mitigaties voor YellowKey, een zero-day kwetsbaarheid in Windows BitLocker die toegang tot beveiligde schijven mogelijk maakt.

GitHub bevestigt hack met toegang tot 4000 interne repository's
GitHub meldt dat hackers toegang hebben gekregen tot ongeveer 4000 interne repository's, wat een ernstige beveiligingsinbreuk betreft.

Kwetsbaarheid in Microsoft Windows gemeld door NCSC en Europol
Het NCSC meldt een kwetsbaarheid in Microsoft Windows, ook gerapporteerd door Europol, zonder verdere details over impact of exploitatie.

GitHub onderzoekt inbraak in interne repositories door TeamPCP
GitHub onderzoekt een mogelijke inbraak waarbij hackers van TeamPCP toegang zouden hebben gekregen tot circa 4.000 interne repositories met privécode.

Microsoft ontmantelt malware-ondertekeningsdienst van ‘Fox Tempest’
Microsoft heeft een cybercrime-service stopgezet die malware en ransomware ondertekent met misbruikte certificaten om detectie te omzeilen.

Verizon DBIR 2026 onthult uitdagingen bij kwetsbaarhedenbeheer
Het Verizon 2026 Data Breach Investigations Report toont dat ondanks meer inspanningen het aantal openstaande kwetsbaarheden fors is toegenomen.

Kwetsbaarheden ontdekt in TP-Link, Photoshop, OpenVPN en Norton VPN
Cisco Talos rapporteert meerdere kwetsbaarheden in TP-Link routers, Adobe Photoshop, OpenVPN en Norton VPN, waarvan de meeste inmiddels gepatcht zijn.

Kritieke Microsoft-kwetsbaarheden verdubbeld in 2025
Het aantal kritieke kwetsbaarheden in Microsoft-producten is in 2025 verdubbeld, ondanks een stabiel totaal aantal kwetsbaarheden.

Ongepatchte kwetsbaarheid in ChromaDB kan leiden tot serverovername
Een kwetsbaarheid in ChromaDB maakt het mogelijk voor onbevoegden om via remote code execution volledige controle over de server te krijgen.

Gecompromitteerde Nx Console 18.95.0 stal ontwikkelaarscredentials
Een gecompromitteerde versie van de Nx Console VS Code-extensie stal ontwikkelaarscredentials via een multi-stage malware en backdoor.

Kritieke kwetsbaarheid in industriële robots gepatcht
Universal Robots heeft een kritieke kwetsbaarheid in het PolyScope 5 besturingssysteem van cobots verholpen die remote code execution mogelijk maakte.

Microsoft mei-update faalt door te kleine bootpartitie
De mei-beveiligingsupdate van Microsoft faalt bij sommige Windows 11-systemen door onvoldoende vrije ruimte op de EFI-systeempartitie, waardoor systemen onbeschermd blijven.

Nieuwe npm-campagne met gelekte Shai-Hulud malware gericht op infostealing
Gelekte Shai-Hulud malware wordt gebruikt in nieuwe npm-aanvallen waarbij ontwikkelaarscredentials en cryptogegevens worden gestolen.

Vier kwetsbaarheden in OpenClaw AI maken sandbox-ontsnapping mogelijk
Vier samen te schakelen kwetsbaarheden in OpenClaw AI-assistent stellen aanvallers in staat sandbox te ontsnappen en backdoors te plaatsen.




