Software Security, pagina 49
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 49

Zero-day kwetsbaarheid in Windows BitLocker ontdekt
Onderzoeker publiceert exploit die standaard Windows 11 BitLocker-beveiliging omzeilt, vereist fysieke toegang tot apparaat.

Onderzoeker publiceert MiniPlasma exploit voor onopgeloste Windows CVE uit 2020
Een beveiligingsonderzoeker heeft een exploit vrijgegeven voor een Windows-kwetsbaarheid uit 2020 die mogelijk nooit is gepatcht.

Eerste Shai-Hulud wormklonen opgedoken na vrijgave broncode
Na publicatie van de Shai-Hulud wormbroncode op GitHub zijn direct meerdere klonen opgedoken die nieuwe supply chain aanvallen uitvoeren.

Eerste exploits van kritieke NGINX-kwetsbaarheid gemeld
De eerste aanvallen op een kritieke NGINX-kwetsbaarheid uit 2007 zijn gestart, waarbij een heap buffer overflow in het ngx_http_rewrite_module wordt misbruikt.

Exploit beschikbaar voor nieuwe DirtyDecrypt Linux root-kwetsbaarheid
Een recent gepatchte lokale privilege-escalatie in de Linux kernel rxgk-module heeft nu een proof-of-concept exploit die root-toegang mogelijk maakt.

Hackers verdienden ruim $1,2 miljoen met 47 zero-days op Pwn2Own Berlin 2026
Tijdens Pwn2Own Berlin 2026 werden 47 zero-day kwetsbaarheden benut, goed voor een totaal van $1,298,250 aan beloningen voor beveiligingsonderzoekers.

AI-agents ontdekken en misbruiken nieuwe kwetsbaarheden
AI-agents die obscure kwetsbaarheden opsporen en misbruiken, dwingen beveiligers hun aanpak aan te passen aan de groeiende hoeveelheid AI-gegenereerde code.

Kritieke kwetsbaarheid in Funnel Builder WordPress plugin misbruikt voor diefstal creditcardgegevens
Een kwetsbaarheid in de Funnel Builder plugin voor WordPress wordt actief misbruikt om schadelijke JavaScript in WooCommerce-checkoutpagina's te injecteren en creditcardgegevens te stelen.

Kwetsbaarheden in Avada Builder plugin leiden tot diefstal van site-gegevens
Twee beveiligingslekken in Avada Builder WordPress plugin maken het mogelijk om bestanden te lezen en gevoelige databasegegevens te stelen.

Nvidia datalek, OpenAI EU-toegang en Android 17 beveiligingsupdates
Nvidia bevestigt datalek bij Armeense partner, OpenAI biedt EU toegang tot cyber-AI en Android 17 introduceert nieuwe beveiligingsfuncties.

Europese autoriteiten ontmantelen grote darkwebmarkten en arresteren beheerders
Europese en Amerikaanse opsporingsdiensten sloegen toe tegen grote darkwebmarkten, arresteerden hoofdbeheerders en namen miljoenen euro’s aan criminele opbrengsten in beslag.

Kwetsbaarheden in F5 BIG-IP en BIG-IQ producten verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in F5 BIG-IP en BIG-IQ zijn opgelost om mogelijke exploits te voorkomen.

Meerdere kritieke Linux-kernel kwetsbaarheden ontdekt en gepatcht
Recent zijn vier Linux-kernel kwetsbaarheden ontdekt, waarvan twee al actief worden misbruikt, wat patchen urgent maakt.

Microsoft waarschuwt voor zero-day kwetsbaarheid in Exchange Server
Microsoft waarschuwt voor een zero-day kwetsbaarheid in Exchange Server die actief wordt misbruikt via cross-site scripting, met mitigaties beschikbaar.

Microsoft Exchange Server CVE-2026-42897 actief misbruikt via e-mail
Een kwetsbaarheid in on-premise Microsoft Exchange Server wordt actief misbruikt via speciaal opgemaakte e-mails, Microsoft biedt tijdelijke mitigatie.




