Software Security, pagina 5
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 5

Zero-click RCE-kwetsbaarheid in AI-codeeragents onthuld
Populaire AI-codeeragents zoals Codex en GitHub Copilot hadden een zero-click kwetsbaarheid waardoor aanvallers zonder interactie kwaadaardige code konden uitvoeren.
Ransomware-ontwikkelaar veroordeeld, Plugin4Shell AI-aanval en kritieke SAP-kwetsbaarheid
Een ransomware-ontwikkelaar is veroordeeld, een WordPress-plugin werd misbruikt voor AI-aanvallen en een kritieke kwetsbaarheid in SAP is ontdekt.

AI-ontwikkelde exploit en inlogfout leidden tot toegang OpenAI-code
Onderzoekers kregen bug bounty na aantonen toegang tot OpenAI-medewerkersaccounts via AI-gegenereerde exploit en inlogfout.

WeaselBiscuit malware verspreidt zich via 13 npm-pakketten
Cybersecurityonderzoekers ontdekken WeaselBiscuit, een nieuwe JavaScript-stealer die via 13 npm-pakketten Chrome-extensiegegevens steelt.

PhantomRaven npm-stealer waarschijnlijk met LLM ontwikkeld
Een bedreigingsactor gebruikte vermoedelijk een groot taalmodel om de PhantomRaven JavaScript-stealer via npm te ontwikkelen en in te zetten.

Kritieke kwetsbaarheid in Orkes Conductor actief misbruikt
Kwetsbaarheid CVE-2026-58138 in Orkes Conductor maakt ongeauthentiseerde remote code execution mogelijk via inline workflow definities.

Kwetsbaarheid in Check Point Security Management en Log Servers verholpen
Check Point heeft een stack overflow kwetsbaarheid opgelost die misbruik op afstand mogelijk maakt zonder authenticatie.

Microsoft brengt beveiligingsupdates uit voor Office for Mac na 9 dagen
Microsoft heeft kritieke kwetsbaarheden in Office for Mac gepatcht, negen dagen na de Windows-update, waaronder problemen die remote code execution mogelijk maken.

100.000 WordPress-sites geïnfecteerd via hack marketingbedrijf Brevo
Meer dan 100.000 WordPress-websites werden besmet met malafide ClickFix-code na een hack op marketingbedrijf Brevo, mogelijk met een backdoor.

Autonome remediatie versnelt patchbeheer en verhoogt veiligheid
Qualys introduceert autonome remediatie die kwetsbaarheden sneller en veiliger aanpakt, met validatie en prioritering op basis van context.

Brevo supply-chain aanval injecteerde kwaadaardige ClickFix scripts
Aanvallers stalen een Cloudflare API-sleutel van Brevo en injecteerden kwaadaardige ClickFix scripts op klantwebsites om malware te verspreiden.

Comp AI ontvangt 34 miljoen dollar voor AI-gedreven compliance en security
Comp AI haalt 34 miljoen dollar op om uit te breiden naar continue cybersecurity met security testing voor applicaties en infrastructuur.

Kwetsbaarheid in Issabel Framework leidt tot ongeauthenticeerde OS-commando-uitvoering
Een kritieke kwetsbaarheid in het open-source Issabel Framework maakt het mogelijk voor aanvallers om zonder authenticatie willekeurige OS-commando’s uit te voeren.

300.000 WordPress-sites missen update voor misbruikt lek in The Events Calendar
Ongeveer 300.000 WordPress-websites draaien nog een kwetsbare versie van The Events Calendar-plug-in, ondanks een kritieke update tegen actieve aanvallen.

Meerdere kwetsbaarheden in Apple macOS: update dringend aanbevolen
In Apple macOS zijn diverse kwetsbaarheden ontdekt met hoge ernst, die toegang tot gegevens en systeemcontrole mogelijk maken. Updates zijn beschikbaar.




