Software Security, pagina 50
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 50

Kwetsbaarheid in AMD-processors verholpen door NCSC
Het NCSC meldt een beveiligingsupdate voor AMD-processors om een kwetsbaarheid te verhelpen die mogelijk misbruikt kon worden.

Kritieke authenticatie-omzeilingsfout in Burst Statistics WordPress-plugin misbruikt
Hackers misbruiken een kwetsbaarheid in de Burst Statistics WordPress-plugin om admin-toegang te verkrijgen en nieuwe beheerdersaccounts aan te maken.

Mythos AI toont kracht bij vinden kwetsbaarheden, minder overtuigend elders
Anthropic’s Mythos AI-model excelleert in het opsporen van softwarekwetsbaarheden, maar presteert minder consistent bij beoordeling en andere taken.

Authenticatie-omzeiling in PraisonAI binnen uren na bekendmaking misbruikt
Kwetsbaarheid CVE-2026-44338 in PraisonAI werd binnen vier uur na openbaarmaking actief gescand en getest door aanvallers.

Snelle exploitatie van kwetsbaarheid in PraisonAI na openbaarmaking
Binnen vier uur na openbaarmaking werden pogingen tot misbruik van een authenticatie-omzeilingsfout in PraisonAI gedetecteerd, waarschuwt beveiligingsbedrijf Sysdig.

Europese Commissie onderzoekt Meta wegens productrisico's
De Europese Commissie deelt voorlopige bevindingen over Meta, die onvoldoende risico's van haar platform beheert en gevaarlijke producten op de markt brengt.

Nieuwe Linux-kwetsbaarheid Fragnasia geeft rootrechten aan aanvallers
Een nieuwe kritieke Linux-kernelkwetsbaarheid, Fragnasia (CVE-2026-46300), maakt het mogelijk voor lokale aanvallers om rootrechten te verkrijgen.

18 jaar oude kwetsbaarheid in NGINX Rewrite Module leidt tot RCE
Een kritieke kwetsbaarheid in de NGINX Rewrite Module maakt ongeauthentiseerde remote code execution mogelijk na 18 jaar onopgemerkt te zijn gebleven.

Aanvallers misbruiken RubyGems voor datadumps bij Britse overheid
Cybercriminelen publiceren RubyGems-pakketten met scrapers die gericht zijn op Britse overheidsservers, zonder duidelijk doel.

Kritieke Exim-kwetsbaarheid maakt remote code-executie mogelijk
Een ernstige kwetsbaarheid in Exim mailserver maakt het mogelijk voor onbevoegden om op afstand code uit te voeren en toegang te krijgen tot e-mails en data.

Windows BitLocker zero-day maakt toegang tot beveiligde schijven mogelijk
Onderzoeker publiceert proof-of-concept voor twee onopgeloste Windows kwetsbaarheden, waaronder een BitLocker bypass en privilege-escalatie.

73 seconden tot breach, 24 uur tot patch: autonome validatie nodig
Nieuw AI-model Mythos ontwikkelde binnen twee weken 181 werkende exploits, terwijl aanvallen nu in seconden plaatsvinden en patchen veel te traag is.

CISA introduceert AI SBOM-richtlijnen voor softwareketenbeheer
CISA en G7 partners publiceren minimale eisen voor AI SBOM’s om transparantie en beveiliging van AI-systemen in organisaties te verbeteren.

Ethisch hacken: kwetsbaarheden opsporen met Philippe Laulheret
Senior vulnerability researcher Philippe Laulheret deelt zijn ervaringen en inzichten over het vinden van kwetsbaarheden in software en hardware.

Fortinet en Ivanti patchen kritieke kwetsbaarheden
Fortinet en Ivanti hebben patches uitgebracht voor 18 kwetsbaarheden, waaronder drie met kritieke ernst, die code-executie en privilege-escalatie mogelijk maken.




