Software Security, pagina 52
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 52

Forza Horizon 6 lekt uit en is al gekraakt voor release
De game Forza Horizon 6 is een week voor de officiële release via Steam gelekt en is inmiddels al gekraakt door hackers.

Honderden Ivanti-servers missen patch voor actief misbruikt lek
Honderden Ivanti Endpoint Manager Mobile-servers zijn nog niet gepatcht tegen CVE-2026-6973, een kwetsbaarheid die actief wordt misbruikt.

Google: AI ingezet voor ontwikkeling zero-day exploit webbeheer tool
Google meldt dat hackers AI gebruikten om een zero-day exploit te ontwikkelen die 2FA kan omzeilen in een populaire open-source webbeheer tool.

Kwaadaardig Hugging Face-model vermomd als OpenAI-release haalt 244K downloads
Een kwaadaardig model op Hugging Face, vermomd als OpenAI-release, leverde infostealer malware en werd 244.000 keer gedownload voordat het werd verwijderd.

Nieuwe ‘Dirty Frag’ exploit richt zich op Linux kernel voor root-toegang
De ‘Dirty Frag’ kwetsbaarheid in de Linux kernel wordt actief misbruikt om via geheugenfragmentatie rootrechten te verkrijgen.

Lyrie.ai introduceert realtime zero-day detectie voor ondernemingen
Lyrie.ai lanceert een realtime zero-day tracking systeem dat kwetsbaarheden direct signaleert en organisaties snel informeert over actieve exploits.

Backdoor ontdekt in Jenkins-plug-in van Checkmarx
De officiële Jenkins-plug-in van Checkmarx bevatte een backdoor, inmiddels zijn twee schone versies beschikbaar gesteld.

Kwetsbaarheden in LiteLLM door BerriAI verholpen
BerriAI heeft meerdere kwetsbaarheden in LiteLLM opgelost die mogelijk misbruikt konden worden voor aanvallen.

Kritieke geheugenlek in Ollama stelt aanvallers in staat data te stelen
Een kwetsbaarheid in Ollama maakt het mogelijk dat een aanvaller op afstand geheugengegevens kan uitlezen en gevoelige informatie kan lekken.

cPanel en WHM patchen drie nieuwe kwetsbaarheden
cPanel en WHM hebben updates uitgebracht die drie kwetsbaarheden verhelpen, waaronder risico op privilege-escalatie en code-uitvoering.

Geïnfecteerde JDownloader-versie verspreid na hack van website
Aanvallers hackten de website van JDownloader en verspreidden zo een geïnfecteerde versie van de downloadsoftware.

Hackerscollectief DIVD onderzoekt inzet van AI voor het vinden van kwetsbaarheden
Het hackerscollectief DIVD wil onderzoeken hoe kunstmatige intelligentie kan worden ingezet om softwarebugs en kwetsbaarheden sneller te detecteren.

Ivanti lost vijf kwetsbaarheden in EPMM, één actief misbruikt
Ivanti heeft vijf kwetsbaarheden in Endpoint Manager Mobile gepatcht, waaronder één die actief wordt misbruikt met adminrechten.

Kwetsbaarheden in Cisco Unity Connection verholpen
Het NCSC meldt dat er meerdere kwetsbaarheden in Cisco Unity Connection zijn opgelost om mogelijke exploits te voorkomen.

CVE-2025-68670: Remote code execution in xrdp ontdekt
Kaspersky ontdekte een remote code execution kwetsbaarheid in de xrdp server, CVE-2025-68670, die inmiddels is gepatcht.




