Software Security, pagina 53
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 53

Nieuwe lokale privilege-escalatie kwetsbaarheid in Linux kernel ontdekt
Kort na de onthulling van Copy Fail is een nieuwe lokale privilege-escalatie kwetsbaarheid in de Linux kernel gevonden, genaamd Dirty Frag.

Nieuwe Linux 'Dirty Frag' zero-day geeft root op grote distros
De nieuwe Linux-zero-day 'Dirty Frag' stelt lokale aanvallers in staat om met één commando rootrechten te verkrijgen op de meeste grote Linux-distributies.

Kwetsbaarheid in Claude Chrome-extensie maakt AI-overname mogelijk
Een kwetsbaarheid in de Claude Chrome-extensie maakt het mogelijk dat aanvallers de AI-agent overnemen en misbruiken voor datadiefstal en acties namens de gebruiker.

Kwetsbaarheden in Ivanti Endpoint Manager Mobile verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Ivanti Endpoint Manager Mobile zijn opgelost om beveiligingsrisico's te beperken.

Ivanti waarschuwt voor nieuwe EPMM-kwetsbaarheid in zero-day aanvallen
Ivanti waarschuwt voor een kritieke kwetsbaarheid in Endpoint Manager Mobile die wordt misbruikt in zero-day aanvallen en adviseert direct patchen.

Nieuwe MicroStealer, locatiegegevensboete en PQC in Proton Mail
Nieuwe MicroStealer malware richt zich op onderwijs en telecom, FTC legt boete op locatiegegevenshandel, Proton Mail introduceert post-quantum encryptie.

Australië waarschuwt voor ClickFix-aanvallen via gehackte WordPress-sites
Het Australische Cyber Security Centre waarschuwt voor ClickFix-aanvallen waarbij gehackte WordPress-sites malware verspreiden via misleidende CAPTCHA's.

Daemon Tools bevestigt malwareverspreiding via officiële website
Disc Soft Limited bevestigt dat de officiële Daemon Tools-website malware verspreidde via een besmette versie van Daemon Tools Lite.

Google lost kritieke Chrome-lekken voor remote code execution
Google heeft beveiligingsupdates uitgebracht voor Chrome die meerdere kritieke kwetsbaarheden verhelpen, waardoor aanvallers code op systemen kunnen uitvoeren.

Dell en Lenovo ondersteunen toekomst Linux-firmwaredienst LVFS
Dell en Lenovo bieden financiële steun om de continuïteit van de Linux Firmware Service (LVFS) te waarborgen en zo veilige firmware-updates te blijven faciliteren.

Kritieke buffer overflow in PAN-OS actief misbruikt
In PAN-OS is een kritieke buffer overflow ontdekt die ongeauthenticeerde aanvallers roottoegang geeft; exploitatie vindt al plaats in het wild.

OceanLotus gebruikt PyPI voor verspreiding van ZiChatBot malware
OceanLotus voert een supply chain-aanval uit via PyPI met malafide Python-pakketten die de nieuwe malwarefamilie ZiChatBot verspreiden.

Quasar Linux-malware bedreigt DevOps-omgevingen met stealth-aanvallen
Nieuwe Linux-malware Quasar Linux richt zich op DevOps-omgevingen en gebruikt geavanceerde stealthtechnieken om langdurig onopgemerkt te blijven.

Kwetsbaarheden in Progress MOVEit Automation verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Progress MOVEit Automation zijn opgelost na meldingen van Europol en SecurityWeek.

Supply-chain aanvallen richten zich op AI codeeragenten
Noord-Koreaanse APT gebruikt malafide softwarepakketten om AI codeeragenten te misleiden en zo supply-chain aanvallen uit te voeren.




