Software Security, pagina 54
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 54

CISA overweegt verkorting patchtermijn voor kritieke kwetsbaarheden
De Amerikaanse CISA bespreekt een verkorting van de patchtermijn voor kritieke kwetsbaarheden van 14 naar 3 dagen vanwege zorgen over AI-gestuurde aanvallen.

DAEMON Tools getroffen door supply-chain aanval met backdoor
Hackers trojaniseerden DAEMON Tools-installers, waardoor sinds april duizenden systemen wereldwijd werden geïnfecteerd met een backdoor.

Oracle introduceert vanaf 28 mei maandelijkse Critical Security Patch Updates
Oracle start op 28 mei met de eerste maandelijkse Critical Security Patch Update, voortaan sneller beveiligingsupdates voor kritieke kwetsbaarheden.

WhatsApp lost spoofinglek op dat uitvoerbare bestanden kon verbergen
WhatsApp heeft kwetsbaarheden in Windows-, Android- en iOS-versies gepatcht die uitvoerbare bestanden konden vermommen en mediacontent van willekeurige url's laadden.

WhatsApp verhelpt spoofinglek voor vermomde uitvoerbare bestanden
WhatsApp heeft kwetsbaarheden in Windows, Android en iOS gepatcht die uitvoerbare bestanden konden vermommen en mediacontent van willekeurige url’s konden laden.

Officiële Daemon Tools-website verspreidt wekenlang malware
De officiële website van Daemon Tools verspreidt sinds 8 april malware met een backdoor die systemen infecteert in meer dan honderd landen.

Google verhoogt beloningen tot $1,5 miljoen voor Android-exploits
Google past zijn beloningsprogramma voor Android en Chrome aan en biedt tot $1,5 miljoen voor complexe exploits, met focus op AI-gedreven efficiëntie.

Kritieke kwetsbaarheden opgelost in Apache MINA en HTTP Server
Apache heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden in HTTP Server en MINA, waaronder fouten die remote code execution mogelijk maken.

Kwetsbaarheid in cPanel leidt tot grootschalige hacks
Een ernstig lek in cPanel en WebHost Manager wordt massaal misbruikt door cybercriminelen om servers over te nemen en ransomware-achtige aanvallen uit te voeren.

DarkSword: geavanceerde iOS-malware met meerdere zero-days
DarkSword is een geavanceerde iOS-malware die meerdere zero-day kwetsbaarheden benut en wordt ingezet door commerciële en vermoedelijk staatsgesponsorde actoren.

WhatsApp meldt kwetsbaarheden in bestandsvervalsing en URL-afhandeling
WhatsApp heeft twee beveiligingslekken met middelmatige impact gepatcht, waaronder een bestandsvervalsing op Windows en een URL-verwerkingsfout op iOS en Android.

Kritieke RCE-kwetsbaarheid in Weaver E-cology actief misbruikt
Een ernstige kwetsbaarheid in Weaver E-cology 10.0 wordt actief uitgebuit via een debug-API, waardoor ongeauthenticeerde remote code execution mogelijk is.

Kwaadaardig PyTorch Lightning-pakket steelt inloggegevens
Een gemanipuleerd PyTorch Lightning-pakket op PyPI bevat een credential stealer die browsers, cloudservices en omgevingsbestanden target.

Trellix meldt datalek na hack op broncode-repository
Cybersecuritybedrijf Trellix meldt datalek na ongeautoriseerde toegang tot een deel van hun broncode-repository, onderzoek loopt nog.

Onofficiële gids voor praktische beveiliging van softwarepakketten
Aanvallen op softwarepakketten volgen een bekend patroon waarbij kwaadwillenden via maintainer-accounts schadelijke updates verspreiden.




