Software Security, pagina 55
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 55

Kritiek lek in MOVEit Automation maakt systeemtoegang mogelijk
Progress waarschuwt voor een ernstig beveiligingslek in MOVEit Automation waarmee aanvallers authenticatie kunnen omzeilen en toegang krijgen.

Kritiek beveiligingslek in MOVEit Automation stelt aanvallers in staat systeem te compromitteren
Progress waarschuwt voor een ernstig lek in MOVEit Automation waarmee aanvallers authenticatie kunnen omzeilen en toegang tot systemen krijgen.

DigiCert trekt certificaten in na hack op supportportaal
DigiCert heeft 60 frauduleus verkregen certificaten ingetrokken na een cyberaanval via het interne supportportaal.

Progress waarschuwt voor kritieke authenticatie-omzeilingskwetsbaarheid in MOVEit Automation
Progress Software waarschuwt voor een kritieke authenticatie-omzeilingskwetsbaarheid in MOVEit Automation en adviseert dringend te updaten.

Cybersecuritybedrijf Trellix meldt inbraak op source code repository
Trellix ontdekte ongeautoriseerde toegang tot een deel van hun source code repository en startte een forensisch onderzoek.

Privacy-besturingssysteem Tails brengt noodpatch uit tegen Copy Fail-lek
Tails heeft een nieuwe noodpatch uitgebracht om een ernstig Copy Fail-lek in Linux te dichten dat lokale gebruikers roottoegang kan geven.

Microsoft bevestigt dat aprilupdates Windows-backups verstoren
De april 2026 Windows-beveiligingsupdates veroorzaken fouten bij back-upsoftware door blokkade van kwetsbare driver psmounterex.sys.

Meer dan 40.000 servers getroffen door cPanel zero-day exploit
Aanvallers maken misbruik van een kritieke cPanel kwetsbaarheid, met meer dan 40.000 mogelijk gecompromitteerde servers wereldwijd.

Trellix bevestigt dat broncode is gelekt na ongeautoriseerde toegang
Cybersecuritybedrijf Trellix meldt een datalek waarbij een deel van de broncode toegankelijk was voor onbevoegden. Onderzoek loopt nog.

Windows shell spoofing kwetsbaarheid bedreigt gevoelige data
Een Windows shell spoofing kwetsbaarheid wordt actief misbruikt, terwijl trage patchcycli het risico vergroten.

Federale instanties moeten cPanel-kwetsbaarheid voor zondag patchen
CISA verplicht federale instanties om kwetsbaarheid CVE-2026-41940 in cPanel en WHM uiterlijk 3 mei te patchen vanwege actieve exploitatie.

44.000 cPanel-installaties mogelijk gehackt via kritieke kwetsbaarheid
Meer dan 44.000 cPanel- en WHM-installaties zijn vermoedelijk gehackt door een nieuwe authenticatie bypass, met actief misbruik bevestigd in de VS en Australië.

Google past bug bounty programma’s aan door AI-toename
Google herziet beloningen voor kwetsbaarheden in Chrome en Android, met lagere uitbetalingen voor Chrome en hogere voor Android vanwege AI-gedreven ontdekkingen.

Britse cyberdienst waarschuwt voor grote patchgolf door AI-versnelde kwetsbaarheden
De Britse National Cyber Security Centre waarschuwt voor een stormloop aan urgente software-updates door AI die kwetsbaarheden sneller ontdekt.

Bijna elk Linux-systeem sinds 2017 kwetsbaar voor ‘Copy Fail’ bug
Een kwetsbaarheid in Linux-kernels sinds 2017 maakt het mogelijk om volledige controle over systemen te verkrijgen, ook vanuit cloudcontainers.




