Software Security, pagina 56
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 56

Linux-kernel kwetsbaar door Copy Fail-exploit met root-toegang
Een kritieke kwetsbaarheid in de Linux-kernel sinds 2017 geeft ongeprivilegieerde gebruikers root-toegang; patches en mitigaties zijn beschikbaar.

Microsoft maakt dynamisch verwijderen van standaard Store-apps mogelijk
Microsoft stelt IT-beheerders in staat om vooraf geïnstalleerde Store-apps op Windows 11 dynamisch te verwijderen via een bijgewerkte groepsbeleidinstelling.

Windows 11 KB5083631 update met 34 verbeteringen uitgebracht
Microsoft heeft de optionele Windows 11 update KB5083631 uitgebracht met 34 kwaliteitsverbeteringen, waaronder een nieuwe Xbox-modus en verbeterde batch-bestandsbeveiliging.
Voorbereiden op golf van kwetsbaarheden en patches
Organisaties moeten zich nu voorbereiden op een golf van patches die technische schulden in software aanpakken, waarschuwt NCSC UK.
Privacy-OS Tails brengt noodpatch uit na Tor Browser-kwetsbaarheden
Tails heeft een noodpatch uitgebracht vanwege kritieke kwetsbaarheden in Tor Browser die willekeurige code-uitvoering mogelijk maken via malafide websites.

NCSC waarschuwt voor kritieke kwetsbaarheid in cPanel en WHM
Het NCSC adviseert om updates voor een ernstige kwetsbaarheid in cPanel en WHM direct te installeren vanwege actief misbruik.

Copy Fail-bug stelt roottoegang op Linux-systemen mogelijk via Python-script
Een kwetsbaarheid in de Copy Fail-bug maakt het mogelijk om met een klein Python-script rootrechten te verkrijgen op de meeste Linux-distributies.

Windows 11 update KB5083769 veroorzaakt uitval backupsoftware
De aprilupdate KB5083769 voor Windows 11 veroorzaakt fouten bij back-upsoftware door time-outs in de Volume Shadow Copy Service (VSS).

Beveiligingsrisico’s van AI-gestuurde GitHub Actions in kaart gebracht
Onderzoek toont kwetsbaarheden in AI-gestuurde GitHub Actions, waaronder misconfiguraties en nieuwe aanvalsvectoren voor credentialdiefstal.

Kwetsbaarheden in EnOcean SmartServer maken gebouwen kwetsbaar voor hacken
Onderzoekers ontdekten ernstige beveiligingslekken in EnOcean SmartServer, waarmee aanvallers op afstand gebouwbeheersystemen kunnen overnemen.

Kritieke Linux-kernel kwetsbaarheid stelt lokale gebruikers in staat rootrechten te verkrijgen
Een ernstig lek in de Linux-kernel maakt het mogelijk voor lokale gebruikers om zonder complexe technieken roottoegang te krijgen. Updates worden uitgerold.

Kwetsbaarheid in cPanel en WHM succesvol verholpen
Het NCSC meldt dat een kwetsbaarheid in cPanel en WHM is opgelost, na melding door Europol en Techzine.

Malware ontdekt in officiële SAP npm packages steelt secrets
Officiële SAP npm packages bevatten malware die tokens, credentials en configuraties steelt en zich via npm tokens verder verspreidt.

Google lost kritieke RCE-kwetsbaarheid in Gemini CLI op
Google heeft een kritieke kwetsbaarheid in Gemini CLI verholpen die remote code execution mogelijk maakte via malafide configuraties in CI-omgevingen.

AI ontdekt 38 beveiligingslekken in elektronisch patiëntendossier
In het OpenEMR-platform zijn 38 kwetsbaarheden gevonden die leiden tot datadiefstal, remote code execution en databasecompromittering.




