Software Security, pagina 57
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 57

cPanel en WHM patchen kritieke authenticatie-omzeilingsbug
Een kritieke kwetsbaarheid in cPanel en WHM maakte ongeauthentiseerde toegang tot het controlepaneel mogelijk en is nu gepatcht via een spoedupdate.

Nieuwe golf Noord-Koreaanse aanvallen met AI-malware in npm-pakketten
Onderzoekers ontdekken malware in npm-pakketten die via AI zijn geïnjecteerd en cryptowallets van slachtoffers leegtrekken.

Kritieke LiteLLM SQL-injectie snel misbruikt na bekendmaking
Een ernstige kwetsbaarheid in LiteLLM werd binnen dagen na openbaarmaking actief misbruikt om gevoelige databasegegevens te benaderen.

PlayStation 5 draait Linux en pc-games via exploit
Een exploit maakt het mogelijk om Linux te draaien en pc-games te spelen op de PlayStation 5, wat een beveiligingskwetsbaarheid blootlegt.

GitHub lost kritieke RCE-kwetsbaarheid in miljoenen private repositories op
GitHub heeft een ernstige remote code execution-kwetsbaarheid (CVE-2026-3854) verholpen die toegang gaf tot miljoenen private repositories.

Supply-chain aanval treft beveiligingsbedrijven Checkmarx en Bitwarden
Checkmarx en Bitwarden werden slachtoffer van een supply-chain aanval via Trivy, met malwareverspreiding en een ransomware-uitbraak.

CISA verplicht federale instanties tot patchen Windows-kwetsbaarheid
CISA beveelt Amerikaanse federale overheidsinstanties om kwetsbaarheid CVE-2026-32202 in Windows binnen twee weken te patchen na exploitatie in zero-day aanvallen.

Hackers claimen volledige omzeiling Denuvo-drm te hebben ontwikkeld
Hackers melden een methode te hebben gevonden om de Denuvo-drm volledig te omzeilen, een veelgebruikte beveiliging tegen softwarepiraterij.

38 kwetsbaarheden ontdekt in OpenEMR medische software
In OpenEMR, een wereldwijd gebruikt open source medisch dossierplatform, zijn 38 kwetsbaarheden gevonden, waaronder kritieke SQL-injectieproblemen.

Google repareert opnieuw kritieke RCE-kwetsbaarheden in Chrome
Google heeft een nieuwe update uitgebracht voor Chrome die vier kritieke remote code execution kwetsbaarheden dicht.

Chrome 147 en Firefox 150 brengen belangrijke beveiligingsupdates
Google en Mozilla rollen updates uit voor Chrome 147 en Firefox 150 met fixes voor meerdere kritieke geheugenveiligheidsproblemen.

Google brengt update uit voor kritieke RCE-kwetsbaarheden in Chrome
Google heeft een nieuwe update voor Chrome uitgebracht die meerdere kritieke kwetsbaarheden voor remote code execution dicht.

Kwetsbaarheden in Apache Camel verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Apache Camel zijn verholpen om mogelijke exploits te voorkomen.

Kritieke LiteLLM SQL-injectie binnen 36 uur actief misbruikt
Een kritieke SQL-injectie in LiteLLM werd binnen 36 uur na openbaarmaking actief misbruikt om proxy-databases te manipuleren.

Checkmarx bevestigt dat LAPSUS$ gestolen GitHub-data lekte
Checkmarx bevestigt dat de LAPSUS$-groep data uit hun private GitHub-repository heeft gelekt na een supply-chain aanval via Trivy.




