Software Security, pagina 58
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 58

Malafide Visual Studio Code extensies op Open VSX ontdekt
Op Open VSX zijn tientallen Visual Studio Code extensies gevonden die malware bevatten, bedoeld om inloggegevens te stelen en systemen op afstand te beheren.

CISA waarschuwt voor kwetsbaarheden in elektrische motorfietsen en scooters
CISA meldt beveiligingslekken in elektrische motorfietsen van Zero Motorcycles en Yadea scooters, waarmee voertuigen op afstand overgenomen kunnen worden.

Meer dan 70 kwaadaardige Open VSX-extensies gelinkt aan GlassWorm
Meer dan 70 extensies op Open VSX blijken kwaadaardige clones van GlassWorm malware, ontworpen om credentials en cryptovaluta te stelen.

Kwetsbaarheden in elektrische motoren en scooters bedreigen veiligheid
Elektrische motoren van Zero Motorcycles en Yadea scooters bevatten kwetsbaarheden die fysieke veiligheid en beveiliging in gevaar kunnen brengen.

Kritieke kwetsbaarheid in Hugging Face LeRobot leidt tot ongeauthenticeerde RCE
Een ernstige onopgeloste kwetsbaarheid in Hugging Face LeRobot maakt ongeauthenticeerde remote code execution mogelijk via onveilige deserialisatie.

Firefox-bug maakt cross-site tracking en Tor-fingerprinting mogelijk
Mozilla heeft een kwetsbaarheid in Firefox opgelost die het mogelijk maakte om gebruikers via IndexedDB te fingerprinten, ook in Private Browsing en Tor Browser.

Malafide versie van 'elementary-data' package op PyPI verspreid malware
Een malafide versie van de Python-package 'elementary-data' op PyPI stal gevoelige data en cryptowallet-informatie via een kwetsbaarheid in GitHub Actions.

Ongepatchte PhantomRPC-kwetsbaarheid in Windows maakt privilege-escalatie mogelijk
Onderzoeker ontdekt vijf exploitpaden door architectonische zwakte in Windows RPC, waardoor privilege-escalatie mogelijk is.

Onvolledige Windows-patch opent deur voor zero-click aanvallen
Een onvolledige patch voor Windows SmartScreen en Shell leidde tot nieuwe kwetsbaarheden die zero-click aanvallen mogelijk maken, meldt Akamai.

OpenSSH-kwetsbaarheid gaf 15 jaar roottoegang zonder detectie
Een kwetsbaarheid in OpenSSH maakte het mogelijk om via een certificaat met een komma in de principal roottoegang te krijgen, zonder dat dit in logs zichtbaar was.

Eenvoudig te misbruiken Linux-kwetsbaarheid ‘Pack2TheRoot’ leidt tot root-toegang
Een ernstige kwetsbaarheid in PackageKit maakt het mogelijk voor niet-bevoegde gebruikers om met rootrechten pakketten te installeren zonder authenticatie.

Kwetsbaarheid in Firefox maakt fingerprinting Tor-gebruikers mogelijk
Een kwetsbaarheid in Firefox en Tor maakt het mogelijk om gebruikers te fingerprinten, ook in Private Browsing en bij gebruik van Tor’s New Identity-functie.

Nederlandse overheid ontwikkelt zelfgehost alternatief voor GitHub
De Nederlandse overheid start een zelfgehost platform als alternatief voor GitHub om codebeheer en samenwerking veiliger te maken.

Windows 11 testbuilds laten updates onbeperkt uitstellen
Windows 11-gebruikers in testbuilds kunnen updates voortaan voor onbepaalde tijd uitstellen, een wijziging in updatebeheer binnen het Insider-programma.

Windows Update krijgt nieuwe opties om geforceerde herstarts te verminderen
Microsoft introduceert verbeteringen in Windows Update die gebruikers meer controle geven over updates en het aantal onverwachte herstarts verminderen.




