Software Security, pagina 59
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 59

Nieuwe ‘Pack2TheRoot’-kwetsbaarheid geeft root-toegang op Linux
Een kwetsbaarheid in PackageKit maakt het mogelijk voor lokale Linux-gebruikers om rootrechten te verkrijgen via systeempakketbeheer.

Glasswing beveiligt code, maar rest van stack blijft kwetsbaar
Glasswing richt zich op beveiliging van code, maar vergeten integraties, shadow IT en shadow AI vormen nog steeds risico's voor organisaties.

Meer dan 10.000 Zimbra-servers kwetsbaar voor actieve XSS-aanvallen
Meer dan 10.000 online zichtbare Zimbra-servers zijn kwetsbaar voor actieve cross-site scripting-aanvallen via een bekende beveiligingsfout.

Kaspersky waarschuwt voor ernstige Windows-kwetsbaarheid
Kaspersky publiceert details over een Windows-kwetsbaarheid die lokale aanvallers met impersonation privileges systeemrechten kan geven.

Bitwarden CLI getroffen door supplychain-aanval via GitHub Action
De CLI-versie van Bitwarden is slachtoffer geworden van een supplychain-aanval waarbij een gecompromitteerde GitHub Action malafide code verspreidde via een npm-package.

Kritieke kwetsbaarheden verholpen in CrowdStrike en Tenable producten
CrowdStrike en Tenable hebben kritieke kwetsbaarheden in hun LogScale en Nessus producten gepatcht om misbruik te voorkomen.

Bitwarden CLI npm-pakket gehackt voor diefstal van ontwikkelaarsgegevens
Het Bitwarden CLI npm-pakket is tijdelijk gehackt met malware die ontwikkelaarscredentials stal en zich kon verspreiden naar andere projecten.

Bitwarden verhelpt kwetsbaarheid in CLI-tool door geïnfecteerd npm-package
Bitwarden heeft een kwetsbaarheid in zijn command line interface-tool opgelost die werd veroorzaakt door een geïnfecteerd npm-package.

Nieuwe supply-chain aanval treft Checkmarx KICS analyse tool
Hackers compromitteerden Docker images en extensies van Checkmarx KICS om gevoelige ontwikkelaarsdata te stelen.

Apple lost iOS-bug op waardoor FBI Signal-berichten kon lezen
Apple bracht een spoedupdate uit voor iOS en iPadOS om een kwetsbaarheid te verhelpen waarmee de FBI verwijderde Signal-berichten kon herstellen via notificaties.

CISA beveelt patchen BlueHammer-kwetsbaarheid binnen twee weken
CISA verplicht Amerikaanse overheidsinstanties hun Windows-systemen te patchen tegen de BlueHammer-kwetsbaarheid, actief misbruikt in zero-day aanvallen.

Apple lost kwetsbaarheid in iOS op waardoor verwijderde chats terug te halen waren
Apple bracht updates uit voor iOS en iPadOS die een kwetsbaarheid verhelpen waardoor verwijderde berichten hersteld konden worden via notificaties.

Onderzoekers waarschuwen voor wormachtige malware in npm packages
Malware in npm packages van Namastex Labs steelt tokens en wachtwoorden en verspreidt zich automatisch naar andere packages.

Apple lost iOS-bug op waardoor verwijderde notificaties bewaard bleven
Apple heeft een kritieke iOS-bug verholpen waarbij verwijderde notificaties onbedoeld op iPhones en iPads werden opgeslagen.

Nextcloud beëindigt bug bounty wegens toename AI-gegenereerde rapporten
Nextcloud stopt met financiële beloningen in bug bounty-programma vanwege een groeiend aantal generieke, AI-gegenereerde kwetsbaarheidsrapporten.




