Software Security, pagina 60
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 60

Nep-vacatures verspreiden malware via geïnfecteerde ontwikkelaarsrepository
Een gecompromitteerde ontwikkelaarsrepository wordt gebruikt als wormachtige vector om remote access Trojans en andere malware te verspreiden.

Kwetsbaarheden in Oracle PeopleSoft verholpen door NCSC
Het NCSC heeft beveiligingslekken in Oracle PeopleSoft gedicht om mogelijke exploits te voorkomen.

Kwetsbaarheden in Oracle Enterprise Manager opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in Oracle Enterprise Manager zijn verholpen om beveiligingsrisico's te beperken.

Oracle sluit 481 kwetsbaarheden in aprilpatch met kritieke lekken
Oracle heeft in april 2026 een patchronde uitgebracht die 481 kwetsbaarheden in diverse producten verhelpt, waaronder meerdere kritieke beveiligingslekken.
Microsoft brengt noodpatch uit voor kritiek lek in ASP.NET Core
Microsoft heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in ASP.NET Core die ongeauthenticeerde aanvallers SYSTEM-rechten kan geven.

Claude Mythos ontdekt 271 kwetsbaarheden in Firefox
Het AI-model Claude Mythos van Anthropic vond 271 kwetsbaarheden in Firefox, waarvan drie officieel zijn erkend en gepatcht in versie 150.

Anthropic zet in op EPSS voor groeiend aantal kwetsbaarheden
Anthropic adviseert gebruik van EPSS om prioriteit te geven aan kwetsbaarheden nu AI-gestuurde ontdekking van bugs versnelt.

Microsoft brengt spoedpatch uit voor kritieke ASP.NET kwetsbaarheid
Microsoft heeft een urgente update uitgebracht voor een kritieke kwetsbaarheid in ASP.NET Core die privilege-escalatie mogelijk maakt via vervalste authenticatiecookies.

Meer dan 1.300 Microsoft SharePoint-servers kwetsbaar voor spoofingaanvallen
Ruim 1.300 Microsoft SharePoint-servers zijn nog niet gepatcht tegen een spoofingkwetsbaarheid die actief wordt misbruikt in aanvallen.

Duizenden Apache ActiveMQ-instanties nog steeds kwetsbaar na ontdekking lek
Weken na ontdekking van een actief misbruikt lek in Apache ActiveMQ zijn duizenden systemen nog niet gepatcht en blijven ze kwetsbaar voor aanvallen.

Google verhelpt kritieke RCE-kwetsbaarheid in AI-tool voor bestandsbeheer
Google heeft een kritieke kwetsbaarheid in een AI-gestuurde tool voor bestandsbeheer opgelost die sandbox-ontsnapping en willekeurige code-uitvoering mogelijk maakte.

Prompt injection maakt Google Antigravity kwetsbaar voor RCE
Een prompt injection-kwetsbaarheid in Google’s Antigravity IDE maakt remote code execution mogelijk, ondanks Secure Mode-beveiliging.

Progress brengt patches uit voor meerdere kwetsbaarheden in MOVEit WAF en LoadMaster
Progress heeft patches uitgebracht voor diverse kwetsbaarheden in MOVEit WAF en LoadMaster die kunnen leiden tot remote code execution en command injection.

Waarschuwing voor misbruik van kwetsbaarheden in Cisco, Kentico en Zimbra
CISA breidt lijst met misbruikte kwetsbaarheden uit, waaronder ernstige fouten in Cisco SD-WAN, Kentico Xperience en Zimbra Collaboration Suite.

Actief misbruikte kwetsbaarheid in Apache ActiveMQ treft 6.400 servers
Meer dan 6.400 online blootgestelde Apache ActiveMQ-servers zijn kwetsbaar voor een actief misbruikte code-injectie kwetsbaarheid, ontdekt na 13 jaar.




