Software Security, pagina 61
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 61

Benchmark toont trends in patchbeheer bij ondernemingen
Ondernemingen zetten miljoenen patches uit, maar vertragingen en onvolledige updates blijven risico's vormen.

Wiz Code beveiligt nu ook CI/CD build-omgevingen
Wiz introduceert beveiliging voor CI/CD pipelines, die vaak gevoelige credentials bevatten en doelwit zijn van supply chain-aanvallen.

Frontier AI-modellen versnellen ontdekking softwarekwetsbaarheden
Unit 42 onderzoekt frontier AI-modellen die softwarekwetsbaarheden autonoom identificeren en exploitatie versnellen, met risico’s voor open source software.

Noodpatch voor Windows Server lost rebootloop bij domeincontrollers op
Microsoft heeft een noodpatch uitgebracht om een rebootloop bij Windows Server domeincontrollers te verhelpen na recente updates.

Omgaan met de overvloed aan CVE’s met EPSS
Elke dag verschijnen er honderden nieuwe CVE’s, wat het prioriteren van kwetsbaarheden complex maakt. EPSS helpt bij het inschatten van exploitatiekansen.

Kritieke kwetsbaarheid in Protobuf.js leidt tot uitvoering van JavaScript-code
Een kritieke kwetsbaarheid in de populaire JavaScript-bibliotheek protobuf.js maakt remote code execution mogelijk via malafide schema’s.

Edge-update veroorzaakt probleem met plakken via rechtermuisknop in Teams
Een recente update van Microsoft Edge zorgt ervoor dat plakken via de rechtermuisknop in Microsoft Teams chats niet meer werkt, met de plakoptie grijs weergegeven.

Elke oude kwetsbaarheid is nu een AI-kwetsbaarheid
AI vergroot de impact van bestaande kwetsbaarheden, waardoor oude beveiligingsproblemen opnieuw risico's vormen.

Witte Huis geeft federale agentschappen toegang tot Anthropic’s Claude Mythos
Het Witte Huis bereidt zich voor om federale agentschappen toegang te geven tot een aangepaste versie van Anthropic’s AI-model Claude Mythos voor het opsporen van kwetsbaarheden.

CISA waarschuwt voor actief misbruik van lek in Apache ActiveMQ
CISA meldt actief misbruik van kritieke kwetsbaarheid CVE-2026-34197 in Apache ActiveMQ, patch verplicht voor Amerikaanse overheidsinstanties.

Onderzoeker laat Claude Opus Chrome-exploit ontwikkelen voor 2.000 dollar
Beveiligingsonderzoeker gebruikte Claude Opus om een exploit voor een Chrome-kwetsbaarheid te ontwikkelen, met een kostprijs van 2.000 dollar.

Nieuwe wet voor satellietbeveiliging en belangrijke cybersecurityontwikkelingen
De Amerikaanse Senaat werkt aan de Satellite Cybersecurity Act, FBI sluit phishinginfrastructuur, en kritieke kwetsbaarheden in AWS en ShowDoc worden actief misbruikt.

NIST beperkt CVE-verrijking na 263% stijging in meldingen
NIST past prioritering toe op CVE-verrijking vanwege een sterke toename van 263% in kwetsbaarheidsmeldingen tussen 2020 en 2025.

Microsoft betaalt 2,3 miljoen dollar uit tijdens Zero Day Quest 2026
Tijdens Zero Day Quest 2026 ontdekten hackers ruim 80 kritieke kwetsbaarheden in Microsofts cloud- en AI-producten, goed voor 2,3 miljoen dollar aan beloningen.

Drie recent gelekte Windows zero-days actief misbruikt in aanvallen
Drie recent gelekte Windows zero-day kwetsbaarheden worden actief misbruikt om systeemrechten te verkrijgen en Microsoft Defender updates te blokkeren.




