Software Security, pagina 62
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 62

Nieuwe Microsoft Defender 'RedSun' zero-day geeft SYSTEM-rechten
Onderzoeker publiceert proof-of-concept exploit voor Microsoft Defender zero-day 'RedSun' die SYSTEM-privileges verleent op Windows 10, 11 en Server.

Kwetsbaarheden in Foxit Reader en LibRaw gedicht na ontdekking Cisco Talos
Cisco Talos ontdekte meerdere kwetsbaarheden in Foxit Reader en LibRaw, die inmiddels door leveranciers zijn gepatcht.

Kwetsbaarheid in Marimo misbruikt voor verspreiding NKAbuse malware
Hackers benutten kritieke kwetsbaarheid in Marimo Python notebook om NKAbuse malware via Hugging Face Spaces te verspreiden.

NIST beperkt analyse van CVE’s door recordaantal meldingen
NIST past de National Vulnerability Database aan en analyseert niet langer automatisch alle CVE’s vanwege de sterke toename van kwetsbaarheden.

Windows Recall blijft kwetsbaar voor stille data-extractie
Onderzoeker toont aan dat Windows Recall ondanks herontwerp malware in gebruikerscontext toegang geeft tot onversleutelde data zonder adminrechten.

Glasswing-project heeft slechts één bevestigde CVE
Analyse van VulnCheck toont dat Anthropic’s Glasswing-project tot nu toe slechts één officieel erkende kwetsbaarheid (CVE) heeft opgeleverd.

Microsoft verlengt betaalde security updates voor Exchange 2016/2019 en Skype 2015/2019
Microsoft verlengt het Extended Security Updates-programma voor Exchange Server 2016/2019 en Skype for Business Server 2015/2019 met zes maanden tot eind oktober 2026.

Splunk brengt update uit tegen code-executie kwetsbaarheid
Splunk heeft kritieke kwetsbaarheden in Enterprise, Cloud Platform en MCP Server gepatcht die remote code-executie mogelijk maken.

Misbruik Obsidian-plugin verspreidt PHANTOMPULSE RAT bij financiële aanvallen
Een nieuwe social engineering-campagne gebruikt Obsidian-plugins om de PHANTOMPULSE RAT te verspreiden in gerichte aanvallen op finance en crypto.

NIST prioriteert verrijking NVD voor kritieke CVE’s in CISA KEV
NIST past de National Vulnerability Database aan en richt zich op verrijking van CVE’s uit CISA’s KEV-catalogus en kritieke software om de groeiende instroom beter te beheren.

Cisco lost kritieke kwetsbaarheden in Webex en ISE
Cisco heeft patches uitgebracht voor 15 kwetsbaarheden, waaronder kritieke fouten in Webex SSO en Identity Services Engine die misbruik mogelijk maken.

Promptinjectie kwetsbaarheden in AI-codeagents via GitHub-comments
Onderzoekers onthullen promptinjectie-aanvallen op AI-codeagents zoals Claude Code, Gemini CLI en GitHub Copilot via speciaal opgemaakte GitHub-comments.

OpenSearch introduceert lange ondersteuning en versie 3.6 met LTS-status
De OpenSearch Software Foundation start een long-term support programma met minimaal 18 maanden support per major release, te beginnen met versie 3.6.

WordPress EssentialPlugin suite gehackt met malware-injectie
Meer dan 30 WordPress-plugins uit de EssentialPlugin suite zijn gehackt en verspreiden malware via updates, met duizenden getroffen websites.

NIST beperkt verrijking CVE-gegevens door toename meldingen
NIST gaat alleen nog CVE-gegevens verrijken voor kwetsbaarheden met hoge prioriteit vanwege een sterke toename van meldingen.




