Software Security, pagina 63
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 63

Kritieke kwetsbaarheid in Nginx UI leidt tot overname servers
Een ernstige kwetsbaarheid in Nginx UI maakt het mogelijk voor aanvallers om servers volledig over te nemen. Meer dan 2.600 systemen zijn kwetsbaar.

CISA waarschuwt voor actief misbruik van Windows Task Host kwetsbaarheid
CISA waarschuwt voor een Windows Task Host kwetsbaarheid (CVE-2025-60710) die actief wordt misbruikt om SYSTEM-rechten te verkrijgen.

NCSC waarschuwt voor Claude Mythos: patch sneller toepassen en AI zelf inzetten
Het NCSC waarschuwt organisaties voor de kwetsbaarheid Claude Mythos en adviseert om patches snel te installeren en AI-tools zelf te gebruiken voor beveiliging.

Microsoft Copilot en Salesforce Agentforce kwetsbaar voor prompt-injectie
Prompt-injectie in Microsoft Copilot Studio en Salesforce Agentforce maakt datalekken mogelijk via formulierinvoer.

Ivanti Neurons voor ITSM gepatcht tegen twee kwetsbaarheden
Ivanti heeft twee kwetsbaarheden in Neurons voor ITSM verholpen die toegang konden behouden na accountuitschakeling en XSS-informatielekken veroorzaakten.

Microsoft en Salesforce dichten kwetsbaarheden in AI-agenten die datalek veroorzaakten
Microsoft en Salesforce hebben kwetsbaarheden in hun AI-agenten gepatcht die externe aanvallers toegang tot gevoelige data konden geven.

Verdedigend voordeel behouden in tijdperk van AI-gedreven cyberaanvallen
AI versnelt het ontdekken van kwetsbaarheden, waardoor organisaties hun beveiligingsmaatregelen moeten aanscherpen om cyberaanvallen te voorkomen.

Fairphone stopt in augustus met updates voor Fairphone 3 en 3+
Fairphone beëindigt na zeven jaar de software-ondersteuning voor de modellen 3 en 3+, waardoor beveiligingsupdates niet langer beschikbaar zijn.

Fortinet lost kritieke kwetsbaarheden in FortiSandbox op
Fortinet publiceert 26 advisories met 27 kwetsbaarheden, waaronder twee kritieke in FortiSandbox die zonder authenticatie misbruikt kunnen worden.

NCSC waarschuwt: AI versnelt cyberaanvallen en verkort patchtijd
Het NCSC waarschuwt dat AI, zoals het model Mythos, kwetsbaarheden sneller opspoort en aanvallen versnelt, waardoor organisaties hun patchprocessen moeten versnellen.

Anthropic’s AI-model Mythos versnelt kwetsbaarheidsopsporing en chaining
Het AI-model Mythos van Anthropic kan kwetsbaarheden sneller opsporen en koppelen tot aanvalsketens, wat directe actie vereist van organisaties.

Meer dan 100 kwaadaardige Chrome-extensies stelen gebruikersdata
Onderzoekers ontdekten ruim 100 malafide Chrome-extensies die Google OAuth2-tokens stelen en sessies kapen via een gedeelde command-and-control infrastructuur.

Kwetsbaarheid in Microsoft System Center opgelost door NCSC
Het NCSC meldt dat een kwetsbaarheid in Microsoft System Center is verholpen om mogelijke exploits te voorkomen.

Kwetsbaarheden in Microsoft SQL Server opgelost door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Microsoft SQL Server zijn verholpen om beveiligingsrisico’s te beperken.

Kwetsbaarheden in Microsoft Developer tools opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in Microsoft Developer tools zijn verholpen, met melding door Europol.




