Software Security, pagina 64
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 64

Kwetsbaarheden in Microsoft Office verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Microsoft Office zijn opgelost om beveiligingsrisico's te beperken.

Microsoft lost SharePoint zero-day en 160 andere kwetsbaarheden
Microsoft brengt Patch Tuesday uit met fixes voor 165 kwetsbaarheden, waaronder een actief misbruikte SharePoint zero-day.

Microsoft brengt Windows 10 KB5082200 beveiligingsupdate uit
Microsoft heeft de Windows 10 KB5082200 update uitgebracht met fixes voor 167 kwetsbaarheden, waaronder twee zero-days en verbeterde beveiliging tegen phishing via RDP-bestanden.

Windows 11 updates KB5083769 en KB5082052 beschikbaar
Microsoft heeft de cumulatieve updates KB5083769 en KB5082052 voor Windows 11 uitgebracht met beveiligingspatches en nieuwe functies.

Adobe lost 55 kwetsbaarheden in 11 producten
Adobe brengt Patch Tuesday updates uit om 55 kwetsbaarheden in 11 producten te verhelpen, waaronder kritieke ColdFusion-lekken.

Kwetsbaarheden in SAP-producten opgelost door NCSC
Het NCSC heeft meerdere kwetsbaarheden in SAP-producten verholpen die mogelijk misbruikt konden worden voor cyberaanvallen.

SAP lost kritiek SQL Injection-lek in Business Planning en Warehouse
SAP heeft een ernstig SQL Injection-lek in Business Planning en Business Warehouse verholpen dat externe aanvallers toegang gaf tot de database.

Beveiligingsrisico's en verdedigingsstrategieën voor GitHub Actions
GitHub Actions worden vaak verkeerd geconfigureerd, wat leidt tot aanvallen zoals injectie van cryptominers en supply chain compromissen.

Kwetsbaarheden in Siemens producten verholpen door NCSC
Het NCSC meldt dat diverse kwetsbaarheden in Siemens producten zijn opgelost, met melding door Europol en Security.nl.

SAP brengt patch uit voor kritieke ABAP-kwetsbaarheid
SAP heeft een kritieke SQL-injectiekwetsbaarheid in ABAP gepatcht die code-uitvoering mogelijk maakt in Business Planning en Business Warehouse.

Google verbetert beveiliging Pixel-telefoons met Rust DNS-parser
Google integreert een Rust-gebaseerde DNS-parser in de modemfirmware van Pixel-telefoons om geheugenveiligheidsproblemen te verminderen en de beveiliging te versterken.

Analyse toont verviervoudiging van kritisch risico in 2026
OX Security analyseert 216 miljoen security-issues en ziet een verviervoudiging van kritieke risico’s door AI-ontwikkelingen en hogere code-snelheid.

Waarschuwing voor misbruikte kwetsbaarheden in Windows en Adobe Acrobat
CISA breidt KEV-catalogus uit met zeven kwetsbaarheden, waaronder Windows- en Adobe Acrobat-fouten die voor privilege-escalatie en code-executie kunnen zorgen.

NCSC waarschuwt voor grootschalig misbruik Adobe Acrobat-lek
Het NCSC verwacht grootschalig misbruik van een kritieke kwetsbaarheid in Adobe Acrobat nu exploitcode publiek beschikbaar is.

CISA voegt 6 actief misbruikte kwetsbaarheden toe aan KEV-catalogus
CISA heeft zes bekende kwetsbaarheden in Fortinet, Microsoft en Adobe software toegevoegd aan de lijst van actief misbruikte beveiligingslekken.




