Software Security, pagina 65
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 65

ShowDoc kwetsbaarheid CVE-2025-0520 actief misbruikt op onbeveiligde servers
Een kritieke kwetsbaarheid in ShowDoc maakt actieve exploits mogelijk via onbeveiligde servers, met risico op remote code execution.

OpenAI vervangt code signing certificaat na Axios-aanval
OpenAI vervangt uit voorzorg het code signing certificaat na compromittering van de Axios library door een aanval op de primaire maintainer.

Scans op EncystPHP webshell bij kwetsbare FreePBX systemen
Aanvallers scannen op de EncystPHP webshell, populair bij compromittering van kwetsbare FreePBX systemen, met moeilijk te raden credentials.

Zeven kwetsbaarheden in IBM WebSphere Liberty leiden tot volledige overname
Zeven kwetsbaarheden in IBM WebSphere Liberty kunnen samen leiden tot volledige servercompromittering via pre-authenticatie en zwakke toegangscontrole.

Adobe brengt noodpatch uit voor actief misbruikt lek in Acrobat Reader
Adobe heeft een noodpatch uitgebracht voor een actief misbruikt kritisch lek in Acrobat Reader waarmee aanvallers code kunnen uitvoeren via speciaal geprepareerde pdf-bestanden.

Kritieke Marimo kwetsbaarheid leidt tot actieve exploits
Een kritieke kwetsbaarheid in het open-source Python notebook Marimo wordt actief misbruikt voor remote code execution zonder authenticatie.

Kritieke kwetsbaarheid in Langflow AI-platform actief misbruikt
Kwetsbaarheid in Langflow AI-platform wordt binnen uren na bekendmaking actief aangevallen door dreigingsactoren.

CISA waarschuwt voor actief misbruik van kritieke kwetsbaarheid in Langflow
CISA meldt actieve exploitatie van een ernstige kwetsbaarheid in Langflow, waarmee aanvallers AI-workflows kunnen kapen via remote code execution.

Kwetsbaarheid in Claude Chrome-extensie maakt zero-click XSS-aanval mogelijk
Een fout in de Claude Chrome-extensie maakte het mogelijk om zonder klikken kwaadaardige prompts te injecteren via elke website.

Magento-webshops massaal aangevallen via nieuw beveiligingslek
Magento- en Adobe Commerce-webshops worden grootschalig aangevallen via een kwetsbaarheid in de REST API die remote code execution mogelijk maakt.

AI-modellen maken fouten bij beveiligingsupdates software
AI-modellen maken vaak fouten bij het aanbevelen van softwareversies en beveiligingsupdates, wat kan leiden tot technische schulden.

Coruna iOS-exploit framework verbonden aan Triangulation-aanvallen
Het Coruna exploit framework is een doorontwikkeling van de Triangulation-campagne en richt zich op iPhones met nieuwe chips en iOS-versies.

NCSC verhelpt kwetsbaarheden in Apple iOS en iPadOS
Het NCSC meldt dat meerdere kwetsbaarheden in Apple iOS en iPadOS zijn opgelost om de beveiliging van deze besturingssystemen te verbeteren.

Apple brengt uitgebreide beveiligingsupdates voor meerdere besturingssystemen
Apple heeft een nieuwe update uitgebracht die 85 kwetsbaarheden in verschillende besturingssystemen verhelpt, zonder dat er actieve exploits bekend zijn.

NCSC meldt verholpen kwetsbaarheden in Apple macOS
Het NCSC heeft een security advisory uitgebracht over verholpen kwetsbaarheden in Apple macOS, zonder verdere details.




