Software Security, pagina 66
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 66

Apple brengt iOS en macOS 26.4 uit met meer dan 80 beveiligingsupdates
Apple heeft iOS, iPadOS en macOS 26.4 uitgerold met patches voor meer dan 80 kwetsbaarheden, waaronder fixes voor WebKit en kernelproblemen.

Brits NCSC: AI-gegenereerde code vaker zonder menselijke controle in productie
Het Britse NCSC verwacht dat AI-gegenereerde code steeds vaker zonder menselijke controle in productiesystemen wordt ingezet, ondanks veiligheidsrisico’s.

TeamPCP breidt supply chain aanval uit naar Docker Hub, VS Code en PyPI
De hacker groep TeamPCP breidt hun aanval op open source software uit, met compromittering van Docker Hub, VS Code en PyPI naast Trivy.

Ghost-campagne misbruikt 7 npm-pakketten om cryptowallets te stelen
Onderzoekers ontdekken kwaadaardige npm-pakketten die via phishing sudo-wachtwoorden stelen en cryptowallets aanvallen met een remote access trojan.

Mozilla introduceert Firefox 149 met gratis ingebouwde VPN-functie
Mozilla brengt Firefox 149 uit met een gratis ingebouwde VPN-functie en verhelpt 46 kwetsbaarheden in de browser.

Zelfverspreidende malware besmet open source software en wist Iraanse systemen
Hackinggroep TeamPCP verspreidt een worm via open source pakketten en activeert een wiper die specifiek Iraanse machines aanvalt.

Python-project LiteLLM besmet met infostealer-malware na supplychain-aanval
Het Python-project LiteLLM is besmet met infostealer-malware via een supplychain-aanval na compromittering van vulnerability scanner Trivy.

Vibe coding kan SaaS-industrie veranderen en brengt beveiligingsrisico's mee
Brits cyberagentschap waarschuwt dat vibe coding de SaaS-markt kan verstoren en nieuwe cybersecurityrisico's introduceert als organisaties niet tijdig anticiperen.

Chrome 146 update lost acht ernstige kwetsbaarheden op
Google brengt Chrome 146 uit met patches voor acht ernstige kwetsbaarheden, waaronder heap buffer overflows en out-of-bounds leesfouten.

Cursor’s krachtige coding-model blijkt gebaseerd op Chinese LLM
Cursor’s AI-model Composer 2 is grotendeels gebaseerd op de Chinese LLM Kimi 2.5 van Moonshot AI, met extra reinforcement learning toegevoegd.

Onderzoek toont structureel probleem in kwetsbaarhedenbeheer
Nieuw onderzoek wijst uit dat handmatige patchprocessen vaak niet op tijd kwetsbaarheden verhelpen, waardoor organisaties achterblijven bij aanvallers.

Wiz introduceert AI-gedreven Red Agent voor geavanceerde kwetsbaarheidsdetectie
Wiz lanceert Red Agent, een AI-gestuurde aanvaller die complexe kwetsbaarheden in API’s en AI-code opspoort en helpt verhelpen.

Agent Val sluit validatiekloof in kwetsbaarheidsbeheer met AI
Qualys introduceert Agent Val, een AI-agent die kwetsbaarheden veilig valideert en risico’s reduceert met machine snelheid binnen Enterprise TruRisk Management.

Aanvallers besmetten vulnerability scanner Trivy met infostealer-malware
Aanvallers plaatsten infostealer-malware in Trivy via gestolen inloggegevens, waardoor diverse credentials en sleutels werden buitgemaakt.

AI-chatbots blijven kwetsbaar voor misbruik bij malafide prompts
Onderzoek toont aan dat AI-chatbots ondanks veiligheidsmaatregelen nog steeds misleid kunnen worden met genetische algoritmes voor kwaadaardige prompts.




