Software Security, pagina 67
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 67

Microsoft introduceert optie om updates tijdens Windows 11-installatie over te slaan
Microsoft biedt gebruikers de mogelijkheid om updates tijdens de installatie van Windows 11 over te slaan, waardoor de starttijd wordt verkort.

Aanvallers verbergen infostealer in kwetsbaarhedenscanner Trivy
Kwaadwillenden verstoppen een infostealer in de populaire kwetsbaarhedenscanner Trivy, waardoor gebruikers risico lopen op datadiefstal.

Trivy kwetsbaarheidsscanner gehackt via GitHub Actions met infostealer
De Trivy kwetsbaarheidsscanner is slachtoffer geworden van een supply-chain aanval waarbij credential-stealing malware via GitHub Actions werd verspreid.

Anthropic introduceert Claude Code Channels voor veilige AI-integratie met Telegram en Discord
Anthropic breidt Claude Code uit met Channels, waarmee AI-codeertool veilig gekoppeld kan worden aan Telegram en Discord via MCP-standaard.

Kritieke Langflow-kwetsbaarheid binnen uren misbruikt na openbaarmaking
Een kritieke kwetsbaarheid in Langflow werd binnen 20 uur na openbaarmaking actief misbruikt voor ongeauthentiseerde remote code execution.

Russische APT misbruikt Zimbra-kwetsbaarheid in aanvallen op Oekraïne
Een Russische APT-exploit maakt gebruik van een XSS-kwetsbaarheid in Zimbra Collaboration om e-mailaccounts in Oekraïne te compromitteren.

Nieuwe ‘PolyShell’-kwetsbaarheid maakt ongeauthenticeerde RCE op Magento mogelijk
Een nieuwe kwetsbaarheid in Magento Open Source en Adobe Commerce maakt ongeauthenticeerde remote code execution en accountovernames mogelijk.

Microsoft SharePoint kwetsbaarheid wordt actief misbruikt
CISA waarschuwt voor actieve misbruik van een RCE-kwetsbaarheid in Microsoft SharePoint en dringt aan op snelle patching.

Van jonge hacker tot CEO van beveiligingsplatform WatchTowr
Ben Harris begon als nieuwsgierige tiener met hacken en groeide uit tot oprichter en CEO van WatchTowr, een platform voor realtime kwetsbaarheidsdetectie.

Zimbra-webmail gebruikers doelwit van XSS-aanvallen
Gebruikers van Zimbra-webmail worden aangevallen via een XSS-kwetsbaarheid waarbij malafide JavaScript wordt uitgevoerd na het openen van een e-mail.

GlassWorm-malware besmet honderden ontwikkelcomponenten
De GlassWorm-malwarecampagne infecteert honderden repositories en packages op platforms als GitHub en npm via supply chain-aanvallen.

ConnectWise lost kwetsbaarheid in ScreenConnect snel op
ConnectWise verhelpt kritieke kwetsbaarheid in ScreenConnect die ongeautoriseerde toegang en privilege-escalatie mogelijk maakte.

Apple introduceert achtergrondbeveiliging met nieuwe WebKit-updates
Apple rolt een nieuw beveiligingsmechanisme uit voor iOS, iPadOS en macOS dat tussentijdse lichte beveiligingspatches mogelijk maakt.

Drie kwetsbaarheden in Claude brengen gebruikersdata in gevaar
Een combinatie van kwetsbaarheden in Claude maakt datalekken mogelijk via een Google-zoekopdracht die kan leiden tot een volledige aanvalsketen.

Onderzoeker ontdekt vierde WhatsApp View Once omzeiling; Meta patcht niet
Een onderzoeker vond een vierde methode om WhatsApp’s View Once-functie te omzeilen, maar Meta ziet geen reden voor een patch vanwege het gebruik van aangepaste clients.




