Software Security, pagina 68
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 68

Linux Foundation ontvangt 12,5 miljoen dollar voor open source beveiliging
De Linux Foundation krijgt 12,5 miljoen dollar van technologiebedrijven om de beveiliging van open source software te verbeteren, met focus op AI-gerelateerde kwetsbaarheden.

Apple blokkeert updates van vibecodingapps wegens overtreding App Store-beleid
Apple heeft updates van vibecodingapps geblokkeerd omdat deze niet voldoen aan de regels van de App Store, wat gevolgen heeft voor ontwikkelaars en gebruikers.

Apple introduceert eerste background security update na WebKit-lek
Apple rolt een background security improvement uit voor iOS, iPadOS en macOS om een WebKit-lek te verhelpen dat Same Origin Policy omzeilen mogelijk maakte.

Scans op kwetsbaarheid 'adminer' blijven populair bij aanvallers
Aanvallers scannen veelvuldig op kwetsbaarheden in 'adminer', een alternatief voor phpMyAdmin met een lange geschiedenis van beveiligingsproblemen.

Apple verhelpt WebKit-kwetsbaarheid voor same-origin policy bypass
Apple heeft een kwetsbaarheid in WebKit opgelost die misbruik mogelijk maakte van de same-origin policy op iOS en macOS.

DarkSword iOS-exploitketen gebruikt door meerdere dreigingsactoren
De DarkSword iOS-exploitketen, die meerdere zero-day kwetsbaarheden benut, wordt sinds november 2025 ingezet door diverse dreigingsactoren wereldwijd.

XBOW haalt $120 miljoen op voor autonome penetratietest met AI
Het cybersecuritybedrijf XBOW verzamelt $120 miljoen om zijn AI-gedreven platform voor autonome kwetsbaarhedendetectie en validatie verder uit te breiden.

Onderzoek toont kwetsbaarheden in beveiliging van grote taalmodellen
Unit 42 ontdekt dat grote taalmodellen kwetsbaar blijven voor prompt jailbreaking via geautomatiseerde technieken.

CISA waarschuwt voor actief misbruik kwetsbaarheden Wing FTP Server
CISA meldt actieve exploitatie van twee kwetsbaarheden in Wing FTP Server, waaronder een kritieke code-uitvoeringsfout met root-rechten.

CISA waarschuwt voor actief misbruik van kwetsbaarheid in Wing FTP Server
Een kwetsbaarheid in Wing FTP Server wordt actief misbruikt bij aanvallen, meldt het Amerikaanse cyberagentschap CISA.

Encyclopædia Britannica spant rechtszaak aan tegen OpenAI wegens contentgebruik
Encyclopædia Britannica klaagt OpenAI aan omdat het bedrijf content van de encyclopedie zonder toestemming zou hebben gebruikt voor AI-training.

CISA waarschuwt voor geëxploiteerde kwetsbaarheid in Wing FTP Server
CISA meldt dat een kwetsbaarheid in Wing FTP Server, bekend sinds mei 2025, actief wordt misbruikt en adviseert patchen vóór 30 maart.

Techreuzen investeren 12,5 miljoen dollar in open source beveiliging
De Linux Foundation ontvangt 12,5 miljoen dollar van grote techbedrijven om open source beveiliging te versterken en kwetsbaarheden beter te beheren.

Harness introduceert twee modules voor beveiliging van AI-code en AI-applicaties
Harness breidt zijn DevSecOps-platform uit met AI Security en Secure AI Coding voor bescherming van AI-componenten en AI-gegenereerde code.

CVE-2026-3888: Kritieke lokale privilege-escalatie in Ubuntu Snap-componenten
Een kwetsbaarheid in Ubuntu Desktop 24.04 en later maakt lokale privilege-escalatie naar root mogelijk via snap-confine en systemd-tmpfiles.




