Software Security, pagina 69
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 69

Oracle brengt Java 26 uit met focus op AI en security
Oracle heeft Java 26 uitgebracht met tien JEPs gericht op AI-integratie, cryptografie en prestatieverbeteringen, plus het nieuwe Java Verified Portfolio.

Nieuwe fase in applicatiebeveiliging met AI en runtime risico’s
AI verbetert kwetsbaarheidsdetectie in code, maar applicatiebeveiliging vereist ook runtime validatie en beheer van externe risico’s.

Kwetsbaarheid bij UK Companies House lekte gegevens van miljoenen bedrijven
Een beveiligingslek in het UK Companies House stelde aanvallers in staat om gegevens van vijf miljoen bedrijven te bekijken en wijzigingen door te voeren.

Nieuwe lettertype-truc verbergt kwaadaardige commando’s voor AI-tools
Onderzoekers ontdekten een aanval waarbij kwaadaardige commando’s verborgen worden in aangepaste lettertypen, waardoor AI-assistenten deze niet herkennen.

Gekaapte AppsFlyer SDK verspreidt cryptosteler via malafide JavaScript
Aanvallers kapen AppsFlyer Web SDK en verspreiden malware die cryptoadressen in het clipboard vervangt om cryptovaluta te stelen.

GlassWorm malware gebruikt nieuwe technieken om zich te verbergen
Onderzoekers ontdekten tientallen kwaadaardige GlassWorm-extensies met geavanceerde ontwijkingsmethoden in software-onderdelen.

ForceMemo-campagne besmet Python-repositories na GlassWorm-aanvallen
Cybercriminelen misbruiken gestolen VS Code-credentials om malware te injecteren in Python-projecten op GitHub, gericht op diefstal van cryptovaluta en gevoelige data.

GlassWorm-malware misbruikt gestolen GitHub-tokens voor malware-injectie in Python-repos
De GlassWorm-campagne gebruikt gestolen GitHub-tokens om malware te injecteren in honderden Python-repositories via force-pushes.

Microsoft repareert Windows 11-lek voor servercode-uitvoering door hackers
Microsoft heeft een kwetsbaarheid in Windows 11 gesloten die het mogelijk maakte voor hackers om via een server code uit te voeren.

Microsoft vermindert AI-integratie in Windows 11 na kritiek
Microsoft past Windows 11 aan door minder AI-functies te integreren en verwijdert Copilot uit meldingen na negatieve reacties.

Google corrigeert foutmelding over Chrome-lek en brengt nieuwe update uit
Google meldde onterecht dat een Chrome-kwetsbaarheid was opgelost en rolt nu een nieuwe update uit om gebruikers te beschermen.

AppsFlyer Web SDK misbruikt voor crypto-diefstal via JavaScript
De AppsFlyer Web SDK is tijdelijk gehijacked om kwaadaardige JavaScript-code te verspreiden die cryptocurrency-walletadressen vervangt en zo crypto steelt.

Kwetsbaarheden in Apple iOS en iPadOS verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Apple iOS en iPadOS zijn opgelost om beveiligingsrisico’s te beperken.

NCSC verhelpt kwetsbaarheden in Google Chrome
Het NCSC meldt dat meerdere kwetsbaarheden in Google Chrome zijn opgelost om de veiligheid van gebruikers te waarborgen.

Google lost twee nieuwe Chrome zero-days actief misbruikt
Google heeft spoedupdates uitgebracht voor twee kritieke zero-day kwetsbaarheden in Chrome die actief worden misbruikt in aanvallen.




