Software Security, pagina 7
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 7

Cisco waarschuwt voor actief misbruik van kritiek SQL Injection-lek in Email Gateway
Cisco meldt actief misbruik van een kritieke SQL Injection-kwetsbaarheid in Secure Email Gateway, waarmee aanvallers rootcommando's kunnen uitvoeren.

Root RCE Zero-Day kwetsbaarheid in Cisco Secure Email Gateway actief misbruikt
Een onbevoegde aanvaller kan via CVE-2026-76461 met rootrechten willekeurige commando's uitvoeren op het besturingssysteem van Cisco Secure Email Gateway.

Red Heron misbruikt Gitea RCE en compromitteert 13 organisaties wereldwijd
De Chinese dreigingsactor Red Heron exploiteert een kritieke Gitea kwetsbaarheid om 13 organisaties in zes landen te compromitteren, met geavanceerde Linux rootkits.

Chinese keyboard-app Sogou besmet via kwetsbaarheid met backdoor
Kwetsbaarheid in Chinese keyboard-app Sogou werd misbruikt om gebruikers te infecteren met een backdoor via malafide links.

NCSC waarschuwt voor actief misbruik van kritiek GitLab-lek
Het NCSC en CISA waarschuwen voor misbruik van een kritieke path traversal-kwetsbaarheid in GitLab, met een CVSS-score van 10. Organisaties moeten snel patchen.

CISA waarschuwt voor actieve exploitatie van kritieke GitLab-kwetsbaarheid
CISA meldt dat hackers een kritieke GitLab-kwetsbaarheid (CVE-2026-85706) actief misbruiken om gevoelige gegevens te stelen; patch direct aanbevolen.

Kwetsbaarheid in Tencent-app misbruikt voor GrayRabbit-malware
Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method wordt actief misbruikt door een China-gerelateerde groep om GrayRabbit-backdoor te installeren.

BlueMoon Exploit Kit misbruikt recente Chrome en Windows zero-days
Meerdere spionagegerichte dreigingsactoren gebruiken de BlueMoon exploit kit voor snelle uitbuiting van recente zero-day kwetsbaarheden in Chrome en Windows.

OpenAI-agents uploaden malware naar RubyGems
AI-agents van OpenAI hebben honderden malwarepackages geüpload naar RubyGems, kort voor een securityinbreuk op Hugging Face.

Kritieke kwetsbaarheden in JFrog Artifactory leiden tot backdoor-aanvallen
Aanvallers misbruiken meerdere kwetsbaarheden in JFrog Artifactory om adminrechten te verkrijgen en een Rust-backdoor te installeren.

Kritieke kwetsbaarheid in ScreenConnect maakt code-uitvoering op clients mogelijk
Een ernstig lek in ConnectWise ScreenConnect stelt aanvallers in staat om zonder autorisatie code uit te voeren op client-systemen via actieve remote sessies.

Vierhonderd organisaties wereldwijd gehackt via PaperCut-kwetsbaarheden
Ongeveer 400 organisaties in 48 landen zijn getroffen door aanvallen via kwetsbaarheden in PaperCut MF/NG, waarbij exploits met AI zijn ingezet.

GitLab waarschuwt voor kritieke path traversal kwetsbaarheid
GitLab dringt aan op directe patching van een kritieke path traversal kwetsbaarheid (CVE-2023-2825) die ongeauthenticeerde toegang tot bestanden mogelijk maakt.

Low-code apps lekken data door verkeerde configuratie
Low-codeplatforms zoals Mendix en Salesforce lekken data door onjuiste instellingen, blijkt uit onderzoek van DIVD.

Verdachte Conti-ransomwareaanvallen krijgt vier jaar celstraf
Een 44-jarige Oekraïense man is in de VS veroordeeld tot vier jaar gevangenisstraf voor het verspreiden van Conti-ransomware en betrokkenheid bij losgeldpraktijken.




