Software Security, pagina 8
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 8

China-gebonden UNC3569 misbruikt Sogou Input Method kwetsbaarheid
De Chinese hacker-groep UNC3569 gebruikte een kwetsbaarheid in Sogou Input Method om de GRAYRABBIT backdoor te installeren.

Meldplicht Cyber Resilience Act van kracht per 11 september 2026
Vanaf 11 september 2026 moeten fabrikanten kwetsbaarheden en ernstige incidenten melden bij het NCSC volgens de Cyber Resilience Act.

Vier groepen gebruiken dezelfde Chrome- en Windows-exploitkit
Minstens vier hackinggroepen, waaronder China-georiënteerde, gebruiken exploitkit BlueMoon voor aanvallen via kwetsbaarheden in Chromium en Windows.

Kwetsbaarheden in Adobe Photoshop Desktop vereisen directe update
Meerdere kwetsbaarheden in Adobe Photoshop Desktop met een CVSS-score tot 8,6 kunnen misbruikt worden; updates zijn beschikbaar en installatie wordt dringend aanbevolen.

Adobe verhelpt XSS-kwetsbaarheden in Experience Manager
Adobe heeft meerdere Cross-Site Scripting kwetsbaarheden in Adobe Experience Manager opgelost die kwaadaardige code-injectie mogelijk maakten.

Adobe verhelpt kritieke kwetsbaarheden in Illustrator
Adobe heeft meerdere kwetsbaarheden in Illustrator opgelost die code-uitvoering bij het openen van kwaadaardige bestanden mogelijk maakten.

Adobe verhelpt meerdere kwetsbaarheden in Photoshop Desktop
Adobe heeft diverse kwetsbaarheden in Photoshop Desktop opgelost die code-uitvoering bij openen van kwaadaardige bestanden mogelijk maken.

Adobe ColdFusion kwetsbaarheden verholpen door update
Adobe heeft meerdere kwetsbaarheden in ColdFusion opgelost, waaronder een stored XSS en een dynamische code-evaluatieprobleem die misbruikt kunnen worden door aanvallers met lage privileges.

Kritieke kwetsbaarheden in SAP Kernel en NetWeaver Message Server
SAP bracht patches uit voor twee kritieke kwetsbaarheden die leiden tot volledige systeemcompromittering zonder authenticatie.

Authenticatie-bypass in Ivanti Sentry verholpen
Ivanti heeft een kritieke authenticatie-bypass in Sentry verholpen die externe aanvallers administratieve toegang gaf zonder inloggen.

Kwetsbaarheden in Ivanti Neurons for ITSM verholpen
Ivanti heeft meerdere kwetsbaarheden in Ivanti Neurons for ITSM opgelost die misbruik mogelijk maken voor het uitvoeren van willekeurige code op servers.

Tor Browser update na AI-gevonden kwetsbaarheden
Tor Browser brengt update uit om zeven kwetsbaarheden te verhelpen, ontdekt door AI-modellen, waaronder use-after-free en remote crash issues.

Fortinet verhelpt meerdere kwetsbaarheden in Forti-producten
Fortinet heeft diverse kwetsbaarheden opgelost in meerdere Forti-producten, waaronder een ernstige autorisatiekwetsbaarheid in FortiSandbox met CVSS 8,9.

Zeroday-kwetsbaarheid in Google Chrome V8-engine verholpen
Google heeft een actief misbruikte zeroday-kwetsbaarheid in de V8 JavaScript engine van Chrome opgelost, die willekeurige code-uitvoering mogelijk maakte.

Zero-day in Chrome V8 actief misbruikt voor code-uitvoering in sandbox
Google patcht 230 kwetsbaarheden, waaronder een actief misbruikte zero-day in de V8 JavaScript-engine van Chrome die code-uitvoering binnen de sandbox mogelijk maakt.




