Software Security, pagina 9
Nieuws over software security, nieuwste eerst.
Nieuws, pagina 9

Android kwetsbaarheid maakt remote code execution mogelijk
Google patcht kritieke Android-lekken, waaronder een kwetsbaarheid die remote code execution zonder gebruikersinteractie toestaat.

Google repareert meer dan 200 kwetsbaarheden in Chrome, inclusief actief misbruikt lek
Google heeft een update uitgebracht voor Chrome die ruim 200 beveiligingslekken dicht, waaronder een actief misbruikt lek in de V8 JavaScript-engine.

Nieuwe Microsoft Defender zero-day 'ShieldCrash' geeft SYSTEM-toegang
Een anonieme onderzoeker publiceert een zero-day exploit in Microsoft Defender die volledige systeemrechten kan geven, vlak na de september 2026 updates.

Microsoft lost kritieke kwetsbaarheden in Windows en Office op
Microsoft heeft diverse ernstige kwetsbaarheden in Windows, Office en andere producten verholpen, waaronder misbruikbare fouten die rechtenverhoging mogelijk maken.

Microsoft repareert bijna duizend kwetsbaarheden in septemberpatch
Microsoft verhelpt in de septemberpatch 974 beveiligingslekken, waaronder twee actief misbruikte kwetsbaarheden en een kritiek Exchange-lek.

EU Cyber Resilience Act stelt strenge meldplicht voor kwetsbaarheden
Vanaf september 2026 moeten fabrikanten binnen 24 uur meldingen doen bij ENISA van actief misbruikte kwetsbaarheden volgens de EU Cyber Resilience Act.

Microsoft verhelpt 114 kwetsbaarheden in Office-producten
Microsoft heeft 114 kwetsbaarheden in diverse Office-componenten opgelost, waaronder vier ernstige die misbruik mogelijk maken via malafide bestanden of links.

Microsoft verhelpt 15 kwetsbaarheden in Developer Tools
Microsoft heeft 15 kwetsbaarheden opgelost in diverse Developer Tools, waaronder een ernstig lek in Visual Studio Code met CVSS-score 9,6.

Microsoft verhelpt 9 kwetsbaarheden in Exchange Server
Microsoft heeft negen kwetsbaarheden in Exchange Server opgelost, waaronder een ernstige autorisatiekwetsbaarheid met CVSS 9,9.

Microsoft verhelpt 666 kwetsbaarheden in Windows, 32 met hoge ernst
Microsoft heeft 666 kwetsbaarheden in Windows opgelost, waaronder 32 met een CVSS-score van 9.0 of hoger die ernstige risico's vormen.

OpenAI GPT-6 Astra ontdekt zero-days, maar is lastiger te monitoren
OpenAI bevestigt dat GPT-6 Astra zero-day kwetsbaarheden kan vinden en uitbuiten, maar het model is moeilijker te controleren dan eerdere versies.

Siemens verhelpt kritieke kwetsbaarheden in diverse producten
Siemens heeft meerdere kwetsbaarheden opgelost in producten zoals Desigo, SIMATIC en SINAMICS die misbruik mogelijk maken van DoS, datamanipulatie en remote code execution.

Kwetsbaarheid in Adobe Commerce en Magento verholpen
Adobe heeft een kritieke kwetsbaarheid in de template engine van Adobe Commerce en Magento opgelost die externe code-uitvoering mogelijk maakte.

PEEP zet Chrome en Edge in als backdoor voor hostcommando's
Onderzoekers ontdekten PEEP, een malwaretool die Chrome en Edge infecteert via een nep-bladwijzerextensie en hostcommando's uitvoert.

Ernstige kwetsbaarheid in N-able N-central, update dringend aanbevolen
In N-central van N-able is een kritieke kwetsbaarheid ontdekt die externe code-uitvoering zonder credentials mogelijk maakt; update is beschikbaar.




