Direct naar de inhoud

Tag: kwetsbaarheden

Spring updates: 91 kwetsbaarheden gepatcht

Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.

Application security in het AI-tijdperk

Aanvallen gaan sneller: van kwetsbaarheidsmelding tot misbruik kan binnen uren plaatsvinden. Dit artikel legt uit hoe je application security in het AI-tijdperk versterkt met zicht, continue beoordeling en runtime bescherming.

TrueConf kwetsbaarheden: direct patchen

CISA waarschuwt dat TrueConf kwetsbaarheden actief worden misbruikt. Organisaties moeten direct patchen en controleren op indicatoren van compromis (IoC’s).

Focus: Gogs en n8n RCE—wat je nu moet doen

Deze week draait het om n8n en Gogs RCE: een Gogs-fout met Git hooks kan tot remote code execution leiden en n8n kan via workflow-aanpassing controle geven over je server.

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.

NASA AIT-GUI kwetsbaarheden: commandobus bloot

Securityonderzoekers ontdekten een keten van fouten in NASA/JPL AIT-GUI. Daardoor kan een aanvaller zonder inlog via de AIT-GUI commandobus willekeurige instrument- en ruimtevaartcommando’s uitbrengen.