Adobe patches kritieke Connect en AEM Forms flaws
Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.
Adobe heeft 36 kwetsbaarheden gepatcht in meerdere producten, met extra aandacht voor kritieke issues in Adobe Connect en AEM Forms. Voor beide updates geldt prioriteit 2: werk binnen 30 dagen bij.
Acronis heeft urgente updates uitgebracht voor een kwetsbaarheid in de cPanel backup plugin die al in het wild is misbruikt. De update is nodig om verhoogde privileges te voorkomen.
MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.
Adobe en Nvidia hebben updates uitgebracht voor tientallen kwetsbaarheden. Daarbij zitten critical problemen die kunnen leiden tot onder meer code-uitvoering en privilege-escalatie.
Een type confusion in de isolated-vm Node.js library kan misbruikt worden via het kopiëren van data tussen V8-isolates. Mogelijke gevolgen: crash, controle-flow hijacking en mogelijk RCE op de host.
Google en Mozilla brachten nieuwe Chrome en Firefox updates uit met patches voor tientallen kwetsbaarheden. Vooral memory safety-fouten en meerdere exploitbare categorieën vragen om snelle actie.
Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.
Ivanti heeft patches uitgebracht voor meerdere kwetsbaarheden in Endpoint Manager (EPM) en Neurons for MDM. Vooral twee EPM-bugs kunnen door een aanvaller op afstand worden misbruikt.