Softwareontwikkelaar Zimbra waarschuwt voor meerdere kritieke cross-site scripting (XSS)-lekken in de klassieke webmailsoftware, waardoor een aanvaller via een speciaal geprepareerde e-mail malafide code bij gebruikers kan uitvoeren. Daarnaast zijn ook verschillende andere kwetsbaarheden verholpen. Zimbra is een collaborative software suite die onder andere mailserversoftware en een webmailclient bevat. De software zou door meer dan 200.000…
Microsoft gebruikt gesloten bestandsformaten als de belangrijkste manier voor vendor lock-in, aldus The Document Foundation, de non-profitorganisatie achter kantoorsoftware LibreOffice. Al decennia zijn de bestandsformaten van Microsoft, zoals DOCX, XLSX en PPTX, de dominante formaten als het om documenten en presentaties gaat. Wereldwijd is het de standaard in scholen, bedrijven en publieke instellingen, aldus The…
Het WP2Shell-lek in WordPress is uren na het verschijnen van de patch om het probleem te verhelpen al misbruikt bij aanvallen, zo stelt cybersecuritybedrijf Wordfence. Bij de aanval worden twee kwetsbaarheden (CVE-2026-63030 en CVE-2026-60137) gecombineerd waardoor aanvallers volledige controle over WordPress-sites kunnen krijgen. Volgens Wordfence gaat het om één van de grootste problemen in WordPress…