Het artikel geeft een overzicht van het register van kwetsbaarheden dat wordt beheerd door Z.ai Security. In totaal zijn er 2.436 kwetsbaarheden geregistreerd over 269 open-source projecten, waarvan het overgrote deel (2.383) niet openbaar is gemaakt.
Belangrijkste statistieken:
Risicoprofiel: Er zijn 1.097 kwetsbaarheden met een kritiek of hoog risico (107 kritiek, 990 hoog).
Tijdsspanne: De data bestrijkt een periode van 45 jaar (1981-2026), met een gemiddelde latentie van 26,6 jaar voordat een lek wordt ontdekt.
Daarnaast worden recente voorbeelden genoemd van kwetsbaarheden in diverse softwarepakketten, waaronder de Linux Kernel, Apple Safari, FreeBSD en GStreamer (hoog risico), alsook Suricata en Joomla (gemiddeld risico).
Z.ai Security: Overzicht van het Openbaarmakingsregister
Algemene statistieken
In totaal zijn er 2.436 kwetsbaarheden opgenomen in het register. De verdeling is als volgt:
Openbaar gemaakt: 53
Niet openbaar gemaakt: 2.383
Kritiek en hoog risico: 1.097
Aantal bestreken open-source projecten: 269
Tijdsspanne en latentie
De impact van deze kwetsbaarheden strekt zich uit over een periode van 45 jaar. De oudste defecten kunnen worden teruggevoerd tot 1981. Gemiddeld is een kwetsbaarheid 26,6 jaar latent aanwezig voordat deze wordt ontdekt. De geregistreerde periode loopt van 1981 tot 2026.
Verdeling van ernst
De kwetsbaarheden zijn gecategoriseerd op basis van hun ernst:
Kritiek: 107
Hoog: 990
Gemiddeld: 1.286
Laag: 53
Recent geregistreerde kwetsbaarheden
Hieronder volgt een overzicht van recentelijk toegevoegde vermeldingen:
Hoog risico
Linux Kernel: Use-after-free van NHC-vermeldingen in het foutpad van 6lowpan.
Suricata: De status van de SMTP MIME message/rfc822-encapsulatie-analyse wordt niet gereset, wat leidt tot het omzeilen van de detectie van bijlagebestandsnamen en gedecodeerde inhoud.
Identificatie: CVE-2026-57229
Joomla: Stored XSS in de update-lijst van com_installer doordat description en detailsurl niet correct zijn geëscapeerd.
Dit overzicht biedt inzicht in het register van kwetsbaarheden dat is bijgehouden door Z.ai Security.
Z.ai Security: Overzicht van het Openbaarmakingsregister
Algemene statistieken
In totaal zijn er 2.436 kwetsbaarheden opgenomen in het register. De verdeling is als volgt:
Openbaar gemaakt: 53
Niet openbaar gemaakt: 2.383
Kritiek en hoog risico: 1.097
Aantal bestreken open-source projecten: 269
Tijdsspanne en latentie
De impact van deze kwetsbaarheden strekt zich uit over een periode van 45 jaar. De oudste defecten kunnen worden teruggevoerd tot 1981. Gemiddeld is een kwetsbaarheid 26,6 jaar latent aanwezig voordat deze wordt ontdekt. De geregistreerde periode loopt van 1981 tot 2026.
Verdeling van ernst
De kwetsbaarheden zijn gecategoriseerd op basis van hun ernst:
Kritiek: 107
Hoog: 990
Gemiddeld: 1.286
Laag: 53
Recent geregistreerde kwetsbaarheden
Hieronder volgt een overzicht van recentelijk toegevoegde vermeldingen:
Hoog risico
Linux Kernel: Use-after-free van NHC-vermeldingen in het foutpad van 6lowpan.
Suricata: De status van de SMTP MIME message/rfc822-encapsulatie-analyse wordt niet gereset, wat leidt tot het omzeilen van de detectie van bijlagebestandsnamen en gedecodeerde inhoud.
Identificatie: CVE-2026-57229
Joomla: Stored XSS in de update-lijst van com_installer doordat description en detailsurl niet correct zijn geëscapeerd.
Tech-update is ontstaan omdat ik merkte dat ik dagelijks veel verschillende websites moest bezoeken om interessant technieuws te vinden. Dat kon efficiënter.
Hoe werkt het?
Meerdere keren per etmaal gaat mijn zelfgebouwde AI-agent op zoek naar interessante artikelen op blogs en nieuwssites.
Vindt hij iets relevants, dan wordt het artikel naar het Nederlands vertaald en op Tech-Update geplaatst.
Van ieder artikel maakt de AI ook een korte samenvatting. Zo kun je snel bepalen of het de moeite waard is om het volledige artikel te lezen.
Bij ieder artikel staat altijd een link naar de oorspronkelijke bron (vaak een Engelstalige website).
Artikelen kun je bewaren als favoriet, vastzetten in de zijbalk of terugvinden via de zoekfunctie.
In de instellingen (tandwielikoon rechtsboven) geef je aan in welk soort nieuws je geïnteresseert bent.