Nieuwe Windows RasMan zero-day kwetsbaarheid krijgt gratis, niet-officiële patches

Er zijn gratis, onofficiële patches beschikbaar voor een nieuwe Windows-kwetsbaarheid waardoor aanvallers de Remote Access Connection Manager (RasMan) service kunnen laten crashen. RasMan is een essentiële Windows-systeemdienst die automatisch start, op de achtergrond draait met SYSTEM-rechten, en VPN, Point-to-Point Protocol over Ethernet (PPoE) en andere externe netwerkverbindingen beheert. ACROS Security, beheerder van het 0patch micropatching-platform,

Microsoft’s Bug Bounty Program breidt uit naar alle servicegerelateerde fouten

Microsoft beloont nu beveiligingsonderzoekers voor het vinden van kritieke kwetsbaarheden in al zijn online diensten, ongeacht of de code door Microsoft of een derde partij is geschreven. Deze beleidswijziging werd woensdag aangekondigd tijdens Black Hat Europe door Tom Gallagher, vicevoorzitter van engineering bij het Microsoft Security Response Center. Gallagher legde uit dat aanvallers geen onderscheid

Microsoft Teams waarschuwt voor verdachte activiteiten met externe domeinen

Microsoft werkt aan een nieuwe beveiligingsfunctie voor Teams die verdacht verkeer met externe domeinen analyseert. Dit helpt IT-beheerders potentiële beveiligingsdreigingen aan te pakken. In een recente update van de Microsoft 365-roadmap wordt uitgelegd dat het “External Domains Anomalies Report” beheerders helpt hun organisatie te beschermen zonder legitieme zakelijke communicatie te verstoren. Deze nieuwe tool analyseert

Windows PowerShell geeft nu een waarschuwing bij het uitvoeren van Invoke-WebRequest-scripts

Microsoft kondigt aan dat Windows PowerShell nu waarschuwt bij het uitvoeren van scripts die de Invoke-WebRequest cmdlet gebruiken om webinhoud te downloaden. Dit is bedoeld om te voorkomen dat mogelijk risicovolle code wordt uitgevoerd. Deze maatregel is genomen om een ernstige PowerShell-fout in de uitvoering van externe code (CVE-2025-54100) te beperken. Dit probleem treedt vooral

Microsoft onderzoekt Copilot-storing die gebruikers in Europa treft

Microsoft pakt Copilot-storing in Europa aan Microsoft werkt hard aan het oplossen van een probleem waardoor gebruikers in Europa de AI-assistent Copilot niet kunnen gebruiken. Sommige gebruikers die wel toegang hebben, ervaren alsnog beperkingen in bepaalde functies. "We onderzoeken een probleem waarbij gebruikers in het Verenigd Koninkrijk mogelijk geen toegang hebben tot Microsoft Copilot of

Microsoft 365 licentieprobleem verhindert het downloaden van desktop-apps

Microsoft onderzoekt en werkt aan een oplossing voor een bekend probleem dat klanten verhindert de desktop-apps van Microsoft 365 te downloaden vanaf de homepage van Microsoft 365. Volgens een incidentrapport van woensdag (OP1192004) rapporteert BleepingComputer dat deze bug sinds 2 november gebruikers treft en problemen veroorzaakt met de Office Client voor de betrokken klanten. Microsoft

Microsoft pakt zero-day kwetsbaarheid in Windows LNK aan

Microsoft heeft op stille wijze een ernstige kwetsbaarheid in Windows LNK aangepakt die door meerdere door de staat gesteunde en cybercrime-hackgroepen is uitgebuit in zogeheten zero-day-aanvallen. Geregistreerd als CVE-2025-9491, stelt deze beveiligingsfout aanvallers in staat om kwaadaardige commando’s te verbergen in Windows LNK-bestanden. Deze kunnen worden gebruikt om malware te verspreiden en persistentie te verkrijgen

Microsoft Defender-portaalstoring verstoort dreigingswaarschuwingen

Microsoft werkt eraan om een probleem te verhelpen dat al 10 uur lang toegang tot enkele functies van het Defender XDR-portaal beperkt. Volgens een service-alert in het administratiecentrum (DZ1191468) kan deze storing klanten treffen die proberen toegang te krijgen tot of gebruik te maken van functies in het Defender-portaal. De problemen worden veroorzaakt door een

Microsoft: Nieuwe versie van Outlook heeft problemen met bepaalde Excel-bijlagen openen

Microsoft is bezig met het oplossen van een bekend probleem waardoor sommige gebruikers geen Excel-bijlagen kunnen openen in de nieuwe Outlook-client. Volgens een service melding (EX1189359), gezien door BleepingComputer, beïnvloedt de bug sinds minstens 23 november klanten van Exchange Online. Microsoft heeft al een oplossing uitgerold om de bug aan te pakken en heeft gesteld

Microsoft: Windows-updates maken wachtwoordinlogoptie onzichtbaar

Microsoft heeft gebruikers gewaarschuwd dat de Windows 11-updates sinds augustus de optie voor wachtwoordinvoer op het vergrendelscherm kunnen laten verdwijnen, hoewel de knop zelf nog wel werkt. Op Windows 11 verschijnt het wachtwoordicoon alleen als er meerdere inlogopties zijn (zoals een pincode, beveiligingssleutel, wachtwoord, vingerafdruk). Gebruik je alleen een wachtwoord, dan zie je alleen het