Microsoft verhelpt zero-day en 66 kwetsbaarheden in Patch Tuesday van juni 2025

Vandaag is het Microsofts Patch Tuesday van juni 2025, met beveiligingsupdates voor 66 kwetsbaarheden, waaronder een actief misbruikte kwetsbaarheid en een openbaar gemaakte kwetsbaarheid. Deze Patch Tuesday lost ook tien “kritieke” kwetsbaarheden op, waarvan acht voor het op afstand uitvoeren van code en twee voor verhoogde privileges. De verdeling van kwetsbaarheden per categorie is als

Windows 10 KB5060533 cumulatieve update uitgebracht met 7 verbeteringen en oplossingen

Microsoft heeft de cumulatieve update KB5060533 uitgebracht voor Windows 10 22H2 en Windows 10 21H2. Deze update bevat zeven verbeteringen, waaronder de terugkeer van seconden in de tijdweergave van het calendarvenster. De Windows 10 KB5060533-update is verplicht omdat het de beveiligingsupdates van Patch Tuesday van juni 2025 bevat, waarmee zeven zero-day kwetsbaarheden worden opgelost. Windows-gebruikers

Beveiligingsadvies NCSC-2025-0191 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce en Magento

Kwetsbaarheden in Adobe Commerce en Magento Opgelost Adobe heeft onlangs belangrijke kwetsbaarheden in Adobe Commerce en Magento Open Source aangepakt. Deze zwakke plekken betroffen de beveiligingsmaatregelen binnen Adobe Commerce. Dit stelde kwaadwillenden met specifieke rechten in staat om kwaadwillende scripts in formuliervelden in te voegen. Hierdoor kon schadelijke JavaScript worden uitgevoerd in de browsers van

Beveiligingsadvies NCSC-2025-0157 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Defender

Kwetsbaarheden in Microsoft Defender aangepakt Microsoft heeft onlangs enkele kwetsbaarheden in zowel Defender for Endpoint als Defender for Identity opgelost. Kwaadwillenden konden deze lekken uitbuiten om zich voor te doen als andere gebruikers en verhoogde rechten te verkrijgen. Hierdoor was het mogelijk om willekeurige code met de rechten van het systeem uit te voeren. Voor

Beveiligingsadvies NCSC-2025-0158 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Edge

Kwetsbaarheden in Microsoft Edge verholpen Het Nationaal Cyber Security Centrum heeft beveiligingsproblemen in Microsoft Edge (gebaseerd op Chromium) aangepakt. Kwaadwillenden konden deze kwetsbaarheden misbruiken om zich voor te doen als een gebruiker en toegang te krijgen tot gevoelige informatie of willekeurige code uit te voeren. Deze update verhelpt ook specifieke kwetsbaarheden in Chrome/Chromium, waaronder CVE-2025-4050

Beveiligingsadvies NCSC-2025-0160 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten

Siemens heeft recentelijk verschillende beveiligingsproblemen opgelost in een breed scala aan producten, waaronder Apogee, BacNet ATEC, Desigo CC, Intralog, OZW, Polarion, RUGGEDCOM, SICAM, SIMATIC, SIPROTEC, SIRIUS, Teamcenter en Versicharge. Deze kwetsbaarheden boden potentiële aanvallers de kans om aanvallen uit te voeren, met mogelijke schade tot gevolg in diverse categorieën. Met de nieuwe updates worden gebruikers

Microsoft test nu tekstopmaak voor Kladblok in Windows 11

Microsoft introduceert Markdown-ondersteuning in Kladblok voor Windows 11 Microsoft heeft vandaag aangekondigd dat de Kladblok-applicatie in Windows 11 een nieuwe tekstopmaakfunctie krijgt die Markdown-stijl invoer ondersteunt. Deze functie wordt gelanceerd een jaar nadat Microsoft de basis tekstverwerker WordPad verwijderde, met de uitrol van Windows 11 24H2 naar Insiders in het Release Preview-kanaal. "Met deze update

Beveiligingsadvies NCSC-2025-0161 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Neurons for ITSM

Kwetsbaarheid opgelost in Ivanti Neurons for ITSM Ivanti heeft onlangs een kritieke kwetsbaarheid opgelost in de on-premises versies van Ivanti Neurons for ITSM. Deze kwetsbaarheid betrof een authenticatie-bypass, waarmee niet-geauthenticeerde aanvallers mogelijk administratieve toegang konden verkrijgen. Dit kon leiden tot ongeoorloofde acties binnen het systeem. De bewuste softwareversies zijn 2023.4, 2024.2 en 2024.3. Belangrijkste Bevindingen

Microsoft Authenticator waarschuwt om wachtwoorden vóór juli te exporteren

De Microsoft Authenticator-app geeft nu meldingen waarin wordt aangegeven dat de functie voor automatisch aanvullen van wachtwoorden in juli wordt stopgezet. Gebruikers wordt aangeraden over te stappen naar Microsoft Edge. Microsoft Authenticator is een gratis app die veilige toegang biedt tot mobiele accounts via multi-factor authenticatie (MFA), zoals tijdsgebonden eenmalige wachtwoorden (TOTPs), pushmeldingen, biometrische bevestigingen

Beveiligingsadvies NCSC-2025-0162 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion

Kwetsbaarheden in Adobe ColdFusion opgelost Adobe heeft onlangs beveiligingslekken in ColdFusion aangepakt. Deze problemen betroffen invoervalidatie en autorisatie, waardoor aanvallers zonder tussenkomst van de gebruiker willekeurige code konden uitvoeren. Dit maakte ongeautoriseerde toegang en controle over getroffen systemen mogelijk, evenals toegang tot gevoelige gegevens. Details van de kwetsbaarheden De problemen kwamen voor in ColdFusion-versies 2025.1,
AI Chatbot Avatar
Koelman.AI
Hoi, ik ben Koelman.AI, de virtuele IT-specialist van Koelman.IT. Waarmee mag ik je helpen vandaag?