Google herstelt fout in Chrome-wachtwoordbeheerder die inloggegevens verbergt

Google heeft een bug opgelost in Chrome’s Wachtwoordbeheerder waardoor gebruikersgegevens tijdelijk meer dan 18 uur verdwenen. De storing begon op woensdag en trof gebruikers wereldwijd die afhankelijk zijn van Chrome’s ingebouwde tool om hun wachtwoorden op te slaan en automatisch in te vullen. In een incidentrapport van Google Workspace zegt het bedrijf dat het probleem

Juli Windows Server-updates verstoren Remote Desktop-verbindingen

Microsoft heeft bevestigd dat de beveiligingsupdates van juli problemen veroorzaken met externe bureaubladverbindingen in organisaties waar Windows-servers zijn geconfigureerd om het verouderde RPC over HTTP-protocol te gebruiken in de Remote Desktop Gateway. “Windows-servers kunnen de externe bureaubladconnectiviteit in een organisatie beïnvloeden als het verouderde protocol (Remote Procedure Call over HTTP) wordt gebruikt in de Remote

PKfail Secure Boot-omzeiling laat aanvallers UEFI-malware installeren

Honderden UEFI-producten van 10 leveranciers zijn vatbaar voor compromittering door een kritisch probleem in de firmware-toeleveringsketen, bekend als PKfail, waardoor aanvallers Secure Boot kunnen omzeilen en malware kunnen installeren. Zoals het Binarly Research Team ontdekte, gebruiken getroffen apparaten een test Secure Boot “hoofdsleutel”—ook bekend als Platform Key (PK)—gegenereerd door American Megatrends International (AMI), die was

Windows 11-update KB5040527 verhelpt problemen met Windows Backup

Microsoft heeft de optionele KB5040527 preview cumulatieve update voor Windows 11 23H2 en 22H2 uitgebracht, die fixes bevat voor Windows Backup en upgrade fouten. De preview update van juli 2024 lost een probleem op dat soms veroorzaakte dat Windows-back-ups mislukten op apparaten met een Extensible Firmware Interface (EFI)-systeem partitie (ESP). Het behandelt ook een bekend

Progress waarschuwt voor kritieke RCE-bug in Telerik Report Server

Afbeelding: MidjourneyProgress Software heeft klanten gewaarschuwd om een kritieke beveiligingsfout voor externe code-uitvoering in de Telerik Report Server te patchen, die kan worden gebruikt om kwetsbare apparaten te compromitteren. Als een servergebaseerd rapportageplatform biedt Telerik Report Server gecentraliseerde opslag voor rapporten en de tools die nodig zijn om deze te maken, implementeren, leveren en beheren

Beveiligingsadvies NCSC-2024-0318 [1.00] [M/H] Kwetsbaarheden verholpen in Docker Moby

Kwetsbaarheden in Docker Moby Verholpen Details van de Advisory Publicatie Kans Schade Details Versie Vandaag Medium Hoog Signed-PGP CSAF PDF NCSC-2024-0318 [1.00] Kenmerken van Kwetsbaarheid Partial String Comparison (Gedeeltelijke stringvergelijking) Inconsistent Interpretation of HTTP Requests (‘HTTP Request/Response Smuggling’) Incorrect Authorization (Onjuiste machtigingen) Omschrijving Een beveiligingslek in Docker Moby is verholpen. Deze kwetsbaarheid maakte het mogelijk

Microsoft herstelt bug die problemen veroorzaakte bij Windows 10 Connected Cache-leveringen

Microsoft heeft een bekend Windows 10-updateprobleem opgelost dat de ontdekking van Microsoft Connected Cache (MCC)-knooppunten op bedrijfsnetwerken verstoorde. De oplossing is opgenomen in de KB5040525-previewupdate van juli 2024 voor Windows 10 22H2, die gisteren is uitgebracht, en bevat ook oplossingen voor WDAC-problemen die geheugenlekken en app-fouten veroorzaken. “Dit probleem is opgelost door Windows-updates die op

Beveiligingsadvies NCSC-2024-0317 [1.00] [M/H] Kwetsbaarheid gevonden in Ivanti Endpoint Manager

Kwetsbaarheid Gevonden in Ivanti Endpoint Manager Inleiding Er is een belangrijke kwetsbaarheid ontdekt in Ivanti Endpoint Manager. Deze kwetsbaarheid kan worden misbruikt door kwaadwillenden, waardoor ernstige beveiligingsincidenten kunnen optreden. Dit document biedt een gedetailleerd overzicht van de kwetsbaarheid, de risico’s die hiermee gepaard gaan en de oplossingen die zijn geïmplementeerd. Publieke Mededeling Deze sectie van

CrowdStrike: ‘Content Validator’-fout liet gebrekkige update door de controles glippen

CrowdStrike heeft een voorlopige evaluatie na het incident (PIR) vrijgegeven over de foutieve Falcon-update. Hierin wordt uitgelegd dat een bug ervoor zorgde dat slechte data de Content Validator konden passeren en miljoenen Windows-systemen op 19 juli 2024 lieten crashen. Het cybersecuritybedrijf legde uit dat het probleem werd veroorzaakt door een problematische inhoudsconfiguratie-update, bedoeld om telemetrie

Windows-beveiligingsupdates van juli sturen pc’s naar BitLocker-herstel

Microsoft heeft gewaarschuwd dat sommige Windows-apparaten in de BitLocker-herstelmodus zullen opstarten na het installeren van de Windows-beveiligingsupdates van juli 2024. De BitLocker Windows-beveiligingsfunctie vermindert het risico op gegevensdiefstal of informatieblootstelling bij verloren, gestolen of ongepast buiten gebruik gestelde apparaten door de opslagstations te versleutelen. Windows-computers kunnen automatisch in de BitLocker-herstelmodus gaan na verschillende gebeurtenissen, waaronder