Beveiligingsadvies NCSC-2024-0285 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Azure

Kwetsbaarheden Verholpen in Microsoft Azure Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Advisory Details Publicatie Kans Schade Vandaag Medium Medium NCSC-2024-0285 [1.00] Signed-PGP Text, CSAF (sig), PDF Kenmerken van de Kwetsbaarheden Numeric Truncation Error Protection Mechanism Failure Improper

Beveiligingsadvies NCSC-2024-0286 [1.00] [L/H] Kwetsbaarheid verholpen in Microsoft System Center Defender for IoT

Beveiligingswaarschuwing: Kwetsbaarheid Verholpen in Microsoft System Center Defender for IoT Deze pagina zet de platte tekst van officiële adviezen automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De ondertekende PGP-versies zijn leidend. Inleiding In deze beveiligingswaarschuwing wordt een kritieke kwetsbaarheid besproken die recentelijk is opgelost in Microsoft System Center Defender for IoT. De

Microsoft Patch Tuesday van juli 2024 verhelpt 142 gebreken, waaronder 4 zero-days

Vandaag is het Microsoft’s Patch Tuesday van juli 2024, met beveiligingsupdates voor 142 kwetsbaarheden, waaronder twee actief uitgebuite en twee openbaar bekendgemaakte zero-day kwetsbaarheden. Deze Patch Tuesday verhelpt vijf kritieke kwetsbaarheden, die allemaal betrekking hebben op kwetsbaarheden voor uitvoering van externe code. Het aantal bugs in elke kwetsbaarheidscategorie wordt hieronder vermeld: 26 Verhoogde Privileges Kwetsbaarheden

Chinese APT40 hackers kapen SOHO-routers om aanvallen uit te voeren

Een gezamenlijke waarschuwing van internationale cyberbeveiligingsinstanties en wetshandhavingsdiensten waarschuwt voor de tactieken die worden gebruikt door de door de Chinese staat gesteunde APT 40-hackergroep en hun kaping van SOHO-routers om cyberespionageaanvallen uit te voeren. APT 40, ook bekend als Kryptonite Panda, GINGHAM TYPHOON, Leviathan en Bronze Mohawk, is sinds ten minste 2011 actief en richt

Kladblok krijgt eindelijk spellingscontrole en automatische correctie voor alle Windows 11-gebruikers

Microsoft heeft eindelijk een spellingscontrole en autocorrectie-functie uitgebracht in Kladblok voor alle Windows 11-gebruikers, eenenveertig jaar nadat het programma in 1983 werd geïntroduceerd. De nieuwe functies zijn sinds maart getest door Windows Insiders, maar zijn de afgelopen dagen beschikbaar gekomen voor alle Windows 11-gebruikers. Met de nieuwe update zie je nu de bekende rode gekartelde

CloudSorcerer-hackers misbruiken clouddiensten om gegevens van Russische overheid te stelen

Een nieuwe geavanceerde aanhoudende dreigingsgroep (APT) genaamd CloudSorcerer misbruikt openbare clouddiensten om data te stelen van Russische overheidsorganisaties in cyberespionage-aanvallen. Kaspersky-onderzoekers ontdekten de cyberespionagegroep in mei 2024. Ze rapporteren dat CloudSorcerer aangepaste malware gebruikt die legitieme clouddiensten inzet voor command en control (C2) operaties en dataopslag. Kaspersky merkt op dat de modus operandi van CloudSorcerer

VeraCrypt encryptiesoftware krijgt eerste update in tien maanden

VeraCrypt: De Continuïteit van Een Cruciaal Encryptieprogramma en de Persoonlijke Offers Achter De Ontwikkeling Na een onderbreking van tien maanden is er een nieuwe versie van de encryptiesoftware VeraCrypt uitgebracht, waarin voornamelijk verschillende bugs zijn verholpen. VeraCrypt, een opensource-encryptieprogramma, biedt ondersteuning voor Linux, macOS, Windows en sinds kort ook FreeBSD. Het programma is gebaseerd op