Microsoft verhelpt eindelijk fout in Outlook-meldingen veroorzaakt door december-updates

Microsoft heeft eindelijk een bekend probleem met Outlook opgelost, bevestigd in februari, dat foutieve beveiligingsmeldingen veroorzaakte na het installeren van de beveiligingsupdates van december voor Outlook Desktop. Het bedrijf erkende de bug begin februari nadat veel Microsoft 365-gebruikers onverwachte waarschuwingen zagen zoals “Deze locatie kan onveilig zijn” en “Microsoft Office heeft een potentieel beveiligingsprobleem geïdentificeerd”

Nieuw BugSleep-malware-implantaat gebruikt in MuddyWater-aanvallen

Afbeelding: MidjourneyDe door Iran gesteunde MuddyWatter-hackergroep is gedeeltelijk overgeschakeld naar het gebruik van een nieuw op maat gemaakt malware-implantaat om bestanden te stelen en opdrachten uit te voeren op gecompromitteerde systemen. Deze nieuwe achterdeur, genaamd BugSleep, wordt nog steeds actief ontwikkeld en werd ontdekt door analisten bij Check Point Research terwijl het werd verspreid via

Het detecteren van Living Off The Land-aanvallen met Wazuh

Cyberaanvallers verbeteren voortdurend hun tactieken om detectie te ontwijken en kwaadaardige doelstellingen te bereiken, wat het voor organisaties belangrijk maakt om betere detectie- en reactiestrategieën te ontwikkelen. De Living Off The Land (LOTL) techniek is een voorbeeld van een heimelijke aandachtsvector die cyberaanvallers gebruiken om detectie te vermijden. Het is een infiltratietechniek die tegenstanders in

Microsoft deelt tijdelijke oplossing voor het niet starten van Windows 11 Foto’s

Microsoft heeft een tijdelijke oplossing geboden voor een bekend probleem waardoor de Microsoft Photos-app niet op sommige Windows 11-systemen kan worden gestart. Het bedrijf zegt dat deze bug invloed heeft op apparaten die Windows 11 22H2 en 23H2 draaien, waarop de beleidsregels “Prevent non-admin users from installing packaged Windows apps” of de BlockNonAdminUserInstall Configuration Service

SEXi-ransomware hernoemt zich tot APT INC en blijft aanvallen op VMware ESXi voortzetten

De ransomware-operatie SEXi, bekend om het targeten van VMware ESXi-servers, heeft zich hernoemd onder de naam APT INC en heeft talloze organisaties getroffen in recente aanvallen. De dreigingsacteurs begonnen in februari 2024 organisaties aan te vallen door gebruik te maken van de gelekte Babuk-encryptor om VMware ESXi-servers en de gelekte LockBit 3-encryptor om Windows te

Facebook-advertenties voor Windows-bureaubladthema’s verspreiden informatie-stelende malware

Cybercriminelen gebruiken Facebook-bedrijfspagina’s en advertenties om nep-Windows-thema’s te promoten die nietsvermoedende gebruikers infecteren met de SYS01-wachtwoord-stelende malware. Onderzoekers van Trustwave die de campagnes hebben geobserveerd, zeiden dat de dreigingsactoren ook valse downloads promoten voor illegale games en software, Sora AI, 3D-afbeeldingmakers en One Click Active. Hoewel het gebruik van Facebook-advertenties voor het verspreiden van informatie-stelende

Juni Windows Server-updates veroorzaken problemen met Microsoft 365 Defender-functies

Microsoft heeft bevestigd dat Windows Server-updates van Patch Tuesday van vorige maand enkele Microsoft 365 Defender-functies breken die gebruikmaken van de netwerkinformatierapportagedienst. Redmond beschrijft Microsoft 365 Defender (nu bekend als Defender XDR) als een pre- en post-inbraak bedrijfsverdedigingssuite die helpt bij het coördineren van detectie, preventie, onderzoek en respons over de eindpunten, identiteiten, e-mail en

Microsoft repareert bug die problemen veroorzaakt met Windows Update-automatisering

Microsoft heeft een bekend probleem opgelost dat werd veroorzaakt door de preview-update van juni 2024 (KB5039302), dat updateproblemen veroorzaakte bij het gebruik van Windows Update-automatiseringsscripts op Windows 11-systemen. Dit probleem treft alleen clientplatforms (Windows 11 23H2 en Windows 11 22H2) in bedrijfsomgevingen. Thuisklanten die Home- of Pro-edities gebruiken die worden beheerd via Windows Automatische Updates

Beveiligingsadvies NCSC-2024-0290 [1.00] [M/H] Kwetsbaarheden verholpen in Juniper Junos OS en Junos OS Evolved

Geïdentificeerde en Verholpen Kwetsbaarheden in Juniper Junos OS en Junos OS Evolved Recent zijn er diverse kwetsbaarheden gevonden en verholpen in Juniper Junos OS en Junos OS Evolved. Deze kwetsbaarheden stellen kwaadwillenden in staat om aanvallen uit te voeren die kunnen leiden tot Denial-of-Service (DoS), toegang tot gevoelige informatie, uitvoeren van code met verhoogde gebruikersrechten

Signal bagatelliseert encryptiesleutelfout, maar herstelt deze na X-drama

Signal verbetert eindelijk de beveiliging van zijn desktopclient door de manier waarop tekstversleutelingssleutels voor de datastore worden opgeslagen te wijzigen, na het probleem sinds 2018 te hebben gebagatelliseerd. Zoals BleepingComputer in 2018 meldde, wordt bij het installeren van Signal Desktop voor Windows of Mac een versleutelde SQLite-database gemaakt om de berichten van een gebruiker op