Beveiligingsadvies NCSC-2024-0289 [1.00] [M/H] Kwetsbaarheid verholpen in GitLab CE/EE

Kwetsbaarheid Verholpen in GitLab CE/EE: Details en Oplossingen Inleiding Een kwetsbaarheid in GitLab CE (Community Edition) en EE (Enterprise Edition) is onlangs verholpen. Deze kwetsbaarheid stelde kwaadwillenden in staat om misbruik te maken van het Continuous Integration/Continuous Deployment (CI/CD) pipeline proces. Publicatie en Beoordeling De details van deze kwetsbaarheid zijn gepubliceerd in security advisory NCSC-2024-0289.

Microsoft 365- en Office-gebruikers getroffen door golf van ‘30088-27’ updatefouten

De afgelopen maand hebben gebruikers van Microsoft 365 en Microsoft Office “30088-27” fouten ervaren bij het proberen de applicatie bij te werken. Op basis van wijdverbreide gebruikersmeldingen, teisteren de updateproblemen Microsoft 365-gebruikers en zij die Click-To-Run (C2R) versies van Office 2016, 2019 en 2021 gebruiken. “Er is iets misgegaan. Sorry, we zijn een probleem tegengekomen

ViperSoftX-malware voert stiekem PowerShell uit met behulp van AutoIT-scripttalen

De nieuwste varianten van de ViperSoftX-info-stealing malware gebruiken de Common Language Runtime (CLR) om PowerShell-opdrachten te laden en uit te voeren binnen AutoIt-scripts om detectie te ontwijken. CLR is een belangrijk onderdeel van Microsoft’s .NET Framework, dat dient als de uitvoering engine en runtime-omgeving voor .NET-toepassingen. ViperSoftX gebruikt CLR om code te laden binnen AutoIt,

Windows MSHTML zero-day al meer dan een jaar gebruikt in malware-aanvallen

Microsoft heeft een zero-day kwetsbaarheid in Windows verholpen die al achttien maanden actief werd uitgebuit in aanvallen om schadelijke scripts te lanceren terwijl ingebouwde beveiligingsfuncties werden omzeild. Het probleem, gevolgd als CVE-2024-38112, is een spoofingprobleem met een hoge ernst in MHTML dat tijdens de beveiligingsupdates van Patch Tuesday in juli 2024 is verholpen. Haifei Li

Microsoft verhelpt probleem in Windows 11 dat herstartlussen en bevriezingen van de taakbalk veroorzaakt

Microsoft heeft een bekend probleem opgelost dat herstart-lussen en taakbalkproblemen veroorzaakte op Windows 11-systemen na het installeren van de KB5039302 preview-update van juni. “Dit probleem is opgelost in updates uitgebracht op 9 juli 2024 (KB5040442) en later,” zei het bedrijf in een update toegevoegd aan de Windows release health-pagina op dinsdag. “We raden u aan

Beveiligingsadvies NCSC-2024-0288 [1.00] [M/H] Kwetsbaarheden verholpen in Citrix ADC en Netscaler

Overzicht van Kwetsbaarheden in Citrix ADC en Netscaler en bijbehorende oplossingen Inleiding Citrix heeft recent verschillende kwetsbaarheden verholpen in hun NetScaler Application Delivery Controller (ADC) en NetScaler Gateway. Deze kwetsbaarheden zouden potentieel kunnen worden misbruikt door kwaadwillenden om Denial-of-Service aanvallen uit te voeren of om gebruikers naar onbetrouwbare websites te leiden. Samenvatting De kwetsbaarheden die

Beveiligingsadvies NCSC-2024-0287 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet

Kwetsbaarheden verholpen in Fortinet Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Publicatie Kans Schade vandaag medium high NCSC-2024-0287 [1.00] Signed-PGP → Text, CSAF (sig), PDF Overzicht van de Kwetsbaarheden Fortinet heeft meerdere kwetsbaarheden verholpen in de volgende producten:

Beveiligingsadvies NCSC-2024-0279 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Kwetsbaarheden Verholpen in Microsoft Windows: Informatie en Oplossingen Inleiding Microsoft heeft recentelijk verschillende kwetsbaarheden in zijn Windows-besturingssysteem verholpen. Deze kwetsbaarheden kunnen, indien misbruikt, ernstige veiligheidsproblemen veroorzaken. In dit document wordt een overzicht gegeven van de verholpen kwetsbaarheden, de mogelijke gevolgen van een exploitatie, en de stappen die gebruikers kunnen nemen om zichzelf te beschermen. Waarschuwing:

Beveiligingsadvies NCSC-2024-0280 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics

**Microsoft Dynamics Kwetsbaarheid Verholpen** Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. **Inhoudstafel van het advisories:** Publicatie Kans Schade Informatie Meer Informatie Gisteren Medium Hoog NCSC-2024-0280 [1.00] Signed-PGP → CSAF → PDF → Kenmerken Platforms Producten Versies Microsoft Dynamics 365 (on-premises versie

Beveiligingsadvies NCSC-2024-0281 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows SQL Server

Kwetsbaarheden Verholpen in Microsoft Windows SQL Server Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend. Publicatiedetails Publicatie Kans Schade Documenten Versie 1.00 (gisteren) Medium Hoog Signed-PGP CSAF PDF Kenmerken van de Kwetsbaarheden Double Free Integer Overflow or Wraparound Stack-based