Beveiligingsadvies NCSC-2024-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Web Helpdesk

Kwetsbaarheden Verholpen in Solarwinds Web Helpdesk Solarwinds heeft onlangs relevante updates uitgebracht voor de Web Helpdesk software, waarmee meerdere kwetsbaarheden zijn verholpen. In dit document bespreken we de details van deze kwetsbaarheden, hoe ze kunnen worden misbruikt, en de stappen die zijn genomen om ze te verhelpen. Publieke Veiligheidsinformatie De Nederlandstalige advisories op deze pagina

Beveiligingsadvies NCSC-2024-0350 [1.00] [M/H] Kwetsbaarheden verholpen in GitHub Enterprise Server

Kwetsbaarheden Verholpen in GitHub Enterprise Server GitHub heeft recentelijk enkele beveiligingslekken in haar Enterprise Server opgelost. Deze kwetsbaarheden zouden door kwaadwillenden kunnen worden misbruikt om toegang te krijgen tot gevoelige gegevens en mogelijk administratiebevoegdheden te verkrijgen. Overzicht van de Advisories Op deze pagina wordt de platte tekst van officiële advisories automatisch omgezet naar HTML. Hierbij

Beveiligingsadvies NCSC-2024-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome en Chromium

Kwetsbaarheden Verholpen in Google Chrome en Chromium Google heeft recentelijk verschillende kwetsbaarheden in zijn browsers, Chrome en Chromium, verholpen. Kwaadwillenden kunnen misbruik maken van deze kwetsbaarheden om Denial-of-Service-aanvallen uit te voeren of onrechtmatig code uit te voeren op de systemen van gebruikers, waardoor ze potentieel toegang krijgen tot gevoelige informatie. Dit advies biedt een overzicht

Google lost het negende zero-day-kwetsbaarheid in Chrome op dat dit jaar is misbruikt in aanvallen

Vandaag heeft Google een nieuwe noodbeveiligingsupdate voor Chrome uitgebracht om een zero-day-kwetsbaarheid te patchen die is gemarkeerd als gebruikt in aanvallen. “Google is zich ervan bewust dat een exploit voor CVE-2024-7971 in het wild bestaat,” zei het bedrijf in een advies dat woensdag werd gepubliceerd. Deze zero-day-kwetsbaarheid met hoge ernst wordt veroorzaakt door een typeverwarring

Hackers stelen bankgegevens van iOS- en Android-gebruikers via PWA-apps

Kwade actoren zijn begonnen met het gebruik van progressieve webapps om bankapps te imiteren en inloggegevens te stelen van Android- en iOS-gebruikers. Progressieve webapps (PWA) zijn platformonafhankelijke applicaties die direct vanuit de browser kunnen worden geïnstalleerd en een native-achtige ervaring bieden door functies zoals pushmeldingen, toegang tot hardware van het apparaat en synchronisatie van gegevens

Microsoft brengt in oktober Windows Recall uit voor Insiders

Microsoft kondigde vandaag aan dat het in oktober begint met het uitrollen van de AI-aangedreven Windows Recall-functie naar Insiders met Copilot+ PC’s. Deze AI-functie maakt screenshots van actieve vensters op je PC, analyseert deze op het apparaat met behulp van een Neural Processing Unit (NPU) en een AI-model, en voegt de informatie toe aan een

Microsoft zal Windows Recall in oktober uitrollen naar Insiders

Microsoft kondigde vandaag aan dat het in oktober begint met het uitrollen van de AI-aangedreven Windows Recall functie naar Insiders met Copilot+ pc’s. Deze AI-functie maakt screenshots van actieve vensters op uw pc, analyseert ze op het apparaat met behulp van een Neural Processing Unit (NPU) en een AI-model, en voegt de informatie toe aan

QNAP voegt NAS-ransomwarebescherming toe aan nieuwste QTS-versie

​De Taiwanese hardwareleverancier QNAP heeft een Security Center met mogelijkheden voor bescherming tegen ransomware toegevoegd aan de nieuwste versie van zijn QTS-besturingssysteem voor netwerkopslagapparaten (NAS). Het nieuwe Security Center in QTS 5.2 bewaakt verdachte bestandsactiviteiten om ransomware bedreigingen te detecteren en te blokkeren. Als er ongebruikelijke activiteiten worden gedetecteerd, kunnen klanten ervoor kiezen om volumes

Augustus Windows-beveiligingsupdate veroorzaakt problemen met dual boot op Linux-systemen

Volgens gebruikersrapporten na Patch Tuesday van deze maand, zorgen de Windows-beveiligingsupdates van augustus 2024 ervoor dat dual-boot op sommige Linux-systemen met Secure Boot ingeschakeld niet meer werkt. Dit probleem wordt veroorzaakt door de beslissing van Microsoft om een Secure Boot Advanced Targeting (SBAT) update toe te passen om Linux-bootloaders die niet gepatcht zijn tegen de