Nieuwe Microsoft-scripts updaten Windows Media met oplossingen voor bootkit-malware.

Microsoft heeft een PowerShell-script uitgebracht om Windows-gebruikers en beheerders te helpen opstartbare media bij te werken, zodat het gebruikmaakt van het nieuwe “Windows UEFI CA 2023”-certificaat voordat de maatregelen tegen de BlackLotus UEFI-bootkit later dit jaar worden afgedwongen. BlackLotus is een UEFI-bootkit die Secure Boot kan omzeilen en controle kan krijgen over het opstartproces van

Microsoft werkt script bij voor opstartbare media om BlackLotus-bootkit te repareren.

Microsoft heeft een PowerShell-script uitgebracht om Windows-gebruikers en -beheerders te helpen opstartbare media bij te werken, zodat het gebruikmaakt van het nieuwe “Windows UEFI CA 2023”-certificaat voordat de maatregelen tegen de BlackLotus UEFI-bootkit later dit jaar worden ingevoerd. BlackLotus is een UEFI-bootkit die Secure Boot kan omzeilen en controle kan krijgen over het opstartproces van

Hackers vervalsen Microsoft ADFS-inlogpagina’s om inloggegevens te stelen.

Een helpdesk-phishingcampagne richt zich op de Microsoft Active Directory Federation Services (ADFS) van een organisatie door gebruik te maken van nagebootste inlogpagina’s om inloggegevens te stelen en beveiligingen voor multi-factor authenticatie (MFA) te omzeilen. Volgens Abnormal Security, die deze campagne heeft ontdekt, zijn de doelwitten voornamelijk onderwijs-, gezondheidszorg- en overheidsorganisaties, waarbij de aanval zich richt

CISA bestempelt Microsoft .NET- en Apache OFBiz-fouten als benut in aanvallen.

De Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) heeft vier kwetsbaarheden toegevoegd aan zijn catalogus van bekende geëxploiteerde kwetsbaarheden en dringt aan bij federale agentschappen en grote organisaties om de beschikbare beveiligingsupdates zo snel mogelijk toe te passen. Onder hen bevinden zich gebreken die invloed hebben op Microsoft .NET Framework en Apache OFBiz (Open For

Beveiligingsadvies NCSC-2025-0039 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Kwetsbaarheden verholpen in Google Android en Samsung Mobile Recentelijk zijn er nieuwe beveiligingsupdates uitgebracht door Google en Samsung om verschillende kwetsbaarheden te verhelpen in hun Android- en mobiele apparaten. Deze updates zijn van cruciaal belang voor gebruikers van deze platforms, omdat ze bescherming bieden tegen potentiële bedreigingen die de integriteit en veiligheid van persoonlijke gegevens

Beveiligingsadvies NCSC-2025-0038 [1.00] [M/H] Kwetsbaarheden verholpen in Zimbra Collaboration

Kwetsbaarheden in Zimbra Collaboration Aangepakt Er zijn recentelijk kwetsbaarheden ontdekt en verholpen in Zimbra Collaboration, een populaire samenwerkingssuite. Deze kwetsbaarheden betroffen voornamelijk een SQL-injectie en server-side request forgery (SSRF), die aanzienlijke risico’s met zich meebrachten. Belangrijkste Details: Kwetsbaarheden: SQL-injectie: Deze kwetsbaarheid stelde kwaadwillenden in staat ongeautoriseerde toegang tot databases te verkrijgen en deze te manipuleren

Microsoft verwijdert ‘Privacybescherming’ VPN-functie van Defender.

Microsoft heeft aangekondigd dat het zijn Privacybescherming VPN-functie in de Microsoft Defender-app aan het einde van de maand stopzet om zich te richten op andere functies. De aankondiging van de techgigant geeft geen gedetailleerde uitleg waarom de functie wordt verwijderd. De bewoordingen geven echter aan dat de functie niet veel wordt gebruikt en het bedrijf

Microsoft verbetert het tekstcontrast voor alle Windows Chromium-browsers

Microsoft meldt dat het het contrast van tekst in alle op Chromium-gebaseerde webbrowsers op Windows heeft verbeterd, waardoor het op sommige beeldschermen beter leesbaar is. Dit werd gedaan door de verbeterde tekstcontrast en gamma-correctie van het bedrijf in het Chromium open-source project te integreren, waardoor verbeterde lettertypeweergave beschikbaar is voor alle Windows Chromium-gebaseerde browsers, inclusief

Beveiligingsadvies NCSC-2025-0037 [1.00] [M/H] Kwetsbaarheden verholpen in VMware Aria Operations

Er zijn recent belangrijke beveiligingsupdates doorgevoerd voor VMware Aria Operations. Dit document is bedoeld om een overzicht te geven van de verholpen kwetsbaarheden, hun impact en de voorgestelde oplossingen om systemen beter te beveiligen. Overzicht van de Aangepakte Kwetsbaarheden VMware Aria Operations had verschillende kwetsbaarheden die nu zijn aangepakt. Deze kwetsbaarheden zouden aanvallers bijvoorbeeld in

Microsoft heft updateblok voor Windows 11 op voor pc’s met gameproblemen.

Microsoft heeft een beschermingsblok verwijderd dat verhinderde dat apparaten met ingeschakelde Auto HDR de Windows 11 2024 Update konden installeren vanwege problemen met gamen. In december klaagden gamers op de communitywebsite van Microsoft en andere online platforms dat de functie ervoor zorgde dat de gamegraphics er hoog-contrast en oververzadigd uitzagen. Het bedrijf bevestigde deze problemen