Minister: Vervangen oude ICT-systemen OM duurt nog jaren

De vervanging van de oude ICT-systemen bij het Openbaar Ministerie (OM) zal nog jaren duren, aldus minister Van Weel van Justitie en Veiligheid. Dit maakte hij bekend in reactie op een recente ICT-storing bij het OM. Eind maart werden systemen offline gehaald, waardoor officieren van justitie en hun medewerkers niet meer konden werken en dossiers

Beveiligingsadvies NCSC-2025-0168 [1.00] [M/H] Kwetsbaarheid verholpen in FortiVoice

Kwetsbaarheid in FortiVoice Opgelost Onlangs is er een kwetsbaarheid ontdekt in FortiVoice, FortiMail, FortiNDR, FortiRecorder en FortiCamera van Fortinet. Deze kwetsbaarheid hing samen met de verwerking van HTTP-verzoeken door FortiVoice-systemen, wat leidde tot een stack-gebaseerde buffer overflow. Hierdoor konden kwaadwillende aanvallers zonder authenticatie willekeurige code uitvoeren via speciaal geprepareerde HTTP-verzoeken. Er zijn specifieke meldingen van

Microsoft lost problemen op met Linux-boot op dual-boot Windows-systemen op

Microsoft heeft een bekend probleem opgelost waardoor Linux niet meer opstart op dual-boot systemen met Secure Boot ingeschakeld, na de installatie van de Windows beveiligingsupdates van augustus 2024. Het probleem trof systemen met Windows 10 en Windows 11, evenals serverversies vanaf Windows Server 2012. De oorzaak was een update van Secure Boot Advanced Targeting (SBAT),

Beveiligingsadvies NCSC-2025-0159 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft recent verschillende kwetsbaarheden in Windows opgelost. Kwaadwillenden konden deze kwetsbaarheden misbruiken voor verschillende schadelijke activiteiten zoals het uitvoeren van willekeurige code of het verkrijgen van ongeautoriseerde toegang tot gevoelige gegevens. De gedetecteerde kwetsbaarheden omvatten onder andere problemen zoals “heap-based buffer overflow”, “gebruik van ongeïnitialiseerde bronnen”, en “oncontroleerbare hulpbronconsumptie”. Deze technische termen verwijzen naar

Nieuwe cumulatieve updates Windows 11 KB5058411 en KB5058405 beschikbaar

Microsoft heeft de cumulatieve updates Windows 11 KB5058411 en KB5058405 uitgebracht voor versies 24H2 en 23H2, waarmee beveiligingsproblemen en 134 kwetsbaarheden worden verholpen. Deze updates zijn verplicht, omdat ze de beveiligingspatches van mei 2025 bevatten voor eerder ontdekte kwetsbaarheden. Windows 11-gebruikers kunnen de update installeren door naar Start > Instellingen > Windows Update te gaan

Microsoft patcht dinsdag in mei 2025: 5 aangevallen zero-days en 72 kwetsbaarheden verholpen

Microsoft Patch Tuesday: Mei 2025 Updates Vandaag is het zover: de Patch Tuesday van mei 2025, waarin Microsoft beveiligingsupdates uitbrengt voor 72 kwetsbaarheden. Hierin zitten vijf actief uitgebuite en twee openbaar gemaakte zero-day kwetsbaarheden. Deze updates bevatten ook zes kritieke kwetsbaarheden, waarvan vijf betrekking hebben op remote code execution en één op het lekken van

Beveiligingsadvies NCSC-2025-0151 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS

Kwetsbaarheden Verholpen in Apple macOS Apple heeft een aantal kwetsbaarheden in macOS verholpen. Deze updates zijn met name van belang voor Ventura 13.7.6, Sequoia 15.5, en Sonoma 14.7.6. De kwetsbaarheden konden leiden tot geheugenproblemen bij het openen van schadelijke webinhoud, ongeautoriseerde toegang tot gevoelige gegevens, en onverwachte systeemfouten. Zulke problemen kunnen worden uitgebuit door kwaadwillenden

Upgrade Windows 11 nu mogelijk door oplossing voor Safe Exam Browser-probleem

Microsoft heeft een upgradeblokkade verwijderd die sommige gebruikers van de Safe Exam Browser verhinderde om de Windows 11 2024-update te installeren vanwege compatibiliteitsproblemen. Safe Exam Browser is open-sourcesoftware die scholen, certificeringsinstellingen en bedrijven gebruiken om computers om te vormen tot veilige werkplekken tijdens online examens. Dit voorkomt fraude door de toegang tot onbevoegde bronnen, apps

Beveiligingsadvies NCSC-2025-0148 [1.00] [M/H] Kwetsbaarheden verholpen in ASUS DriverHub

Beveiligingsproblemen in ASUS DriverHub Verholpen ASUS heeft onlangs beveiligingsproblemen opgelost in hun DriverHub-software. Door kwetsbaarheden in de manier waarop ASUS DriverHub HTTP-verzoeken verwerkt, konden kwaadwillenden speciaal ontworpen verzoeken gebruiken om op afstand code uit te voeren. Dit hield risico’s in voor ongeautoriseerde systeemmanipulatie. Het is essentieel om de software te updaten naar versie 1.0.6.0 of

Beveiligingsadvies NCSC-2025-0144 [1.00] [M/H] Kwetsbaarheden verholpen in SysAid On-Prem

Belangrijke Updates: Kwetsbaarheden in SysAid On-Prem Aangepakt Up-to-date Blijven SysAid heeft recentelijk enkele belangrijke kwetsbaarheden opgelost in hun On-Prem-software (versies tot 23.3.40). Deze kwetsbaarheid, die schuilging in de ongeauthenticeerde XML External Entity (XXE), gaf kwaadwillenden de mogelijkheid om toegang te krijgen zonder in te loggen. De gevolgen? Ongeautoriseerde toegang tot gevoelige bestanden en zelfs mogelijk