Beveiligingsadvies NCSC-2025-0142 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird

Kwetsbaarheden in Mozilla’s Firefox en Thunderbird: Wat is er nieuw? Mozilla heeft recentelijk belangrijke beveiligingsupdates uitgebracht voor Firefox en Thunderbird. Deze updates lossen diverse kwetsbaarheden op die je systeem potentieel in gevaar kunnen brengen als ze niet worden aangepakt. Gevaar in de Lucht De ontdekte zwakke plekken omvatten onder andere het gevaar van privilege-escalatie en

Microsoft ontdekt dat standaard Kubernetes Helm-charts datalekken kunnen veroorzaken

Microsoft waarschuwt voor de beveiligingsrisico’s van standaardinstellingen bij Kubernetes-implementaties, vooral wanneer gebruik wordt gemaakt van de basisconfiguraties van Helm. Deze kunnen gevoelige gegevens per ongeluk openbaar maken. Veel van deze Helm-configuraties vereisen geen authenticatie, laten kwetsbare poorten open en gebruiken zwakke of hardcoded wachtwoorden die makkelijk te kraken zijn. Een rapport van Microsoft Defender for

Microsoft maakt Windows 11 24H2 beschikbaar voor iedereen

Windows 11 24H2: De Grote Update Die Je Niet Wilt Missen Microsoft heeft aangekondigd dat de langverwachte Windows 11 24H2-update nu klaar is om uitgerold te worden naar alle compatibele PC’s. Dit geldt alleen niet voor systemen met specifieke beveiligingsblokkades. Ook bekend als de Windows 11 2024 Update, is deze versie beschikbaar voor alle apparaten

Vlaamse minister: Eén op de tien bedrijven kwetsbaar voor digitale dreigingen

In Vlaanderen kan tien procent van de bedrijven zich nog steeds niet goed digitaal verdedigen, aldus Matthias Diependaele, de Vlaamse minister van Innovatie en Digitalisering. Hij reageert daarmee op het jaarlijkse rapport van het Vlaams Agentschap Innoveren en Ondernemen (VLAIO). Voor dit onderzoek werden 2700 Vlaamse bedrijven ondervraagd, waarvan 46 procent ervaring heeft met cyberaanvallen.

Microsoft stopt met Authenticator-wachtwoordbeheer en schakelt over naar Edge

Microsoft heeft aangekondigd dat de functie voor wachtwoordopslag en automatisch invullen in de Authenticator-app in juli wordt stopgezet, met volledige afschakeling in augustus 2025. Deze stap is bedoeld om het beheer van inloggegevens te stroomlijnen door alles onder te brengen bij één platform: Microsoft Edge. Gebruikers worden aangespoord om vóór 1 augustus 2025 hun gegevens

Microsoft repareert Exchange Online-bug die Gmail-e-mails als spam markeert

Microsoft heeft recent een probleem opgelost waarbij een machine learning-model onterecht e-mails van Gmail-accounts als spam markeerde in Exchange Online. Dit euvel, bekend als EX1064599 binnen het Microsoft 365-beheercentrum, begon op 25 april gebruikers te raken. E-mails die onterecht als schadelijk werden bestempeld, belandden automatisch in de map met ongewenste e-mail. Het bedrijf legde uit

VS klaagt beheerder van Black Kingdom-ransomware aan voor aanvallen op Microsoft Exchange

In de Verenigde Staten is een 36-jarige Jemenitische man aangeklaagd, die wordt gezien als de brein achter de ‘Black Kingdom’ ransomware. Hij zou verantwoordelijk zijn voor 1.500 aanvallen op Microsoft Exchange-servers. De verdachte, Rami Khaled Ahmed, wordt ervan beschuldigd de schadelijke Black Kingdom-software te hebben verspreid op zo’n 1.500 computers in de VS en daarbuiten.

British Library vermijdt onderzoek naar ransomware-aanval door ontbrekende MFA

De Britse privacytoezichthouder ICO heeft besloten geen onderzoek in te stellen naar de ransomware-aanval op de British Library in 2023. Bij deze aanval wisten hackers zo’n zeshonderd gigabyte aan data te bemachtigen en systemen te versleutelen, waaronder persoonlijke gegevens van gebruikers en medewerkers. Toen de bibliotheek weigerde losgeld te betalen, werden de gegevens online geplaatst.

Abonnement vereist voor hotpatching in Windows Server

Microsoft heeft aangekondigd dat er vanaf 2025 betaalde abonnementen nodig zijn voor het hotpatchen van Windows Server. Deze dienst stelt beheerders in staat om beveiligingsupdates te installeren zonder dat een herstart nodig is. Het bedrijf moedigt beheerders aan om de hotpatch-dienst nu gratis uit te proberen voordat deze vanaf juli 2025 beschikbaar komt als betaald

Foutcodes 0x80240069 bij Windows 11 24H2 updates: Wat te doen?

Microsoft heeft bevestigd dat de updates voor Windows 11 24H2 via Windows Server Update Services (WSUS) worden geblokkeerd na de installatie van de beveiligingsupdates van april 2025. Bijna twintig jaar geleden werd WSUS geïntroduceerd als Software Update Services (SUS). Het stelt IT-beheerders in staat om updates voor Microsoft-producten binnen grote bedrijfsnetwerken te beheren vanaf één