Beveiligingsadvies NCSC-2025-0137 [1.00] [M/H] Kwetsbaarheid verholpen in Erlang/OTP SSH-server

Opgeloste Kwetsbaarheid in Erlang/OTP SSH-Server De ontwikkelaars achter Erlang/OTP hebben recentelijk een belangrijke kwetsbaarheid aangepakt die aanwezig was in de SSH-functionaliteit van hun systeem. Deze kwetsbaarheid stelde kwaadwillenden op afstand in staat om zonder authenticatie willekeurige code uit te voeren binnen de context van de SSH-daemon, enkel door gerichte verzoeken naar het betreffende systeem te

Windows NTLM-hashlek gebruikt in phishingaanvallen op overheden

Een kwetsbaarheid in Windows die NTLM-hashes blootlegt met behulp van .library-ms-bestanden, wordt nu door hackers actief uitgebuit in phishingcampagnes die gericht zijn op overheidsinstanties en privébedrijven. Het beveiligingslek, bekend als CVE-2025-24054, werd opgelost in de Patch Tuesday van maart 2025 van Microsoft. Aanvankelijk werd dit niet aangemerkt als actief uitgebuit en werd het beoordeeld als

Duitse overheid roept op om Windows 10 op tijd te vervangen

Het Einde van Windows 10 Ondersteuning: Wat Betekent Dit voor Gebruikers? De Duitse overheid heeft een belangrijke waarschuwing uitgegeven voor gebruikers van Windows 10 in verband met het naderende einde van de ondersteuning door Microsoft. Vanaf 14 oktober zal Microsoft geen beveiligingsupdates meer leveren voor Windows 10, tenzij er een betaald onderhoudscontract wordt afgesloten. Dit

Microsoft 365 blokkeert standaard ActiveX in Windows-versie

Microsoft heeft aangekondigd dat het ActiveX standaard zal blokkeren in de Windowsversie van Microsoft 365 vanaf deze maand. Deze wijziging is beschreven in een blogpost van het bedrijf. ActiveX is een technologie die oorspronkelijk door Microsoft is ontwikkeld om interactieve inhoud en functionaliteit binnen hun applicaties mogelijk te maken, zoals het insluiten van video’s, animaties

Nieuwe noodupdates voor Windows Server verhelpen probleem met het starten van containers.

Microsoft heeft noodupdates voor Windows Server uitgebracht om een bekend probleem op te lossen waardoor Windows-containers niet kunnen worden gestart. Het probleem treft alleen containers die worden uitgevoerd in Hyper-V-isolatiemodus, waarmee meerdere containers tegelijkertijd op een enkele Windows-host kunnen draaien binnen afzonderlijke virtuele machines. “Deze update lost een probleem op dat werd veroorzaakt door 2025.04

Beveiligingsadvies NCSC-2025-0135 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens TeleControl Server

Aandacht voor Kwetsbaarheden in Siemens TeleControl Server De Nederlandse Cyber Security Centrum (NCSC) heeft vandaag een belangrijke waarschuwing uitgebracht over kwetsbaarheden in de Siemens TeleControl Server Basic. Dit softwareproduct is kwetsbaar voor SQL-injecties, wat ernstige gevolgen kan hebben voor de beveiliging van de systemen waarin het geïmplementeerd is. Inzichten over de Kwetsbaarheden Siemens heeft een

Beveiligingsadvies NCSC-2025-0136 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS, iOS en iPadOS

Kwetsbaarheden in Apple macOS, iOS en iPadOS Verholpen Apple heeft onlangs enkele veiligheidsproblemen opgelost in macOS, iOS en iPadOS. Dit artikel geeft gedetailleerde informatie over deze kwetsbaarheden, waarom ze ernstig zijn, en hoe Apple deze uitdagingen heeft aangepakt. Dit verbeteren van de software zorgt voor verbeterde beveiliging en voorkomt mogelijk misbruik door kwaadwillenden. Samenvatting van

Beveiligingsadvies NCSC-2025-0134 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Webex App

Informatie over de Kwetsbaarheid in de Cisco Webex App Een belangrijke kwetsbaarheid in de Cisco Webex App is aangepakt. Dit probleem werd veroorzaakt door de manier waarop de applicatie omgaat met zijn aangepaste URL-parser. Kwetsbaarheid Informatie Cisco’s Webex App had een kwetsbaarheid die ongeauthenticeerde kwaadwillenden in staat stelde gebruikers te manipuleren. Dit kon leiden tot

Beveiligingsadvies NCSC-2025-0125 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Overzicht van Verholpen Kwetsbaarheden in Oracle E-Business Suite Oracle heeft kortgeleden belangrijke updates vrijgegeven die meerdere kwetsbaarheden in hun E-Business Suite aanpakken. De kwetsbaarheden betroffen een breed scala aan componenten binnen de suite, waarbij diverse risico’s op het gebied van beveiliging werden geïdentificeerd, variërend van ongeautoriseerde toegang tot gegevens tot gedeeltelijke verstoringen van de dienstverlening.