Beveiligingsadvies NCSC-2025-0123 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Inleiding Oracle heeft recentelijk updates uitgebracht om verschillende beveiligingskwetsbaarheden in zijn databaseproducten op te lossen. Deze kwetsbaarheden, als ze niet worden aangepakt, kunnen aanvallers in staat stellen om ongeautoriseerde toegang te krijgen, gevoelige gegevens te manipuleren, en zelfs systemen te verstoren middels een Denial-of-Service (DoS) aanval. Aangepaste Kwetsbaarheden Oracle heeft bevestigd dat er meerdere problemen

Beveiligingsadvies NCSC-2025-0124 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Oracle Communications Kwetsbaarheden – Hersteld en Geüpdatet Samenvatting Onlangs heeft Oracle verschillende veiligheidsproblemen in hun Oracle Communications producten aangepakt. Deze kwetsbaarheden hadden potentieel grote gevolgen, waaronder ongeautoriseerde toegang tot gevoelige data en mogelijke Denial-of-Service (DoS) aanvallen. Dit bericht geeft een overzicht van de gedekte producten, de geïdentificeerde kwetsbaarheden, de getroffen versies, en de oplossingen die

Microsoft blokkeert standaard ActiveX in Microsoft 365, Office 2024.

Microsoft heeft aangekondigd dat het later deze maand zal beginnen met het uitschakelen van alle ActiveX-besturingselementen in Windows-versies van Microsoft 365 en Office 2024-toepassingen. Bijna drie decennia geleden geïntroduceerd, in 1996, is ActiveX een verouderd softwareframework dat ontwikkelaars in staat stelt interactieve objecten te creëren die in Office-documenten zijn ingesloten. Na deze verandering zal ActiveX

Microsoft: Exchange 2016 en 2019 bereiken einde van ondersteuning over zes maanden

Microsoft heeft gewaarschuwd dat Exchange 2016 en Exchange 2019 over zes maanden, op 14 oktober, het einde van ondersteuning zullen bereiken. Het Exchange Server Engineering Team heeft ook richtlijnen gedeeld voor beheerders die verouderde servers moeten afbouwen tot die tijd. Ze waarschuwen dat Exchange 2016 en Exchange 2019 servers blootgesteld zullen worden aan aanvallen omdat

Microsoft waarschuwt voor CPU-pieken bij het typen in klassieke Outlook

Microsoft waarschuwde Windows-gebruikers voor verhoogd CPU-gebruik tijdens het typen bij het gebruik van recente versies van de klassieke Outlook-e-mailclient. Het bedrijf erkende dit probleem na een golf van gebruikersrapporten op sociale media en verschillende online platforms sinds begin november, waaronder de communitywebsite van Microsoft. Getroffenen meldden dat het uitschakelen van alle spellingscontrole-opties en invoegtoepassingen het

Microsoft adviseert Windows-gebruikers om 0x80070643 WinRE-fouten te negeren.

Microsoft zegt dat sommige gebruikers mogelijk 0x80070643-installatiefouten zien wanneer ze proberen de Windows Recovery Environment (WinRE) updates van april 2025 te implementeren. Het bekende probleem heeft invloed op de KB5057589 WinRE-update op Windows 10, versies 22H2 en 21H2, en KB5057588 op Windows Server 2022-systemen. Echter, zoals Redmond aan de getroffenen heeft verteld, kunnen deze installatieproblemen

Microsoft: Nieuwe noodupdates voor Windows lossen AD-beleid problemen op

Microsoft heeft buiten de reguliere updates om (OOB) Windows-updates uitgebracht om een bekend probleem aan te pakken dat van invloed is op lokale audit logon-beleid in Active Directory Groepsbeleid. Zoals het bedrijf uitlegde, kunnen deze lokale beleidsproblemen zich alleen manifesteren als een rapportage-inconsistentie, aangezien het mogelijk is dat logon- en logoff-gebeurtenissen correct worden gecontroleerd op

Beveiligingsadvies NCSC-2025-0122 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation Arena

Beveiligingsupdate: Kwetsbaarheden in Rockwell Automation Arena Verholpen Inleiding In de snel veranderende wereld van technologie is het essentieel dat systemen beschermd worden tegen potentiële beveiligingslekken. Onlangs heeft Rockwell Automation belangrijke updates uitgebracht om kwetsbaarheden in hun Arena-software aan te pakken. Deze kwetsbaarheden kunnen serieuze risico’s met zich meebrengen voor gebruikers die niet tijdig updaten. Details

Microsoft: Windows Server 2025-herstarts onderbreken connectiviteit op sommige domeincontrollers

Microsoft waarschuwde IT-beheerders dat sommige Windows Server 2025 domeincontrollers (DC’s) na een herstart mogelijk ontoegankelijk kunnen worden, waardoor apps en services niet werken of onbereikbaar blijven. Zoals het bedrijf uitlegde, wordt dit veroorzaakt doordat de servers het standaard firewallprofiel in plaats van het domein firewallprofiel laden na het opnieuw opstarten. “Domeincontrollers van Windows Server 2025

Tycoon2FA-phishingkit richt zich met nieuwe trucs op Microsoft 365

Phishing-as-a-service (PhaaS) platform Tycoon2FA, bekend om het omzeilen van multi-factor authenticatie op Microsoft 365 en Gmail-accounts, heeft updates gekregen die zijn stealth- en ontwijkingscapaciteiten verbeteren. Tycoon2FA werd in oktober 2023 ontdekt door onderzoekers van Sekoia, die later belangrijke updates meldden over de phishingkit die de verfijning en effectiviteit ervan verhoogden. Trustwave meldt nu dat de