Microsoft 365 anti-phishing-functie kan worden omzeild met CSS

Onderzoekers hebben een methode gedemonstreerd om een anti-phishing maatregel in Microsoft 365 (voorheen Office 365) te omzeilen, waardoor het risico toeneemt dat gebruikers schadelijke e-mails openen. Specifiek gaat het om de anti-phishing maatregel ‘First Contact Safety Tip’, die e-mailontvangers op Outlook waarschuwt wanneer ze een bericht ontvangen van een onbekend adres. Certitude-analisten die het lek

Beveiligingsadvies NCSC-2024-0324 [1.00] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox en Thunderbird

Kwetsbaarheden Verholpen in Mozilla Firefox en Thunderbird Mozilla heeft diverse kwetsbaarheden verholpen in de browsers Firefox en Thunderbird. Het is belangrijk om bewust te zijn van deze beveiligingsupdates en de nodige maatregelen te nemen om uw systeem te beschermen. Samenvatting van het Advisory Publicatie Kans Schade vandaag medium high NCSC-2024-0324 [1.00] Signed-PGP → Text, CSAF (sig),

Beveiligingsadvies NCSC-2024-0325 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba Networks ArubaOS en InstantOS

Informatie over Kwetsbaarheden in Aruba Networks ArubaOS en InstantOS Aruba Networks heeft recentelijk verscheidene beveiligingskwetsbaarheden in hun ArubaOS en InstantOS producten verholpen. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt voor doeleinden zoals het veroorzaken van een Denial-of-Service (DoS) of het uitvoeren van willekeurige code op een aangetast systeem. Dit artikel biedt een gedetailleerde beschouwing van

Proton VPN voegt ‘Discrete Pictogrammen’ toe om app te verbergen op Android-apparaten

Proton VPN heeft een reeks updates aangekondigd voor zijn Windows- en Android-apps om gebruikers te helpen censuur te bestrijden, blokkades te omzeilen en zichzelf te beschermen tegen autoritaire regeringen die verboden tools gebruiken. Een van de opvallende functies is ‘Discreet Icoon’, een nieuwe instelling waarmee gebruikers het Proton VPN-app-icoon kunnen verbergen en het laten verschijnen

Ingangspunt: Waarom hackers gestolen inloggegevens gebruiken voor eerste toegang

Het is een bekend verhaal: zwakke of hergebruikte wachtwoorden komen online terecht met schadelijke gevolgen voor organisaties. Criminelen gebruiken steeds vaker gestolen inloggegevens om initiële toegang tot gebruikersaccounts te krijgen, waardoor er nieuwe eisen aan de beveiliging worden gesteld. Dit heeft geleid tot een bloeiende markt voor gestolen inloggegevens en de initiële toegang die ze

Hacker wist 13.000 apparaten na inbraak in beheersplatform voor klaslokalen

Een hacker heeft Mobile Guardian, een digitaal platform voor klaslokaalbeheer dat wereldwijd wordt gebruikt, gehackt en op afstand informatie gewist van ten minste 13.000 iPads en Chromebooks van studenten. Mobile Guardian, een partner van ‘Google for Education’, is een cross-platform (Android, Windows, iOS, ChromeOS, macOS) één-tegen-één oplossing voor K-12 scholen die een complete suite van

Beveiligingsadvies NCSC-2024-0322 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Kwetsbaarheden Verholpen in Google Android en Samsung Mobile De Signed PGP-versies zijn leidend. Publicatie Kans Schade Details Referenties   Versie 1.00 Vandaag NCSC-2024-0322     medium high Signed-PGP → CSAF → PDF →   Vandaag medium high NCSC-2024-0322 [1.00] Signed-PGP → Text, CSAF (sig), PDF Kenmerken Kenmerken NULL Pointer Dereference Reachable Assertion Improper Access Control Buffer Over-read Use After

Beveiligingsadvies NCSC-2024-0323 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens Omnivise

Kritieke Kwetsbaarheden Verholpen in Siemens Omnivise T3000 Overzicht Siemens heeft verschillende kwetsbaarheden in hun Omnivise T3000-platform succesvol verholpen. Deze kwetsbaarheden laten kwaadwillenden toe om verhoogde rechten te verkrijgen en potentieel willekeurige code uit te voeren op het kwetsbare systeem. Hoewel lokaal geautoriseerde toegang vereist is voor misbruik, kan door specifieke kwetsbaarheden ook externe toegang verkregen

Ransomware-bende richt zich op IT-werknemers met nieuwe SharpRhino-malware

De Hunters International ransomware-groep richt zich op IT-medewerkers met een nieuwe C# remote access trojan (RAT) genaamd SharpRhino om bedrijfsnetwerken binnen te dringen. De malware helpt Hunters International om initiële infectie te bereiken, hun privileges op gecompromitteerde systemen te verhogen, PowerShell-opdrachten uit te voeren en uiteindelijk de ransomware-payload te ontplooien. Quorum Cyber onderzoekers die de

Storing bij Microsoft Azure legt diensten in heel Noord-Amerika plat

Microsoft heeft een Azure-storing verholpen die meer dan twee uur duurde en waardoor meerdere diensten voor klanten in Noord- en Latijns-Amerika werden uitgeschakeld. Het bedrijf zegt dat het incident begon rond 18:22 UTC en diensten trof die gebruikmaken van Azure Front Door (AFD), het moderne cloud Content Delivery Network (CDN). “Dit probleem treft meerdere geografische