Apple introduceert nieuwe Passwords-app voor macOS, iOS en iPadOS

Apple Introduceert Nieuwe Passwords-app op WWDC Apple heeft tijdens de jaarlijkse ontwikkelaarsconferentie WWDC een baanbrekende Passwords-app aangekondigd voor de platforms macOS, iOS en iPadOS. Deze nieuwe app stelt gebruikers in staat om hun wachtwoorden op een groter aantal apparaten te synchroniseren. Volgens Apple: “De nieuwe Passwords-app maakt het eenvoudiger voor gebruikers om wachtwoorden, passkeys, wifi-wachtwoorden

Beveiligingsadvies NCSC-2024-0243 [1.00] [M/H] Kwetsbaarheden verholpen in PHP

Er zijn kwetsbaarheden verholpen in PHP. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van de applicatie. De kwetsbaarheid met kenmerk CVE-2024-4577 is feitelijk een herintreding van de kwetsbaarheid met kenmerk CVE-2012-1823. Deze kwetsbaarheid maakt het mogelijk om willekeurige code uit te voeren met rechten van de applicatie middels

Microsoft activeert de omstreden Recall-functie in Windows niet standaard

Microsoft’s Controversial Recall Feature in Windows Microsoft heeft ervoor gekozen om de omstreden Recall-feature in Windows niet standaard in te schakelen. Deze functie, die door critici werd bestempeld als een ‘privacynachtmerrie’ en een beveiligingsrisico, heeft ook de aandacht getrokken van de Britse privacytoezichthouder. Deze toezichthouder heeft Microsoft verzocht om meer informatie over deze functionaliteit. Recall

PHP patcht ernstig beveiligingslek in Windows-versie dat RCE-aanvallen op servers mogelijk maakt

Nieuwe PHP Updates: Kritieke Kwetsbaarheid Verholpen Update en Kwetsbaarheid Inleiding PHP heeft updates uitgebracht die een kritieke kwetsbaarheid (CVE-2024-4577) in de Windowsversie oplossen. Deze kwetsbaarheid maakt remote code execution (RCE) op de onderliggende server mogelijk. Een ongeautoriseerde aanvaller kan willekeurige code uitvoeren op servers waar PHP in de CGI mode draait en de Chinese of

Beveiligingsadvies NCSC-2024-0242 [1.00] [M/M] Kwetsbaarheden verholpen in RoundCube Webmail

RoundCube heeft kwetsbaarheden verholpen in RoundCube Webmail. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer en mogelijk toegang tot gevoelige gegevens in de context van de browser van het slachtoffer. Omdat het hier een webmail-toepassing

Beveiligingsadvies NCSC-2024-0240 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Google heeft kwetsbaarheden verholpen in Android. De kwetsbaarheden stellen een kwaadwillende in staat om zich verhoogde rechten toe te kennen, een Denial-of-Service te veroorzaken of toegang te krijgen tot gevoelige gegevens. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide link te openen, of een malafide app te installeren en draaien. In deze

Beveiligingsadvies NCSC-2024-0241 [1.00] [M/H] Kwetsbaarheden verholpen in FortiNet FortiWebManager

FortiNet heeft kwetsbaarheden verholpen in FortiWebManager. Een kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen en mogelijk handelingen uit te voeren waartoe de kwaadwillende aanvankelijk niet is geautoriseerd. Voor succesvol misbruik moet de kwaadwillende minimaal leesrechten hebben op het kwetsbare systeem. NCSC-2024-0241 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en

Beveiligingsadvies NCSC-2024-0239 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform

Solarwinds heeft kwetsbaarheden verholpen in Solarwinds Platform. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, een command-injection uit te voeren, of om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende voorafgaande authenticatie hebben.

Hotel check-in kiosk kan door enkele invoer fout gastgegevens lekken

Kwetsbaarheid in Check-In Kiosk Kwetsbaarheid Ontdekt in Check-In Kiosk van Ariane Systems Onderzoekers hebben een aanzienlijke kwetsbaarheid ontdekt in een veelgebruikte check-in kiosk, vervaardigd door Ariane Systems. Deze kwetsbaarheid stelt aanvallers in staat om gevoelige gastgegevens te achterhalen. Hoewel Ariane Systems heeft verklaard dat het probleem inmiddels is verholpen, zijn er geen specifieke details gegeven