Nieuwe versie van WinRAR verwijdert Windows-metadata voor verbeterde privacy

WinRAR 7.10 werd gisteren uitgebracht met tal van functies, zoals grotere geheugenpagina’s, een donkere modus en de mogelijkheid om fijn af te stemmen hoe Windows Mark-of-the-Web-vlaggen worden toegepast bij het uitpakken van bestanden. WinRAR is een populaire bestandarchiverings- en compressietool voor Windows waarmee gebruikers gecomprimeerde bestanden kunnen maken, uitpakken en beheren, voornamelijk in RAR, ZIP

Beveiligingsadvies NCSC-2025-0063 [1.00] [M/H] Kwetsbaarheid verholpen in PostgreSQL

Kwetsbaarheid in PostgreSQL Opgelost: Wat Je Moet Weten Samenvatting Er is een belangrijke kwetsbaarheid ontdekt en verholpen in PostgreSQL, een veelgebruikte open-source database. Deze kwetsbaarheid bevindt zich in de libpq-functies van PostgreSQL en betreft een SQL-injectiefout die ernstige gevolgen kan hebben voor de veiligheid van systemen die van deze functie gebruikmaken. Onjuiste verwerking van aanhalingstekens

WinRAR 7.10 verbetert de privacy in Windows door MoTW-gegevens te verwijderen

WinRAR 7.10 werd gisteren uitgebracht met talrijke functies, zoals grotere geheugenpagina’s, een donkere modus en de mogelijkheid om fijn af te stemmen hoe Windows Mark-of-the-Web markeringen worden doorgegeven bij het uitpakken van bestanden. WinRAR is een populair archiverings- en compressiehulpmiddel voor Windows waarmee gebruikers gecomprimeerde bestanden kunnen maken, uitpakken en beheren, voornamelijk in RAR-, ZIP-

Microsoft herinnert beheerders eraan zich voor te bereiden op de stopzetting van WSUS-stuurprogrammasynchronisatie.

Microsoft heeft IT-beheerders opnieuw herinnerd aan het feit dat de driversynchronisatie in Windows Server Update Services (WSUS) zal worden stopgezet op 18 april, over slechts 60 dagen. Na deze stopzetting moedigt het bedrijf ondernemingen aan om cloudgebaseerde oplossingen te gebruiken voor client- en serverupdates, zoals Windows Autopatch, Azure Update Manager en Microsoft Intune. “Voor lokale

Chinese hackers misbruiken Microsoft APP-v-tool om antivirus te omzeilen.

De Chinese APT-hackergroep “Mustang Panda” is gespot bij het misbruiken van de Microsoft Application Virtualization Injector utility als een LOLBIN om kwaadaardige payloads in legitieme processen te injecteren om zo detectie door antivirussoftware te ontwijken. Deze techniek is ontdekt door dreigingsonderzoekers bij Trend Micro, die de dreigingsgroep volgen als Earth Preta, en zij rapporteren dat

Beveiligingsadvies NCSC-2025-0062 [1.00] [M/H] Kwetsbaarheid verholpen in Juniper Session Smart Router

Beveiligingsupdate voor Juniper Session Smart Router: Wat je moet weten Juniper heeft recent een beveiligingslek gepatcht in hun Session Smart Router. Dit lek maakte het mogelijk voor kwaadwillenden om zonder enige vorm van authenticatie toegang te verkrijgen tot de kwetsbare systemen, met de potentiële mogelijkheid om deze over te nemen. Wat houdt de kwetsbaarheid in?

Microsoft verwijdert de functie Locatiegeschiedenis in Windows

Microsoft heeft aangekondigd dat de Locatiegeschiedenis-functie uit Windows wordt verwijderd. Met deze functie konden applicaties zoals de virtuele assistent Cortana de locatiegeschiedenis van het apparaat ophalen. Het verwijderen van deze functie betekent dat de gegevens niet langer lokaal worden opgeslagen en de instelling uit het besturingssysteem (Windows 10 en 11) zal verdwijnen. “We verwijderen de

Microsoft ontdekt XCSSET macOS-malwarevariant die wordt gebruikt voor cryptodiefstal

Er is een nieuwe variant van de XCSSET macOS modulaire malware opgedoken in aanvallen die zich richten op gevoelige gebruikersinformatie, waaronder digitale portemonnees en gegevens uit de legitieme Notes-app. De malware wordt meestal verspreid via geïnfecteerde Xcode-projecten. Het is al minstens vijf jaar aanwezig en elke update vormt een mijlpaal in de ontwikkeling van XCSSET.

Microsoft: Hackers stelen e-mails bij phishingaanvallen op apparaatcodes

Een actieve campagne van een dreigingsactor die mogelijk aan Rusland is gelinkt, richt zich op Microsoft 365-accounts van individuen bij interessante organisaties met behulp van phishing met apparaatcodes. De doelwitten bevinden zich in de overheid, NGO’s, IT-diensten en technologie, defensie, telecommunicatie, gezondheidszorg en energie-/olie- en gassectoren in Europa, Noord-Amerika, Afrika en het Midden-Oosten. Het Microsoft