Beveiligingsadvies NCSC-2026-0154 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Premiere Pro

Adobe heeft beveiligingslekken in Premiere Pro gedicht. Het ging mis bij het verwerken van speciaal geprepareerde mediabestanden. Daardoor konden twee fouten — een out‑of‑bounds write en een use‑after‑free — leiden tot het uitvoeren van willekeurige code binnen de app. Daarvoor is wel nodig dat een gebruiker zo’n kwaadaardig bestand opent. (helpx.adobe.com) De fixes zitten in

Beveiligingsadvies NCSC-2026-0157 [1.01] [H/H] Kwetsbaarheden verholpen in Cisco Catalyst SD-WAN Controller en Manager

Cisco heeft vier kwetsbaarheden gedicht in de Catalyst SD-WAN Controller- en Manager-producten. Het gaat om XXE-injectie, privilege-escalatie en een authentication bypass. Die laatste zit in het peering-authenticatiemechanisme. Daardoor kunnen ongeauthenticeerde aanvallers op afstand toch verhoogde rechten krijgen. Met zulke rechten is het mogelijk om netwerkconfiguraties aan te passen en zo de werking van het netwerk

Microsoft deelt oplossingen voor YellowKey Windows-kwetsbaarheid

Microsoft heeft oplossingen gedeeld voor YellowKey, een recent ontdekte kwetsbaarheid in Windows BitLocker die toegang verleent tot beveiligde schijven. De beveiligingsfout werd vorige week onthuld door een anonieme onderzoeker, ‘Nightmare Eclipse,’ die het beschreef als een achterdeur en een proof-of-concept exploit publiceerde. Volgens Nightmare Eclipse vereist exploitatie van deze kwetsbaarheid het plaatsen van speciaal vervaardigde

Beveiligingsadvies NCSC-2026-0165 [1.00] [M/H] Kwetsbaarheid aangetroffen in Microsoft Windows

Microsoft heeft tegenmaatregelen uitgebracht voor een kwetsbaarheid in Windows waarmee iemand met lokale toegang alsnog bij data kan die met BitLocker is versleuteld. Het gaat om een security feature bypass in Windows, ook wel ‘YellowKey’ genoemd. Er is een publiek beschikbaar proof‑of‑concept dat laat zien hoe deze zwakke plek kan worden misbruikt. Belangrijk: de fout

Microsoft wil in 2026 de kwaliteit van Windows 11-drivers verbeteren.

Microsoft streeft naar hogere kwaliteit van Windows 11-drivers, aangezien deze cruciaal zijn voor een soepel OS-gebruik. Drivers verbinden het besturingssysteem met de hardware en accessoires. Voor de introductie van Windows 11 werd er regelmatig een WinHEC (Windows Hardware Engineering Conference) georganiseerd, waar ontwikkelaars van Microsoft en OEM-partners samenkwamen om de kwaliteit te verbeteren. De laatste

Beveiligingsadvies NCSC-2026-0159 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Exchange Server

Microsoft heeft een lek in Exchange Server gedicht. Het ging om een cross‑site scripting-kwetsbaarheid (XSS) die ontstond doordat invoer niet goed werd geneutraliseerd bij het genereren van webpagina’s. Een onbevoegde aanvaller kon daardoor via het netwerk kwaadaardige scripts insluizen en spoofing-aanvallen uitvoeren. De kern van het probleem: gebruikersinvoer werd onvoldoende opgeschoond voordat die op pagina’s

Microsoft test aanpasbare taakbalk en Startmenu in Windows 11

Microsoft heeft eindelijk de aanpasbare taakbalk en Startmenu teruggebracht in de nieuwste preview van Windows 11 voor Insiders in het Experimentele kanaal. Vanaf Windows 11 Insider Preview Build 26300.8493 kun je de taakbalk nu instellen met kleinere knoppen en verplaatsen naar de onder-, boven-, linker- of rechterkant van je scherm. “De optie om de taakbalk

Beveiligingsadvies Redirecting…

NGINX heeft een beveiligingslek gedicht in de ngx_http_rewrite_module, onderdeel van zowel NGINX Plus als de open‑sourceversie. Het gaat om een heap buffer overflow in de module die URL‑rewrites afhandelt. Een aanvaller kan dit misbruiken met speciaal samengestelde HTTP‑verzoeken die bepaalde rewrite‑directives raken. Dat kan het geheugen beschadigen en leiden tot een Denial‑of‑Service. Staat Address Space

Nieuwe zero-day exploit ‘MiniPlasma’ in Windows biedt systeemtoegang, bewijs van concept uitgebracht

Een cybersecurityonderzoeker heeft een nieuw beveiligingslek in Windows onthuld onder de naam “MiniPlasma”. Dit lek stelt aanvallers in staat om op volledig bijgewerkte Windows-systemen toegang te krijgen tot systeemprivileges. De onderzoeker, bekend als Chaotic Eclipse, heeft zowel de broncode als een gecompileerd uitvoerbaar bestand op GitHub geplaatst. Hij beweert dat Microsoft een eerder gemeld beveiligingsprobleem