Nieuwe Windows zero-day kwetsbaarheid stelt NTLM-referenties bloot, krijgt onofficiële patch.

Er is een nieuwe zero-day kwetsbaarheid ontdekt die aanvallers in staat stelt om NTLM-referenties te verzamelen door simpelweg het doelwit te misleiden een kwaadwillend bestand in Windows Verkenner te bekijken. De kwetsbaarheid is ontdekt door het 0patch-team, een platform dat ongeoorloofde ondersteuning biedt voor verouderde Windows-versies, en is gerapporteerd aan Microsoft. Er is echter nog

Beveiligingsadvies NCSC-2024-0466 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten

Inleiding Er zijn recentelijk meerdere kwetsbaarheden opgelost in verschillende Atlassian-producten. Deze problemen werden aangetroffen in veelgebruikte software zoals Jira, Bamboo en Confluence, vooral gerelateerd aan componenten van externe leveranciers zoals Oracle, RedHat en het Apache-consortium. In deze samenvatting bespreken we de details van de kwetsbaarheden, hun impact en de aangeboden oplossingen. Beschrijving van de Kwetsbaarheden

Beveiligingsadvies NCSC-2024-0463 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Backup & Replication

Kwetsbaarheden opgelost in Veeam Backup & Replication Overzicht Veeam, een bedrijf gespecialiseerd in back-upoplossingen, heeft onlangs een aantal beveiligingsproblemen in hun softwarepakket Veeam Backup & Replication aangepakt. Deze kwetsbaarheden lieten gebruikers met beperkte rechten toe om aanzienlijke schade aan te richten, zoals het op afstand uitvoeren van code, het extraheren van gevoelige gegevens, en het

Beveiligingsadvies NCSC-2024-0464 [1.00] [M/H] Kwetsbaarheden verholpen in SonicWall SMA100 SSLVPN

Beveiligingsupdate: Kwetsbaarheden Verholpen in SonicWall SMA100 SSLVPN Het Nationaal Cyber Security Centrum (NCSC) heeft een update gepubliceerd over meerdere beveiligingsproblemen in de SonicWall SMA100 SSLVPN, specifiek voor firmwareversies 10.2.1.13-72sv en eerder. Hierin zijn kritieke kwetsbaarheden geïdentificeerd die een ernstige bedreiging vormen voor de beveiliging van de systemen die deze software gebruiken. Samenvatting van de Kwetsbaarheden

Beveiligingsadvies NCSC-2024-0465 [1.00] [M/H] Kwetsbaarheden verholpen in ABB ASPECT, NEXUS Series en MATRIX Series

Overzicht van Kwetsbaarheden en Updates in ABB ASPECT, NEXUS Series en MATRIX Series Inleiding ABB heeft onlangs een reeks updates uitgebracht om talloze beveiligingskwetsbaarheden in hun ASPECT, NEXUS Series en MATRIX Series op te lossen. Deze kwetsbaarheden, die van toepassing zijn op versies tot 3.08.02, betreffen zowel de veiligheid van informatie als de algehele systeemveiligheid.

Microsoft zegt dat een TPM “niet onderhandelbaar” is voor Windows 11.

Microsoft maakte deze week overduidelijk dat gebruikers van Windows 10 niet kunnen upgraden naar Windows 11 tenzij hun systemen ondersteuning hebben voor TPM 2.0, waarbij ze aangeven dat het een “niet-onderhandelbare” vereiste is. TPM 2.0 (Trusted Platform Module 2.0) is een speciale processor op moderne computers die hardware-gebaseerde beveiligingsfuncties biedt en dienst doet als een

Beveiligingsadvies NCSC-2024-0462 [1.00] [M/H] Kwetsbaarheden verholpen in Zabbix

Kwetsbaarheden Opgelost in Zabbix: Een Overzicht Inleiding Zabbix, een softwareplatform voor monitoring, heeft recentelijk diverse kwetsbaarheden verholpen in hun server- en frontendcomponenten. Het doel is om onbedoelde toegang tot gevoelige informatie te voorkomen en de algemene veiligheid van het systeem te verbeteren. Deze samenvatting biedt een overzicht van de aard van de kwetsbaarheden, hun potentieel

Beveiligingsadvies NCSC-2024-0461 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Security Verify Access Appliance

Kwetsbaarheden in IBM Security Verify Access Appliance IBM heeft enkele belangrijke kwetsbaarheden opgelost in de Security Verify Access Appliance, versie 10.0.0 tot en met 10.0.8. Deze updates zijn essentieel voor het waarborgen van de integriteit en beveiliging van systemen die gebruikmaken van deze software. In dit document worden de risico’s en oplossingen gedetailleerd beschreven. Samenvatting