Beveiligingsadvies NCSC-2025-0087 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab

Inleiding op de Kwetsbaarheidsrapportage voor GitLab In deze rapportage bespreken we de beveiligingskwetsbaarheden die recentelijk zijn opgelost in GitLab, een platform voor versiebeheer. Deze kwetsbaarheden zijn aangetroffen in versies van GitLab Community Edition (CE) en Enterprise Edition (EE), met name tussen 11.5 en 17.9.2. De getroffen beveiligingsproblemen variëren van onrechtmatige toegang tot gevoelige gegevens tot

Microsoft biedt excuses aan voor het verwijderen van VSCode-extensies die door miljoenen worden gebruikt.

Microsoft heeft de extensies ‘Material Theme – Free’ en ‘Material Theme Icons – Free’ opnieuw op de Visual Studio Marketplace geplaatst, nadat bleek dat de versluierde code die ze bevatten niet kwaadaardig was. De twee VSCode-extensies, die meer dan 9 miljoen installaties tellen, werden eind februari van de VSCode Marketplace verwijderd vanwege veiligheidsrisico’s, en hun

Kladblok voor Windows krijgt AI-tekstsamenvatting in Windows 11

Microsoft test momenteel een AI-gestuurde tekstsamenvattingsfunctie in Kladblok en een “Teken & Vasthouden”-functie in Knipprogramma om perfecte vormen te tekenen. De nieuwe en veelgevraagde Kladblokfunctie, genaamd “Samenvatten”, wordt vandaag uitgerold voor Windows 11 Insiders in de Canary- en Dev-kanalen op Windows 11, die Kladblok versie 11.2501.29.0 hebben geüpgraded. “Om te beginnen selecteer je de tekst

Microsoft zegt dat de knop om de klassieke Outlook te herstellen, niet werkt.

​Microsoft onderzoekt een bekend probleem waarbij de nieuwe Outlook e-mailclient crasht wanneer gebruikers op de knop “Terug naar klassieke Outlook” klikken, wat hen zou moeten helpen om terug te schakelen naar de klassieke Outlook. “Sommige gebruikers hebben gemeld dat de knop ’terug naar klassieke Outlook’ in de nieuwe Outlook voor Windows geen helpartikel opent over

Microsoft repareert Windows Kernel zero-day die sinds 2023 wordt uitgebuit.

Het Slowaakse cybersecuritybedrijf ESET meldt dat een recent verholpen zero-day kwetsbaarheid in het Windows Win32 Kernel Subsysteem sinds maart 2023 is uitgebuit in aanvallen. Opgelost in de Windows-beveiligingsupdates die zijn uitgebracht tijdens de Patch Tuesday van deze maand, wordt het beveiligingslek nu bijgehouden als CVE-2025-24983 en werd gemeld aan Microsoft door ESET-onderzoeker Filip Jurčacko. De

Beveiligingsadvies NCSC-2025-0086 [1.00] [M/H] Kwetsbaarheid verholpen in Apple iOS, iPadOS, macOS Sequoia, visionOS en Safari

In het recente beveiligingsadvies heeft Apple een kwetsbaarheid opgelost die invloed heeft op verschillende besturingssystemen, waaronder iOS, iPadOS, macOS Sequoia, visionOS en Safari. Deze kwetsbaarheid, geïdentificeerd als CVE-2025-24201, betreft een "out-of-bounds" schrijfprobleem. Dit kan mogelijk ongeautoriseerde acties toestaan, wat een groot risico kan vormen voor gebruikers van de getroffen systemen. Belangrijkste Kenmerken van de Kwetsbaarheid

Beveiligingsadvies NCSC-2025-0082 [1.00] [M/H] Kwetsbaarheden verholpen in FortiOS, FortiProxy, FortiPAM, FortiSRA en FortiWeb.

Samenvatting van Kwetsbaarheden en Oplossingen Kwetsbaarheden in Fortinet Producten Recent is er een belangrijke update vrijgegeven door Fortinet, waarmee kwetsbaarheden zijn verholpen in diverse producten zoals FortiOS, FortiProxy, FortiPAM, FortiSRA en FortiWeb. Deze kwetsbaarheid betreft de manier waarop deze systemen omgaan met HTTP- en HTTPS-verzoeken. Dit kan leiden tot de uitvoering van ongeautoriseerde code als

Beveiligingsadvies NCSC-2025-0083 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiSandbox

Kwetsbaarheden Geadresseerd in Fortinet FortiSandbox Fortinet heeft enkele belangrijke kwetsbaarheden in hun product FortiSandbox verholpen. Deze aanpassingen zijn erg relevant voor organisaties die gebruik maken van deze software om hun cyberbeveiliging te versterken. Het is essentieel om op de hoogte te blijven van deze updates om ervoor te zorgen dat uw systemen beschermd blijven tegen

Beveiligingsadvies NCSC-2025-0085 [1.00] [M/H] Kwetsbaarheid verholpen in Ivanti Secure Access Client

Kwetsbaarheid in Ivanti Secure Access Client Gerepareerd In de Ivanti Secure Access Client is een kwetsbaarheid ontdekt en inmiddels verholpen. Deze beveiligingsfout wordt uitgebreid beschreven in een recent uitgebracht beveiligingsbericht door het National Cyber Security Centre (NCSC). Het probleem was gerelateerd aan onvoldoende restrictieve toegangsrechten, wat lokale geauthenticeerde gebruikers de mogelijkheid gaf om hun toegangsrechten