Beveiligingsadvies NCSC-2024-0455 [1.00] [L/H] Kwetsbaarheid verholpen in Trend Micro Deep Security

Kwetsbaarheid Opgelost in Trend Micro Deep Security Een recente beveiligingsmelding stelt gebruikers van Trend Micro Deep Security op de hoogte van een verholpen kwetsbaarheid die aanwezig was in de Trend Micro Deep Security 20 Agent. Deze kwetsbaarheid stelde kwaadwillenden met legitieme domeintoegang in staat om hun rechten te verhogen en mogelijk willekeurige code uit te

Microsoft test nu hotpatch op Windows 11 24H2 en Windows 365

Microsoft heeft vandaag aangekondigd dat hotpatching van beveiligingsupdates nu ook in preview beschikbaar is op Windows 365 en Windows 11 Enterprise 24H2-clientapparaten. Windows Hotpatch is sinds februari 2022 beschikbaar voor Windows Server 2022 Datacenter: Azure Edition, aanvankelijk algemeen beschikbaar voor Windows Server Azure Edition-core-virtuele machines, en sinds september 2024 in openbare preview voor Windows Server

Nieuwe Windows 11 hersteltool stelt beheerders in staat om op afstand niet-opstartbare apparaten te repareren

Microsoft werkt aan een nieuwe Windows-functie genaamd “Snelle Herstel van Systemen” waarmee IT-beheerders op afstand “gerichte oplossingen” van Windows Update kunnen gebruiken om systemen te herstellen die niet meer opstarten. Deze nieuwe functie maakt deel uit van een nieuw Windows Resiliency Initiative dat is gelanceerd als reactie op een wijdverspreide storing in juli 2024, veroorzaakt

Beveiligingsadvies NCSC-2024-0454 [1.00] [M/H] Kwetsbaarheid verholpen in GitHub CLI

Kwetsbaarheid in GitHub CLI Opgelost Inleiding Onlangs is een beveiligingsprobleem in GitHub CLI verholpen. Dit probleem trof versies 2.6.1 en ouder en werd veroorzaakt door ontoereikende neutralisatie van speciale elementen, wat resulteerde in een command injectie. Dergelijke kwetsbaarheden kunnen ernstige veiligheidsrisico’s opleveren, zoals het ongeoorloofd uitvoeren van code op gebruikerssystemen. Details van de Kwetsbaarheid Beschrijving

Microsoft deelt meer details over beheerdersbeveiliging in Windows 11.

Microsoft heeft meer details gedeeld over de nieuwe Windows 11-beveiligingsfunctie voor beheerderbescherming, die beschikbaar is in preview en Windows Hello-authenticatieprompts gebruikt om toegang tot kritieke systeembronnen te blokkeren. Deze functie, die vorige maand voor het eerst werd geïntroduceerd in een preview-build voor Windows 11 Insiders in het Canary Channel, is ontworpen om “vrij beschikbare beheerrechten

Microsoft lanceert Zero Day Quest hackevenement met $4 miljoen aan beloningen.

Microsoft kondigde vandaag op zijn jaarlijkse Ignite-conferentie in Chicago, Illinois aan dat het zijn bug bounty-programma’s uitbreidt met Zero Day Quest, een nieuw hackevenement gericht op cloud- en AI-producten en -platforms. De Zero Day Quest begint vandaag met een onderzoeksuitdaging waarbij inzendingen van kwetsbaarheden voor specifieke scenario’s vermenigvuldigde beloningen kunnen opleveren en mogelijk in aanmerking

Beveiligingsadvies NCSC-2024-0453 [1.00] [M/H] Kwetsbaarheid verholpen in Oracle Agile PLM Framework

Informatie over de Kwetsbaarheid in Oracle Agile PLM Framework Overzicht van de Update Een belangrijke kwetsbaarheid in het Oracle Agile PLM Framework is recentelijk verholpen. Deze kwetsbaarheid stelde aanvallers zonder geldige authenticatie in staat om gevoelige informatie te benaderen via netwerktoegang. Het probleem is door Oracle aangepakt in versie 9.3.6 van het Agile PLM Framework.

Beveiligingsadvies NCSC-2024-0452 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens Tecnomatix Plant Simulation

Kwetsbaarheden in Siemens Tecnomatix Plant Simulation Inleiding Dit document biedt een gedetailleerd overzicht van de recent verholpen kwetsbaarheden in Siemens Tecnomatix Plant Simulation. Deze kwetsbaarheden vormen een potentieel risico voor de beveiliging en integriteit van de systemen die deze software gebruiken. Het Nationaal Cyber Security Centrum (NCSC) heeft deze advisories gepubliceerd om betrokken partijen te

Beveiligingsadvies NCSC-2024-0451 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS

Informatie over Opgeloste Kwetsbaarheden in Palo Alto PAN-OS Overzicht Onlangs zijn er enkele kwetsbaarheden verholpen in Palo Alto Networks’ PAN-OS, een veelgebruikt besturingssysteem voor netwerkbeveiliging. Deze kwetsbaarheden, die door potentiële aanvallers benut konden worden, zijn gedetailleerd beschreven en voorzien van updates om beveiligingsrisico’s te verminderen. Kwetsbaarheid Analyse Het Nationaal Cyber Security Centrum (NCSC) heeft een

Microsoft 365 Beheerportaal misbruikt om sextortion-e-mails te verzenden

Het Microsoft 365 Admin Portaal wordt misbruikt om sextortion-e-mails te versturen, waardoor de berichten betrouwbaar lijken en e-mailbeveiligingsplatforms omzeild worden. Sextortion-e-mails zijn oplichting waarbij wordt beweerd dat je computer of mobiele apparaat is gehackt om beelden of video’s van jou te stelen terwijl je seksuele handelingen uitvoert. De oplichters vragen vervolgens een betaling van $500