Microsoft ontmantelt ONNX-phishing-as-a-service-infrastructuur.

​Microsoft en het Ministerie van Justitie hebben meer dan 240 domeinen in beslag genomen die werden gebruikt door klanten van ONNX, een phishing-as-a-service (PhaaS) platform, om bedrijven en individuen in de Verenigde Staten en wereldwijd te targeten sinds ten minste 2017. Volgens het Digital Defense Report 2024 van Microsoft was ONNX (voorheen bekend als Caffeine)

Microsoft bevestigt problemen met game-audio op Windows 11 24H2-pc’s.

Microsoft heeft een nieuw probleem bevestigd dat Windows 24H2-systemen treft en ervoor zorgt dat game-audio onverwachts naar het maximale volume stijgt bij het gebruik van USB DAC-geluidssystemen. Zoals het bedrijf uitlegde in een ondersteuningsdocument dat dinsdag werd gepubliceerd, treedt dit bekende probleem op bij Windows 24H2-gamingsystemen waar getroffen gamers een Creative Sound BlasterX G6 USB

Beveiligingsadvies NCSC-2024-0456 [1.00] [M/H] Kwetsbaarheden verholpen in Apple macOS en Safari

Kwetsbaarheden Verholpen in Apple macOS en Safari Apple heeft recentelijk meerdere veiligheidsproblemen opgelost in de besturingssystemen macOS en de webbrowser Safari. Deze problemen zijn gedetailleerd gepresenteerd door het Nationaal Cyber Security Centrum (NCSC) in de advisory met nummer NCSC-2024-0456. Hieronder volgt een uitgebreide uitleg en informatie over de aard van deze kwetsbaarheden, de impact ervan,

Beveiligingsadvies NCSC-2024-0457 [1.00] [M/H] Kwetsbaarheden verholpen in Apple iOS en iPadOS

Informatie over Kwetsbaarheden in Apple iOS en iPadOS Apple heeft meerdere beveiligingskwetsbaarheden in iOS en iPadOS geïdentificeerd en opgelost. Deze kwetsbaarheden kunnen leiden tot ernstige beveiligingsproblemen, zoals het uitvoeren van willekeurige code, die door kwaadwillenden kan worden misbruikt. De meest recente informatie is gepubliceerd door het Nationaal Cyber Security Centrum (NCSC) en richt zich op

Beveiligingsadvies NCSC-2024-0455 [1.00] [L/H] Kwetsbaarheid verholpen in Trend Micro Deep Security

Kwetsbaarheid Opgelost in Trend Micro Deep Security Een recente beveiligingsmelding stelt gebruikers van Trend Micro Deep Security op de hoogte van een verholpen kwetsbaarheid die aanwezig was in de Trend Micro Deep Security 20 Agent. Deze kwetsbaarheid stelde kwaadwillenden met legitieme domeintoegang in staat om hun rechten te verhogen en mogelijk willekeurige code uit te

Microsoft test nu hotpatch op Windows 11 24H2 en Windows 365

Microsoft heeft vandaag aangekondigd dat hotpatching van beveiligingsupdates nu ook in preview beschikbaar is op Windows 365 en Windows 11 Enterprise 24H2-clientapparaten. Windows Hotpatch is sinds februari 2022 beschikbaar voor Windows Server 2022 Datacenter: Azure Edition, aanvankelijk algemeen beschikbaar voor Windows Server Azure Edition-core-virtuele machines, en sinds september 2024 in openbare preview voor Windows Server

Nieuwe Windows 11 hersteltool stelt beheerders in staat om op afstand niet-opstartbare apparaten te repareren

Microsoft werkt aan een nieuwe Windows-functie genaamd “Snelle Herstel van Systemen” waarmee IT-beheerders op afstand “gerichte oplossingen” van Windows Update kunnen gebruiken om systemen te herstellen die niet meer opstarten. Deze nieuwe functie maakt deel uit van een nieuw Windows Resiliency Initiative dat is gelanceerd als reactie op een wijdverspreide storing in juli 2024, veroorzaakt

Beveiligingsadvies NCSC-2024-0454 [1.00] [M/H] Kwetsbaarheid verholpen in GitHub CLI

Kwetsbaarheid in GitHub CLI Opgelost Inleiding Onlangs is een beveiligingsprobleem in GitHub CLI verholpen. Dit probleem trof versies 2.6.1 en ouder en werd veroorzaakt door ontoereikende neutralisatie van speciale elementen, wat resulteerde in een command injectie. Dergelijke kwetsbaarheden kunnen ernstige veiligheidsrisico’s opleveren, zoals het ongeoorloofd uitvoeren van code op gebruikerssystemen. Details van de Kwetsbaarheid Beschrijving

Microsoft deelt meer details over beheerdersbeveiliging in Windows 11.

Microsoft heeft meer details gedeeld over de nieuwe Windows 11-beveiligingsfunctie voor beheerderbescherming, die beschikbaar is in preview en Windows Hello-authenticatieprompts gebruikt om toegang tot kritieke systeembronnen te blokkeren. Deze functie, die vorige maand voor het eerst werd geïntroduceerd in een preview-build voor Windows 11 Insiders in het Canary Channel, is ontworpen om “vrij beschikbare beheerrechten

Microsoft lanceert Zero Day Quest hackevenement met $4 miljoen aan beloningen.

Microsoft kondigde vandaag op zijn jaarlijkse Ignite-conferentie in Chicago, Illinois aan dat het zijn bug bounty-programma’s uitbreidt met Zero Day Quest, een nieuw hackevenement gericht op cloud- en AI-producten en -platforms. De Zero Day Quest begint vandaag met een onderzoeksuitdaging waarbij inzendingen van kwetsbaarheden voor specifieke scenario’s vermenigvuldigde beloningen kunnen opleveren en mogelijk in aanmerking