Beveiligingsadvies NCSC-2025-0072 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Overzicht van Verholpen Kwetsbaarheden in Google Android en Samsung Mobile In dit beveiligingsadvies worden de recent verholpen kwetsbaarheden in Google Android en Samsung Mobile besproken. Zowel Google als Samsung hebben updates uitgebracht om deze kwetsbaarheden aan te pakken. De details zijn hieronder te vinden. Samenvatting Publicatiedatum: Vandaag Kans: Medium Schade: Hoog Advisory ID: NCSC-2025-0072 Kwetsbaarheden

Nieuwe Microsoft 365 storing treft Teams en veroorzaakt gespreksuitval

Microsoft onderzoekt een nieuwe storing in Microsoft 365 die Teams-klanten treft en oproepstoringen veroorzaakt. Sinds de storing iets meer dan een uur geleden begon, heeft de storingsmonitoringsdienst Downdetector honderden meldingen ontvangen, waarbij getroffen gebruikers zeggen dat ze ook authenticatieproblemen ondervinden. “Gebruikers kunnen mogelijk geen oproepen ontvangen die via Microsoft Teams-geprovisioneerde automatische beantwoorders en oproepwachtrijen worden

Nieuwe ClickFix-aanval verspreidt Havoc C2 via Microsoft Sharepoint

Een onlangs ontdekte ClickFix-phishingcampagne misleidt slachtoffers om kwaadaardige PowerShell-commando’s uit te voeren die het Havok post-exploitation framework inzetten voor externe toegang tot gecompromitteerde apparaten. ClickFix is een social-engineeringtactiek die vorig jaar is opgedoken, waarbij dreigingsactoren websites of phishingbijlagen maken die valse fouten weergeven en de gebruiker vervolgens vragen op een knop te klikken om deze

CISA bestempelt kwetsbaarheden in Windows en Cisco als actief uitgebuit.

CISA heeft Amerikaanse federale agentschappen gewaarschuwd om hun systemen te beveiligen tegen aanvallen die misbruik maken van kwetsbaarheden in Cisco- en Windows-systemen. Hoewel het agentschap voor cyberbeveiliging deze gebreken heeft gemarkeerd als actief geëxploiteerd, heeft het nog geen specifieke details verstrekt over deze kwaadaardige activiteiten en wie erachter zitten. Het eerste gebrek (bijgehouden als CVE-2023-20118)

Beveiligingsadvies NCSC-2025-0070 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab

GitLab Beveiligingsupdate: Cruciale Kwetsbaarheden Verholpen GitLab heeft recentelijk enkele belangrijke beveiligingslekken in zijn Community Edition (CE) en Enterprise Edition (EE) aangepakt. Deze kwetsbaarheden, die in versies voor 17.7.6, 17.8.4 en 17.9.1 aanwezig waren, zijn door de patches van GitLab verholpen. In deze adviesbrief geven we een overzicht van de kwetsbaarheden en hoe ze aangepakt kunnen

Microsoft koppelt recente Microsoft 365-storing aan problematische update

Microsoft zegt dat een codeprobleem de oorzaak is van een inmiddels opgelost Microsoft 365-storing in het weekend die de authenticatie van Outlook en Exchange Online beïnvloedde. Volgens een incidentrapport dat zaterdag om 21:29 UTC in het Microsoft 365-beheerderscentrum werd gepubliceerd, zorgde het incident ook voor verminderde functionaliteit van Teams en Power Platform en veroorzaakte het

Beveiligingsadvies NCSC-2025-0071 [1.00] [M/H] Kwetsbaarheid verholpen in Zohocorp ManageEngine ADSelfService Plus

Update over Beveiligingskwetsbaarheid in Zoho ManageEngine ADSelfService Plus ZohoCorp heeft recentelijk een belangrijke kwetsbaarheid opgelost in hun softwareproduct, ManageEngine ADSelfService Plus, die van invloed was op versies 6510 en eerder. Deze kwetsbaarheid betrof de manier waarop sessies werden beheerd binnen het systeem. Wanneer multi-factor authenticatie (MFA) niet is ingeschakeld, kunnen gebruikers met geldige accounts het

Microsoft bevestigt dat het in mei na 14 jaar stopt met Skype.

Microsoft heeft bevestigd dat de Skype-video- en berichtendienst in mei zal worden stopgezet, 14 jaar nadat het de Windows Live Messenger verving. Een lezer nam contact op met BleepingComputer en deelde dat volgens strings gevonden in previewversies van Skype voor Windows, het bedrijf gebruikers zal vragen om over te schakelen naar Teams Free, waarbij al

Microsoft identificeert cybercriminelen achter AI-deepfake-netwerk

Microsoft heeft meerdere dreigingsactoren genoemd die deel uitmaken van een cybercrimebende die wordt beschuldigd van het ontwikkelen van kwaadaardige tools die in staat zijn de beveiligingsmaatregelen van generatieve AI te omzeilen om deepfakes van beroemdheden en andere illegale inhoud te genereren. In een bijgewerkte klacht worden de individuen geïdentificeerd als Arian Yadegarnia uit Iran (ook

Microsoft lost probleem met slepen-en-neerzetten in Outlook veroorzaakt door Windows-updates op

Microsoft heeft een bekend probleem opgelost dat e-mail en agenda sleep-en-neerzet functionaliteit brak in klassieke Outlook na het installeren van recente updates op Windows 24H2-systemen. Volgens Redmond worden de updates die deze problemen veroorzaken aangeduid als de KB5050094 januari 2025 preview cumulatieve update en de KB5051987 februari 2025 beveiligingsupdate. “Na het installeren van de januari