Beveiligingsadvies NCSC-2026-0238 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft Dynamics

Microsoft heeft een lek gedicht in Dynamics NAV en Dynamics 365 Business Central waarmee een aanvaller via een malafide login‑request willekeurige code kan uitvoeren op het systeem. Het gaat om servers die het inlogverkeer en webservices van Dynamics aannemen. Omdat veel organisaties deze interfaces (SOAP/OData, API’s, webclient) rechtstreeks op internet hebben staan en er geen

Vanaf september maakt Microsoft Entra ID passkeys de standaard authenticatiemethode

Vanaf september 2026 gaat Microsoft passkeys standaard instellen als authenticatiemethode voor de Entra ID-dienst voor bedrijven. Gebruikers die nu SMS en spraak als verificatie gebruiken, zullen automatisch overstappen op passkeys. Deze traditionele methoden worden namelijk in februari 2027 uitgefaseerd. Voor gebruikers die al inloggen met passkeys, Windows Hello for Business, FIDO2-securitysleutels, slimme kaarten of andere

Beveiligingsadvies NCSC-2026-0227 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto Networks PAN-OS

Palo Alto Networks heeft een reeks kwetsbaarheden in PAN-OS gedicht die PA‑Series en VM‑Series firewalls én Panorama raken. Het gaat om fouten in uiteenlopende modules, van webinterfaces tot VPN‑functionaliteit. Updates zijn per 8 juli 2026 beschikbaar in de jongste maintenance‑releases. (security.paloaltonetworks.com) Wat is er precies aangepakt Cross‑site scripting (XSS) in meerdere onderdelen: de User‑ID Authentication

Beveiligingsadvies NCSC-2026-0228 [1.00] [M/H] Kwetsbaarheden verholpen in n8n workflow automation platform

n8n heeft in het workflow­platform meerdere kwetsbaarheden verholpen die draaien om autorisatie, authenticatie, data‑integriteit en vertrouwelijkheid. Hieronder de belangrijkste punten, plus wat je als beheerder nú kunt doen. Wat er is opgelost Onjuiste autorisatie bij het aanmaken van workflows: geauthenticeerde gebruikers konden een nieuwe workflow toewijzen aan een map binnen een project waar zij geen

Beveiligingsadvies NCSC-2026-0222 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

GitLab dicht meerdere kwetsbaarheden in CE/EE: update nu Op 8 juli 2026 heeft GitLab patchreleases 19.1.2, 19.0.4 en 18.11.7 uitgebracht. Deze updates verhelpen diverse beveiligingsproblemen en worden met klem aangeraden voor alle zelfbeheerde installaties. GitLab.com draait al op de gepatchte versie; klanten van GitLab Dedicated hoeven niets te doen. (docs.gitlab.com) Wat is er gerepareerd? Mismatch

Microsoft verwacht meer Windows-beveiligingsupdates dankzij AI-ontdekte kwetsbaarheden

Microsoft laat weten dat Windows-gebruikers meer beveiligingsupdates kunnen verwachten, nu het bedrijf meer inzet op kunstmatige intelligentie om kwetsbaarheden in de code op te sporen. In een vandaag gepubliceerde blogpost zegt Microsoft dat AI grote stappen heeft gezet in het opsporen van kwetsbaarheden. Hierdoor kunnen ingenieurs sneller beveiligingsproblemen identificeren voordat deze misbruikt worden in zero-day-aanvallen.

Beveiligingsadvies NCSC-2026-0223 [1.00] [M/H] Kwetsbaarheden verholpen in BeyondTrust Remote Support en Privileged Remote Access

BeyondTrust heeft meerdere beveiligingslekken in Remote Support (RS) en Privileged Remote Access (PRA) gedicht. De zwaarste fout is een pre-authenticatiekwetsbaarheid: onder een specifieke authenticatie-instelling kan een aanvaller zonder in te loggen toegangscontroles omzeilen en zo ongeautoriseerde – mogelijk verhoogde – toegang krijgen. Daarnaast is er een probleem in het netwerkcommunicatiesubsysteem waardoor een niet-geauthenticeerde aanvaller een

Nieuw AI-platform Forg365 richt zich op Microsoft 365-accounts met phishing technieken

Forg365 is een nieuw platform dat phishing-diensten aanbiedt en zich richt op het stelen van Microsoft 365-accounts. Hierbij worden geavanceerde technieken gebruikt, zoals “adversary-in-the-middle” (AiTM) aanvallen en het gebruik van apparaatcodes, gecombineerd met AI om verleidelijke e-mails te genereren. Het platform biedt ook een browserextensie waarmee toegang tot de gehackte Microsoft-accounts blijft bestaan zonder dat

Vishing-aanval richt zich op Microsoft 365-gebruikers met Entra Passkey-aanmelding

Een dreigingsactor richt zich op organisaties in diverse sectoren met nep-telefoontjes die Microsoft 365-gebruikers vragen een nieuwe Entra-sleutel te registreren. Deze aanvaller maakt gebruik van een nieuwe functie die Microsoft in mei aan beheerders heeft gegeven, waarmee ze gebruikers kunnen aansporen om sleutels te registreren voor veiligere verificatie. Sinds april zijn gebruikers de doelwitten: ze

Microsoft stelt standaard back-ups van Windows-instellingen in voor organisaties

Microsoft heeft aangekondigd dat de back-up- en hersteltool voor Windows-instellingen standaard zal worden ingeschakeld op systemen die zijn aangesloten op Microsoft Entra of hybride Entra-verbonden zijn, na een upgrade naar Windows 11 26H2. Voorheen bekend als Windows Backup for Organizations, helpt deze tool bij het back-uppen en herstellen van Windows-instellingen voor bedrijfsgebruikers na het opnieuw