#windows

51 artikelen over dit onderwerp

DreigingenGehackte Oekraïense sites tonen nep-Cloudflare-pagina die Psychedelic Stealer installeertGehackte Oekraïense bedrijfssites tonen een valse Cloudflare-controle die via ClickFix de infostealer Psychedelic Stealer installeert.ToolsMicrosoft lost bug op die File History-back-up in Windows brakMicrosoft brengt updates uit die het File History-back-upprobleem verhelpen dat de septemberupdates veroorzaakten.AnalyseKwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositoriesRuim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.ToolsWindows 11 KB5124010: previewupdate met 46 wijzigingen en Bluetooth-fixesOptionele previewupdate KB5124010 voor Windows 11 24H2 en 25H2 bevat 46 wijzigingen, met Bluetooth-verbeteringen en een fix voor File History.DreigingenPlaceholder-domein third-party.com misbruikt voor ClickFix-aanvallenThird-party.com, jarenlang een placeholder-domein in devdocs, toont nu een nep-Cloudflare-check die Windows-gebruikers via ClickFix besmet.ToolsNieuwe Defender-exploit van Abdelhamid Naceri blokkeert virusdefinitie-updatesOnderzoeker Abdelhamid Naceri publiceert een nieuwe zero-day die Windows Defender-updates blokkeert, na eerdere exploits als ShieldCrash.ToolsSeptemberupdates van Microsoft breken File History-back-up in WindowsWindows-updates van september 2026 zorgen ervoor dat de back-upfunctie File History stopt met werken op meerdere Windows-versies.ToolsMicrosoft lost bug op achter foutieve meldingen dat Defender is uitgeschakeldMicrosoft heeft een bug verholpen die zorgde voor foutieve meldingen dat Defender Antivirus was uitgeschakeld op Windows 11 en Server 2025.ToolsMicrosoft deelt workaround voor domain-inlogprobleem na KB5124008Microsoft biedt een tijdelijke oplossing via Intune, group policy of registry voor het domain trust-probleem dat KB5124008 en KB5124012 veroorzaken.DreigingenBambooToken-malware bestuurt Windows- en Linux-systemen via MQTTOnderzoekers ontdekten malware die sinds 2023 het IoT-protocol MQTT misbruikt om Windows- en Linux-systemen op afstand te besturen.ToolsMicrosoft-update van september verstoort geluid op sommige Windows-pc'sMicrosoft bevestigt dat KB5124008 en KB5124012 USB-audio verstoren op Windows 11. Een tijdelijke workaround herstelt het geluid.DreigingenChinese hackersgroep misbruikt lek in Sogou-invoermethode voor backdoor GRAYRABBITUNC3569 exploiteerde een kwetsbaarheid in het populaire Sogou Input Method om de GRAYRABBIT-backdoor te installeren, ontdekte Gen Digital.ToolsMicrosoft lost opstartprobleem Teams en Outlook op ARM-Windows opSeptember-update KB5124012 verhelpt de bug waardoor Teams en het nieuwe Outlook niet opstartten op ARM-Windows-pc's zoals de Surface Pro 11.ToolsSeptember-updates verhelpen bug die bureaubladinstellingen wisteMicrosoft lost met de Patch Tuesday-updates van september het probleem op dat bureaubladinstellingen op Windows 11 wiste na installatie van KB5120998.ToolsMicrosoft lost bug op die muisinstellingen reset in Windows 11Update KB5124008 van 8 september verhelpt het probleem waarbij muisinstellingen op niet-Engelse Windows 11-pc's terugsprongen naar standaardwaarden.DreigingenVier spionagegroepen misbruiken exploitkit 'BlueMoon' tegen Chrome en WindowsVier cyberspionagegroepen gebruikten dezelfde modulaire exploitkit BlueMoon, die drie zero-days in Chrome en Windows aan elkaar koppelt.DreigingenNightmare-Eclipse slaat opnieuw toe met ShieldCrash-exploit voor Windows DefenderAnonieme onderzoeker Nightmare-Eclipse omzeilt met ShieldCrash de patch voor eerder lek ShieldBreak en leest bestanden als SYSTEM op volledig gepatchte Windows-systemen.DreigingenNCSC-advisory over Windows-lekken bijgewerkt met twee actief misbruikte zero-daysNCSC heeft de Windows-advisory bijgewerkt: twee actief misbruikte kwetsbaarheden toegevoegd, CVE-2026-81963 en CVE-2026-85880, beide met CVSS 7,8.NieuwsMicrosoft voegt leeftijdsherkenning toe aan Windows 11 via nieuwe API'sWindows 11 krijgt API's waarmee apps kunnen navragen of iemand kind, tiener of volwassene is, zonder de exacte geboortedatum te zien.DreigingenMicrosoft dicht record van 666 kwetsbaarheden in WindowsMicrosoft verhelpt 666 kwetsbaarheden in Windows, een record. 32 daarvan zijn kritiek met CVSS-scores tot 9,8, zonder authenticatie te misbruiken.DreigingenMicrosoft dicht recordaantal van 966 kwetsbaarheden, twee zero-days al misbruiktRecordpatchronde van Microsoft dicht 966 kwetsbaarheden. Twee zero-days in de Windows Update Stack en ALPC waren al actief misbruikt.ToolsTeams-desktopapp opent niet of laadt tot twee minuten traag bij sommige gebruikersMicrosoft bevestigt een probleem waarbij de Teams-desktopclient bij het opstarten vastloopt of tot twee minuten traag laadt.DreigingenCrowdStrike bevestigt FalconFlank-lek: 'schakel macro-opruimfunctie uit'CrowdStrike adviseert klanten een Office-instelling uit te schakelen tegen misbruik van het FalconFlank-lek in Falcon Sensor.DreigingenBraZetsu: Python-malware maakt van gehackte Windows-pc's handelswaar voor criminelenGroup-IB ontdekte BraZetsu, Python-malware die gehackte Windows-pc's omzet in koopwaar op een underground marketplace, met AI-triage.NieuwsMicrosoft: muisreset-bug KB5120998 treft alleen niet-Engelse Windows 11-pc'sMicrosoft: de muisinstellingen-bug uit update KB5120998 treft alleen niet-Engelstalige Windows 11-pc's, door een vertaalfout in registersleutels.NieuwsWindows-update KB5120998 zet bureaubladinstellingen op zwartUpdate KB5120998 voor Windows 11 24H2/25H2 maakt bureaubladinstellingen kapot: achtergronden worden zwart en zijn niet handmatig te herstellen.ToolsTeams en nieuwe Outlook starten niet meer op ARM-Windows-apparaten na augustusupdateWindows-updates sinds 11 augustus veroorzaken crashes bij Teams en Outlook op ARM-apparaten zoals de Surface Laptop 7. Fix volgt nog.DreigingenNepinstallers van bekende software schakelen Windows Update en Defender uitMicrosoft ontdekte nepdownloadsites die Windows Update blokkeren en Defender verzwakken, met matige zekerheid gelinkt aan de groep Silver Fox.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.DreigingenTerminalFix: Microsoft deelt extra IOC's en advies over reverse-tunnel-aanvallenMicrosoft's threat-intelligence-team publiceerde aanvullende technische details over TerminalFix, de ClickFix-variant die we eerder deze week beschreven — met een concreet command-and-control-domein en extra aanbevelingen.NieuwsTerminalFix: extra technische details over verborgen PowerShell-C2-kanaalAanvullend onderzoek naar de TerminalFix-campagne onthult een tweede, verborgen command-and-control-kanaal via het lokale bestandssysteem, naast de eerder gemelde Python-reverse-tunnel.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.NieuwsMicrosoft dicht Windows 11-crashes veroorzaakt door RGB-verlichtingssoftwareEen blokkade voor de driver inpoutx64.sys lost crashes en gameproblemen op Windows 11 24H2 en 25H2 op, veroorzaakt door software voor RGB-verlichting van randapparatuur.DreigingenNext.js dicht twee kritieke lekken: kwaadaardige AVIF-afbeeldingen en een Windows-specifiek pad-lekVercel patcht twee kritieke Next.js-kwetsbaarheden (CVSS 9,0 en 9,5) die zonder authenticatie leiden tot code-uitvoering — één via een heap-overflow in de onderliggende libheif-library, één specifiek op Windows.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.AnalyseNamed pipes: het onderschatte lek in Windows-interprocescommunicatieNamed pipes worden veelvuldig gebruikt voor communicatie tussen Windows-services en applicaties, maar zwakke toegangscontroles kunnen bevoorrechte processen blootstellen aan onvertrouwde code. ThreatLocker zet de belangrijkste aanvalstechnieken en verdedigingsmaatregelen op een rij.NieuwsHackers verstoppen commando's in FTP-begroetingsberichten om nieuwe Windows-malware af te leverenOnderzoeksplatform SOCRadar ontdekte een campagne waarbij aanvallers FTP-banners gebruiken als verborgen commandokanaal om twee nieuwe remote access-trojans, E4del en PINHOLE, te installeren.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.