Cybersecurity Infrastructure Security Kwetsbaarheid Security Procedures Zero-day

Microsoft breekt record: 964 kwetsbaarheden gepatcht

Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]

Cybersecurity Identity & Access Management Kwetsbaarheid

Entra ID onder vuur waarbij kritieke RCE al actief werd misbruikt

Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers. De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie. Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen. Microsoft heeft het probleem […]

Cybersecurity Kwetsbaarheid

Edge haalt wachtwoorden uit RAM na kritiek beveiligingsonderzoeker

Microsoft past Microsoft Edge aan zodat opgeslagen wachtwoorden niet langer automatisch bij het opstarten in het geheugen worden geladen. Beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning ontdekte dat wachtwoorden onversleuteld in het RAM-geheugen stonden, zelfs zonder bezoek aan bijbehorende websites. Volgens de onderzoeker vertoonden andere Chromium-browsers, zoals Google Chrome, dit gedrag niet. Microsoft noemde het eerst “by […]

Business Continuity Soevereiniteit

Microsoft schudt partnerlandschap door elkaar

Microsoft voert striktere omzetdrempels in voor partners, waardoor vooral kleinere wederverkopers geraakt worden. Indirecte partners moeten voortaan minimaal $1.000 omzet draaien; directe facturatiepartners zelfs $1 miljoen. Distributeurs krijgen de zwaarste klap: $30 miljoen per regio vereist, waardoor twee derde mogelijk afvalt. De veranderingen leiden nu al tot consolidaties en overnamegesprekken in de markt. Kritiek groeit: […]

AI

Meta zegt “Nee” tegen EU’s AI spelregels

Meta weigert de vrijwillige EU-code voor verantwoorde AI te ondertekenen, vlak voor de AI-wet op 2 augustus 2025 ingaat. Volgens Meta’s Joel Kaplan creëert de code juridische onzekerheid en belemmert het innovatie met strenge extra eisen. De code verplicht o.a. transparantie over trainingsdata en respect voor auteursrechten, inclusief verbod op pirated content. De EU houdt […]