Microsoft heeft KB5124010 uitgebracht, de optionele preview-update van september 2026 voor Windows 11 24H2 en 25H2. De update bevat 46 wijzigingen, waaronder oplossingen voor Bluetooth, een manier om de Copilot-toets een andere functie te geven en ondersteuning voor Emoji 17.0.
Het gaat om een update zonder beveiligingsoplossingen. Maandelijkse preview-updates als deze geven beheerders en gebruikers een voorproefje van de oplossingen en functies die volgende maand met Patch Tuesday op alle apparaten terechtkomen. Patch Tuesday is de vaste maandelijkse release van beveiligings- en kwaliteitsupdates voor Windows. Anders dan de cumulatieve updates van Patch Tuesday bevatten previews zoals KB5124010 alleen kwaliteitsverbeteringen. Ze dichten geen beveiligingslekken.
Ardit Kutleshi, een van de mannen die ervan worden beschuldigd de cybercriminele marktplaats Rydox te hebben gerund, heeft in de Verenigde Staten schuld bekend aan zware identiteitsdiefstal en witwassen.
De 28-jarige werd vorig jaar uitgeleverd door zijn thuisland Kosovo. Volgens Amerikaanse aanklagers runde hij samen met zijn oudere broer Rydox, een illegaal platform waar cybercriminelen gestolen persoonsgegevens, onrechtmatige toegang tot apparaten en ander gereedschap voor fraude kochten.
De strafmaat wordt in februari bepaald. Op zware identiteitsdiefstal staat een verplichte minimumstraf van twee jaar cel. Voor witwassen geldt een maximumstraf van 20 jaar.
Een winkel voor gestolen identiteiten en fraudepakketten
Microsoft heeft bevestigd dat recente updates voor Windows 11 op sommige systemen voorkomen dat het bureaublad wordt geladen. Getroffen gebruikers krijgen na het aanmelden een zwart scherm te zien.
Het probleem begon met de previewupdates van augustus 2026 en zit ook in latere releases, waaronder de Patch Tuesday-updates van deze maand. Volgens Microsoft treft het vooral hosts van Azure Virtual Desktop (AVD) die FSLogix gebruiken. AVD is de clouddienst van Microsoft voor het virtualiseren van desktops en apps. FSLogix is een tool die het laden van gebruikersprofielen in virtuele desktopomgevingen versnelt.
Om welke updates het gaat
Microsoft noemt de volgende updates in verband met het probleem:
Het Amerikaanse zorgtechnologiebedrijf Astrana heeft de Securities and Exchange Commission (SEC) laten weten dat aanvallers toegang kregen tot zijn servers en daarbij privé- of vertrouwelijke informatie buitmaakten. Volgens het bedrijf is het incident van wezenlijk belang voor zijn financiële positie.
Met de melding, die dinsdagavond werd ingediend, is Astrana het zoveelste zorgtechbedrijf dat de afgelopen maanden een cyberaanval meldt bij de Amerikaanse beurstoezichthouder.
Vervalst telefoonnummer zette de deur open
Volgens de melding begon de inbraak niet met een lek in software, maar met een telefoontje. De aanvallers deden zich voor als medewerkers van Astrana en vervalsten het algemene telefoonnummer van het bedrijf. Daardoor leek het voor medewerkers alsof ze werden gebeld vanaf een vertrouwde interne lijn.
Sommige ontwikkelaars zetten privé-e-mailadressen van GitLab in README's, bijdragerichtlijnen en supportpagina's om bugmeldingen binnen te krijgen. Volgens onderzoekers van applicatiebeveiligingsbedrijf Aikido bevatten die adressen een inloggegeven waarmee aanvallers op GitLab kunnen optreden als de ontwikkelaar aan wie het adres toebehoort.
De adressen komen van een ingebouwde GitLab-functie die "Email work item to this project" heet. GitLab maakt ze automatisch aan. Stuurt iemand een bericht naar zo'n adres, dan zet GitLab de e-mail om in een issue of taak binnen het project.
Het probleem is dat elk adres een token bevat dat lang geldig blijft en aan het account van de ontwikkelaar gekoppeld is. Die tekenreeks dient als inloggegeven om per e-mail werkitems aan te maken.
Guy Fawkes News wordt gefinancierd met advertenties. U kunt kiezen hoe u deze website wilt gebruiken:
Met advertenties: we laden een advertentiescript van een extern advertentienetwerk. Het advertentienetwerk kan cookies plaatsen, uw IP-adres en apparaatgegevens gebruiken en gegevens buiten de EU verwerken. Daarnaast tellen wij uw bezoeken voor onze eigen bezoekersstatistieken (met een willekeurige ID die in uw browser wordt opgeslagen).
Advertentievrij voor € 0,99 per maand: geen advertenties en geen advertentietracking. Altijd opzegbaar.
U kunt uw keuze altijd wijzigen via ‘Cookie-instellingen’ onderaan elke pagina.