Live
CVE-2025-21172 rated 9.8 as unpatched .NET, Visual Studio zero-day exploited in attacks·MSFT +2.1%Unpatched Windows systems face full takeover risk via CVE-2025-21287 MSI flaw.·NVDA +0.2%Microsoft warns all modern Windows builds at risk from CVE-2025-21228 SYSTEM-level zero-day·GOOGL +1.7%CVE-2025-21328: Critical Security Bypass Vulnerability Discovered in Windows Systems·AMZN +1.1%Critical Excel zero-day CVE-2025-21354 actively exploited, CVSS 9.8, no patch yet.·MSFT +2.1%Attacker can gain SYSTEM access via new Windows flaw CVE-2025-21315.·NVDA +0.2%Microsoft Issues Emergency Fix for Critical Windows RDS Zero-Day CVE-2025-21297·GOOGL +1.7%CVE-2025-21294: Critical RCE Vulnerability in Microsoft Digest Authentication Exposes Windows Systems·AMZN +1.1%CVE-2025-21172 rated 9.8 as unpatched .NET, Visual Studio zero-day exploited in attacks·MSFT +2.1%Unpatched Windows systems face full takeover risk via CVE-2025-21287 MSI flaw.·NVDA +0.2%Microsoft warns all modern Windows builds at risk from CVE-2025-21228 SYSTEM-level zero-day·GOOGL +1.7%CVE-2025-21328: Critical Security Bypass Vulnerability Discovered in Windows Systems·AMZN +1.1%Critical Excel zero-day CVE-2025-21354 actively exploited, CVSS 9.8, no patch yet.·MSFT +2.1%Attacker can gain SYSTEM access via new Windows flaw CVE-2025-21315.·NVDA +0.2%Microsoft Issues Emergency Fix for Critical Windows RDS Zero-Day CVE-2025-21297·GOOGL +1.7%CVE-2025-21294: Critical RCE Vulnerability in Microsoft Digest Authentication Exposes Windows Systems·AMZN +1.1%

Microsoft Security

The latest Microsoft Security coverage — news, analysis, and updates from the WindowsNews.AI desk.

12 stories in view AI assisted desk updated 6:02 AM
Latest Most Read Breaking
Sort
Cve-2025-21172 · Microsoft Security

CVE-2025-21172 rated 9.8 as unpatched .NET, Visual Studio zero-day exploited in attacks

Microsoft has disclosed a critical remote code execution (RCE) vulnerability (CVE-2025-21172) affecting multiple versions of the .NET Framework and Visual Studio, potentially allowing attackers to...

Advertisement
Cve-2025-21354 · Cybersecurity

Critical Excel zero-day CVE-2025-21354 actively exploited, CVSS 9.8, no patch yet.

A newly discovered critical vulnerability in Microsoft Excel (CVE-2025-21354) has security experts sounding alarms about potential remote code execution (RCE) attacks. This zero-day flaw, currently...

SE Security Desk·79w ago
Cve-2025-21315 · Cybersecurity

Attacker can gain SYSTEM access via new Windows flaw CVE-2025-21315.

A newly discovered vulnerability in Windows operating systems, tracked as CVE-2025-21315, has raised significant concerns among cybersecurity experts. This elevation of privilege (EoP) flaw could...

SE Security Desk·79w ago
Cve-2025-21297 · Microsoft Security

Microsoft Issues Emergency Fix for Critical Windows RDS Zero-Day CVE-2025-21297

A newly discovered critical vulnerability in Windows Remote Desktop Services (RDS), tracked as CVE-2025-21297, has raised alarms across the cybersecurity community. This flaw, rated with a CVSS score...

SE Security Desk·79w ago
Cve-2025-21294 · Cybersecurity

CVE-2025-21294: Critical RCE Vulnerability in Microsoft Digest Authentication Exposes Windows Systems

A newly discovered remote code execution (RCE) vulnerability in Microsoft's Digest Authentication mechanism (CVE-2025-21294) poses a significant threat to Windows servers and enterprise networks....

SE Security Desk·79w ago
Cve-2025-21289 · Denial Of Service

CVE-2025-21289: Critical DoS Vulnerability in Microsoft Message Queuing (MSMQ) - What You Need to Know

Microsoft has disclosed a critical denial-of-service (DoS) vulnerability in its Message Queuing (MSMQ) service, tracked as CVE-2025-21289, which could allow attackers to crash systems running...

SE Security Desk·79w ago
Cybersecurity · Microsoft Intelligent Security Association

Security Risk Advisors Joins MISA: Enhancing Microsoft Security for Windows Users

Security Risk Advisors (SRA), a leading cybersecurity consulting firm, has officially joined the Microsoft Intelligent Security Association (MISA), marking a significant step forward in collaborative...

SE Security Desk·80w ago
Authquake · Cybersecurity

Oasis Security Exposes AuthQuake Flaw Enabling Azure MFA Bypass

A newly discovered vulnerability in Microsoft's Azure Multi-Factor Authentication (MFA) service has sent shockwaves through the cybersecurity community. Researchers at Oasis Security have uncovered a...

SE Security Desk·83w ago
Cve-2024-49105 · Cybersecurity

CVE-2024-49105: Critical Remote Desktop Client Vulnerability and How to Protect Your Systems

Microsoft has disclosed a critical vulnerability (CVE-2024-49105) in the Windows Remote Desktop Client that could allow attackers to execute arbitrary code on affected systems. This security flaw...

SE Security Desk·84w ago