Beveiligingsadviezen van het NCSC

Er is een ernstige kwetsbaarheid verholpen in diverse producten van WSO2. Een kwaadwillende met toegang tot het netwerk kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren of toegang te krijgen tot gevoelige gegevens.
ma, 25/04/2022 - 15:57

Er zijn meerdere kwetsbaarheden verholpen in IBM Cognos Analytics. De meeste kwetsbaarheden bevinden zich in softwarecomponenten van derden die worden meegeleverd met IBM Cognos, waaronder OpenSSL en Node.js. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Cross-Site Scripting (XSS) Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
ma, 25/04/2022 - 15:36

Er zijn kwetsbaarheden verholpen in Microsoft Developer Tools. Misbruik van de kwetsbaarheden stellen een kwaadwillende mogelijk in staat om verhoogde rechten te verkrijgen of een denial-of-service te veroorzaken.
ma, 25/04/2022 - 11:25

Er is een kwetsbaarheid verholpen in dnsmasq. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand mogelijk in staat een Denial-of-Service te veroorzaken.
ma, 25/04/2022 - 11:23

Er is een kwetsbaarheid verholpen in OpenSSL. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om een denial-of-service te veroorzaken. Hiertoe dient de kwaadwillende een speciaal vervaardigd certificaat aan het systeem aan te bieden dat van OpenSSL gebruik maakt.
ma, 25/04/2022 - 11:22

Er is een kwetsbaarheid verholpen in Red Hat OpenShift Container Platform. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service te veroorzaken.
ma, 25/04/2022 - 11:21

Er zijn kwetsbaarheden verholpen in Dell PowerEdge Server. De kwetsbaarheden bevinden zich in de Broadcom Emulex HBA Manager/OneCommand Manager die wordt gebruikt in Dell PowerEdge Servers. De kwetsbaarheden stellen een kwaadwillende op afstand in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
ma, 25/04/2022 - 11:21

Pagina's