Beveiligingsadviezen van het NCSC

Er zijn kwetsbaarheden verholpen in OpenSSL. De kwetsbaarheden stellen een kwaadwillende in staat om op afstand een Denial-of-Service te veroorzaken door een malafide certificaat aan te bieden aan een SSL-server of SSL-client.
do, 14/10/2021 - 14:09

Er zijn kwetsbaarheden verholpen in de Oracle Linux kernel. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel Toegang tot systeemgegevens Verhoogde gebruikersrechten
do, 14/10/2021 - 14:07

Er zijn kwetsbaarheden verholpen in Juniper Junos OS. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Verhoogde gebruikersrechten
do, 14/10/2021 - 14:06

IBM heeft een kwetsbaarheid verholpen in WebSphere Application Server Java Batch. Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken voor het veroorzaken van een Denial-of-Service of voor het verkrijgen van toegang tot gevoelige gegevens. Hiertoe dient de kwaadwillende de server ertoe te bewegen een malafide XML-bestand te verwerken.
do, 14/10/2021 - 14:06

IBM heeft kwetsbaarheden verholpen in Cognos. De kwetsbaarheden stellen een kwaadwillende op afstand in staat gegevens te manipuleren. De kwaadwillende moet hiertoe het slachtoffer bewegen malafide Java Web Start applicaties of malafide Java applets uit te voeren.
do, 14/10/2021 - 14:06

Er zijn kwetsbaarheden verholpen in Foxit producten. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens
do, 14/10/2021 - 14:05

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
do, 14/10/2021 - 14:05

Pagina's