Beveiligingsadviezen van het NCSC

Er zijn kwetsbaarheden verholpen in Ubuntu. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
di, 28/09/2021 - 15:27

Er zijn kwetsbaarheden verholpen in Kubernetes. De kwetsbaarheden stellen een kwaadwillende in gelegenheid om een beveiligingsmaatregel te omzeilen. Tevens kunnen de kwetsbaarheden worden misbruikt voor het verkrijgen van toegang tot gegevens die buiten een container staan opgeslagen. Hiertoe dient de kwaadwillende een malafide container te kunnen starten.
di, 28/09/2021 - 12:59

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
di, 28/09/2021 - 12:59

Er zijn kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende op afstand in staat aanvallen uit te voeren die leiden tot een Denial-of-Service.
di, 28/09/2021 - 12:59

Er zijn kwetsbaarheden verholpen in Node.js. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten)
ma, 27/09/2021 - 14:19

Trend Micro heeft een kwetsbaarheid verholpen in ServerProtect. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid mogelijk misbruiken om authenticatie te omzeilen. De kwetsbaarheid heeft een CVSS3.1-score van 9.8 toegekend gekregen. Inhoudelijk zijn echter weinig technische details publiek beschikbaar gesteld.
ma, 27/09/2021 - 14:16

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
ma, 27/09/2021 - 14:15

Pagina's