NCSC Alerts

Abonneren op feed NCSC Alerts
Beveiligingsadviezen van het NCSC
Bijgewerkt: 35 min 46 sec geleden

NCSC-2019-0275 [1.10] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server

wo, 07/08/2019 - 02:00
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2018-0825 [1.06] [L/M] Kwetsbaarheden verholpen in SpamAssassin

wo, 07/08/2019 - 02:00
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of willekeurige code uitvoeren met de rechten van de ingelogde gebruiker. Het uitvoeren van willekeurige code kan dan lokaal door code te injecteren in de meta rule syntax, of op afstand doormiddel van een kwetsbaarheid in de PDFInfo plugin.

NCSC-2018-0667 [1.04] [M/H] Kwetsbaarheid verholpen in Bluetooth

wo, 07/08/2019 - 02:00
Er is een kwetsbaarheid gevonden in de implementatie van Bluetooth waardoor een kwaadwillende mogelijk een 'Man-in-the-Middle'-aanval uit kan voeren. Hierdoor kan een kwaadwillende data onderscheppen en malafide data injecteren.

NCSC-2018-0987 [1.05] [M/M] Kwetsbaarheden verholpen in curl en libcurl

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in curl en libcurl. De kwetsbaarheden maken het mogelijk voor een kwaadwillende om een Denial-of-Service aanval uit te voeren en code uit te voeren onder de rechten van het systeem.

NCSC-2018-0538 [1.03] [M/M] Kwetsbaarheid verholpen in Perl

wo, 07/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in de Archive::Tar-module van Perl. De kwetsbaarheid stelt een kwaadwillende in staat met behulp van een malafide tar-bestand een beveiligingsmaatregel te omzeilen waardoor het mogelijk wordt een directory-traversal-aanval uit te voeren .

NCSC-2019-0621 [1.00] [M/H] Kwetsbaarheid verholpen in Docker

wo, 07/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in Docker die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt.

NCSC-2019-0620 [1.00] [M/L] Kwetsbaarheden verholpen in glibc

wo, 07/08/2019 - 02:00
Er is een nieuwe versies van glibc uitgebracht om de kwetsbaarheid te verhelpen. De kwetsbaarheid stelt een kwaadwillende in staat om gegevens te manipuleren.

NCSC-2019-0619 [1.00] [M/H] Kwetsbaarheden verholpen in systemd

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in systemd. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Denial-of-Service * Manipulatie van gegevens * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens

NCSC-2019-0618 [1.00] [M/H] Kwetsbaarheden verholpen in Linux-kernel

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in de Linux-kernel. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Denial-of-Service * Manipulatie van gegevens * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens * Verhoogde gebruikersrechten

NCSC-2019-0617 [1.00] [M/M] Kwetsbaarheid verholpen in rsyslog

wo, 07/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in rsyslog. De kwetsbaarheid stelt een kwaadwillende in staat om een Denial-of-Service te veroorzaken.

NCSC-2019-0098 [1.03] [H/M] Kwetsbaarheid verholpen in libreoffice

wo, 07/08/2019 - 02:00
Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken om willekeurige code uit te voeren onder de rechten van een gebruiker.

NCSC-2019-0616 [1.00] [M/M] Kwetsbaarheid verholpen in ISC DHCP

wo, 07/08/2019 - 02:00
Er is een nieuwe versies van ISC DHCP uitgebracht. Er is een kwetsbaarheid verholpen in DHCPv6. De kwetsbaarheid stelt een kwaadwillende in staat om een Denial-of-Service te veroorzaken.

NCSC-2019-0614 [1.00] [M/H] Kwetsbaarheden verholpen in Python

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in Python.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Denial-of-Service * Manipulatie van gegevens * Omzeilen van beveiligingsmaatregel * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens

NCSC-2019-0613 [1.00] [M/H] Kwetsbaarheden verholpen in Ruby en Ruby Gems

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in Ruby en Ruby Gems.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Cross-Site Scripting (XSS) * Denial-of-Service * Manipulatie van gegevens * Remote code execution (Gebruikersrechten) * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens

NCSC-2019-0615 [1.00] [M/H] SWAPGS-aanval - kwetsbaarheid in Intel CPU's

wo, 07/08/2019 - 02:00
Onderzoekers hebben een nieuwe kwetsbaarheid gevonden die misbruik maakt van 'speculative execution'. De onderzoekers hebben een manier gevonden om KPTI te omzeilen door gebruik te maken van de SWAPGS-instructie. Misbruik van deze kwetsbaarheid kan uiteindelijk leiden tot het uitlezen van kernel-geheugen vanuit een ander proces.

NCSC-2019-0543 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

wo, 07/08/2019 - 02:00
Microsoft heeft meerdere kwetsbaarheden in de basiscomponenten van Microsoft Windows verholpen. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om willekeurige code uit te voeren, om verhoogde rechten te verkrijgen, om beveiligingsmaatregelen te omzeilen of om gevoelige gegevens te bemachtigen.

NCSC-2019-0612 [1.00] [M/M] Kwetsbaarheden verholpen in Binutils

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in binutils. De kwetsbaarheden stellen een kwaadwillende in staat om een Denial-of-Service te veroorzaken of om willekeurige code uit te voeren onder de rechten van de gebruiker.

NCSC-2018-0497 [1.08] [M/M] Kwetsbaarheden verholpen in procps

wo, 07/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in procps. De kwetsbaarheden stellen een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren of verhoogde gebruikersrechten te verkrijgen.

NCSC-2019-0476 [1.02] [M/M] Kwetsbaarheid verholpen in sssd

wo, 07/08/2019 - 02:00
Er bevindt zich een kwetsbaarheid in sssd (System Security Services Daemon). De kwetsbaarheid in sssd stelt een kwaadwillende in staat om onder bepaalde voorwaarden het authenticatie mechanisme te omzeilen.

NCSC-2019-0070 [1.02] [L/M] Kwetsbaarheid verholpen in sssd

wo, 07/08/2019 - 02:00
Er bevindt zich een kwetsbaarheid in sssd. Een kwaadwillende kan de kwetsbaarheid misbruiken voor het verkrijgen van informatie van het systeem. De kwetsbaarheid wordt mogelijk gemaakt door het verkeerd configureren van een gebruikersaccount in het passwd-bestand. Zodra het gebruikersaccount is geconfigureerd zonder homefolder, wordt '/' (de root-directory) teruggekoppeld in plaats van '' (geen homedirectory).

Pagina's