NCSC Alerts

Abonneren op feed NCSC Alerts
Beveiligingsadviezen van het NCSC
Bijgewerkt: 46 min 20 sec geleden

NCSC-2019-0323 [1.04] [M/H] Meerdere kwetsbaarheden verholpen in MySQL en MariaDB

wo, 31/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in MySQL. Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om:

NCSC-2019-0587 [1.01] [H/H] Kwetsbaarheden verholpen in iOS en MacOS

wo, 31/07/2019 - 02:00
Apple heeft beveiligingsupdates uitgebracht om kwetsbaarheden in meerdere producten aan te pakken. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Cross-Site Scripting (XSS) * Denial-of-Service (DoS) * Omzeilen van beveiligingsmaatregel * (Remote) code execution (Administrator/Root rechten) * (Remote) code execution (Gebruikersrechten) * Spoofing * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens

NCSC-2019-0596 [1.00] [M/H] Kwetsbaarheden verholpen in VirtualBox

wo, 31/07/2019 - 02:00
Er zijn kwetsbaarheden verholpen in VirtualBox. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0597 [1.00] [M/M] Kwetsbaarheden verholpen in OpenLDAP

wo, 31/07/2019 - 02:00
Er zijn kwetsbaarheden verholpen in OpenLDAP. De kwetsbaarheden stellen een geauthentiseerde kwaadwillende op afstand in staat een beveiligingsmaatregel te omzeilen en om verhoogde rechten te verkrijgen. De kwetsbaarheden grijpen aan in de SASL-authenticatie en het rootDN-delegatiemechanisme.

NCSC-2019-0595 [1.01] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen

di, 30/07/2019 - 02:00
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:

NCSC-2019-0595 [1.00] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen

di, 30/07/2019 - 02:00
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:

NCSC-2019-0433 [1.01] [M/H] Kwetsbaarheden verholpen in sqlite

ma, 29/07/2019 - 02:00
Fedora heeft kwetsbaarheden verholpen in sqlite. De kwetsbaarheden stellen een kwaadwillende in staat een Denial-of-Service te veroorzaken en om systeemgegevens te verkrijgen.

NCSC-2019-0594 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Aironet

ma, 29/07/2019 - 02:00
Cisco heeft een kwetsbaarheid verholpen in Aironet 3700 access-points. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om denial-of-Service te veroorzaken. Om de kwetsbaarheid te misbruiken moet de kwaadwillende een speciaal geprepareerd packet naar het accesspoint sturen.

NCSC-2019-0593 [1.00] [M/H] Kwetsbaarheid verholpen in FortiGate

vr, 26/07/2019 - 02:00
Er is een kwetsbaarheid verholpen in FortiGate. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand gevoelige gegevens te verkrijgen. De kwaadwillende moet hiertoe vanaf hetzelfde subnet een malafide LDAP-server aan de kwetsbare FortiGate aanbieden.

NCSC-2019-0592 [1.00] [M/H] Kwetsbaarheid verholpen in Exim

vr, 26/07/2019 - 02:00
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.

NCSC-2019-0591 [1.00] [M/M] Kwetsbaarheden verholpen in VLC

vr, 26/07/2019 - 02:00
Er zijn meerdere kwetsbaarheden verholpen in VLC media player.Hierdoor is het mogelijk voor een kwaadwillende om eendenial-of-service te veroorzaken of om willekeurige code uit tevoeren met de rechten van de VLC media player.

NCSC-2019-0569 [1.04] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

do, 25/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.

NCSC-2019-0459 [1.04] [M/H] Kwetsbaarheden verholpen in Linux kernel

do, 25/07/2019 - 02:00
De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om aanvallen uit te voeren die leiden tot:

NCSC-2019-0523 [1.01] [M/H] Kwetsbaarheden verholpen in IBM Java SDK

do, 25/07/2019 - 02:00
IBM heeft meerdere kwetsbaarheden verholpen in IBM Java SDK. De kwetsbaarheden kunnen leiden tot:

NCSC-2019-0497 [1.02] [M/H] Kwetsbaarheid verholpen in Bind

do, 25/07/2019 - 02:00
Er bevindt zich een kwetsbaarheid in Bind. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken door onder bepaalde omstandigheden een racecondition kwetsbaarheid te misbruiken en hiermee Denial-of-Service(DOS) te veroorzaken.

NCSC-2019-0586 [1.01] [M/M] Kwetsbaarheid gevonden in VideoLAN VLC media player

do, 25/07/2019 - 02:00
VideoLAN ontkent de kwetsbaarheid met kenmerk CVE-2019-13615 in VLC media player. De kwetsbaarheid bestond in de 3rd-party softwarebibliotheek libebml welke een jaar terug is verholpen. Videolan heeft op de volgende locatie commentaar gegeven [Link]

NCSC-2019-0566 [1.01] [M/H] Kwetsbaarheden verholpen in Oracle MySQL

do, 25/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in Oracle MySQL. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens, een Denial-of-Service of het uitvoeren van willekeurige code op afstand (overname van het systeem).

NCSC-2019-0569 [1.03] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

do, 25/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.

NCSC-2019-0510 [1.03] [L/M] Kwetsbaarheden verholpen in ImageMagick

do, 25/07/2019 - 02:00
Ubuntu heeft kwetsbaarheden verholpen in ImageMagick. De kwetsbaarheden stellen een lokale kwaadwillende in staat een Denial-of-Service-aanval uit te voeren en om systeeminformatie te verkrijgen.

NCSC-2019-0275 [1.09] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server

do, 25/07/2019 - 02:00
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

Pagina's