NCSC Alerts

Abonneren op feed NCSC Alerts
Security Advisories van het NCSC
Bijgewerkt: 19 min 46 sec geleden

NCSC-2019-0660 [1.00] [M/M] Kwetsbaarheden verholpen in ImageMagick

do, 22/08/2019 - 02:00
Er zijn verschillende kwetsbaarheden verholpen in ImageMagick. De kwetsbaarheden stellen een lokale kwaadwillende in staat een Denial-of-Service te veroorzaken en om systeeminformatie te verkrijgen.

NCSC-2019-0353 [1.02] [H/H] Kwetsbaarheden verholpen in Pulse Connect Secure (PCS) en Pulse Policy Secure (PPS)

wo, 21/08/2019 - 02:00
Pulse Secure heeft meerdere kritieke kwetsbaarheden verholpen in Pulse Connect Secure en Pulse Policy Secure. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om onder andere toegang te krijgen tot gevoelige gegevens, gegevens te manipuleren en een session hijack-aanval uit te voeren.

NCSC-2019-0659 [1.00] [M/M] Kwetsbaarheden verholpen in Informix

wo, 21/08/2019 - 02:00
IBM heeft kwetsbaarheden verholpen in Informix. De kwetsbaarheden stellen een lokale geauthenticeerde gebruiker in staat verhoogde rechten te verkrijgen.

NCSC-2019-0555 [1.02] [M/H] Meerdere kwetsbaarheden verholpen in Squid

wo, 21/08/2019 - 02:00
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0658 [1.00] [M/H] Kwetsbaarheid verholpen in FreeBSD IPv6 implementatie

wo, 21/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in FreeBSD. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat met behulp van malafide IPv6 netwerkpaketten een Denial-of-Service te veroorzaken. De kwetsbaarheid ontstaat doordat de defragmentatie van IPv6 foutief wordt afgehandeld.

NCSC-2019-0657 [1.00] [M/M] Kwetsbaarheden verholpen in VLC Media Player

wo, 21/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in VLC Media Player. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in de gelegenheid een Denial-of-Service te veroorzaken of om mogelijk willekeurige code onder rechten van de applicatie uit te voeren. De kwaadwillende moet hiertoe het slachtoffer bewegen een malafide bestand te openen in VLC Media Player.

NCSC-2019-0353 [1.01] [H/H] Kwetsbaarheden verholpen in Pulse Connect Secure (PCS) en Pulse Policy Secure (PPS)

wo, 21/08/2019 - 02:00
Pulse Secure heeft meerdere kritieke kwetsbaarheden verholpen in Pulse Connect Secure en Pulse Policy Secure. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om onder andere toegang te krijgen tot gevoelige gegevens, gegevens te manipuleren en een session hijack-aanval uit te voeren.

NCSC-2019-0656 [1.00] [M/H] Kwetsbaarheid verholpen in Jira

di, 20/08/2019 - 02:00
Atlassian heeft een kwetsbaarheid verholpen in Jira. De kwetsbaarheid stelt een kwaadwillende in staat gebruikersnamen te verkrijgen via een username-enumeration-aanval.

NCSC-2019-0643 [1.02] [M/H] Meerdere implementaties van HTTP/2 kwetsbaar voor Denial-of-Service

di, 20/08/2019 - 02:00
Kwetsbaarheden in verschillende implementaties van HTTP/2 kunnen door een kwaadwillende worden misbruikt om een Denial-of-Service te veroorzaken.

NCSC-2019-0653 [1.02] [M/M] Kwetsbaarheden verholpen in LibreOffice

di, 20/08/2019 - 02:00
LibreOffice heeft updates uitgebracht om een aantal kwetsbaarheden te verhelpen. De kwetsbaarheden zijn door security-onderzoekers ontdekt en stelt hen in staat om de eerder gepubliceerde kwetsbaarheid met kenmerk CVE-2018-16858 alsnog te misbruiken. Voor deze kwetsbaarheid is eerder een beveiligingsadvies gepubliceerd (NCSC-2019-0098 dd 04/02/2019).Misbruik van de kwetsbaarheden stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de gebruiker door een gebruiker op een kwetsbaar systeem te misleiden een malafide bestand te openen.

NCSC-2019-0199 [1.04] [M/M] Kwetsbaarheid verholpen in ntpd

di, 20/08/2019 - 02:00
Er bevindt zich een kwetsbaarheid in ntpd waardoor het mogelijk isvoor een kwaadwillende op afstand om een Denial-of-Service-aanval teveroorzaken. Het verzendende systeem moet zich op een adres bevinden waarvan de ntpd modus 6-pakketten accepteert en een privésleutel moet gebruiken die specifiek wordt vermeld als in gebruik voor modus 6-autorisatie.

NCSC-2019-0446 [1.01] [M/H] Kwetsbaarheden verholpen in FortiOS

di, 20/08/2019 - 02:00
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:

NCSC-2019-0653 [1.01] [M/M] Kwetsbaarheden verholpen in LibreOffice

ma, 19/08/2019 - 02:00
LibreOffice heeft updates uitgebracht om een aantal kwetsbaarheden te verhelpen. De kwetsbaarheden zijn door security-onderzoekers ontdekt en stelt hen in staat om de eerder gepubliceerde kwetsbaarheid met kenmerk CVE-2018-16858 alsnog te misbruiken. Voor deze kwetsbaarheid is eerder een beveiligingsadvies gepubliceerd (NCSC-2019-0098 dd 04/02/2019).Misbruik van de kwetsbaarheden stelt een kwaadwillende in staat om willekeurige code uit te voeren met rechten van de gebruiker door een gebruiker op een kwetsbaar systeem te misleiden een malafide bestand te openen.

NCSC-2019-0159 [1.09] [M/H] Kwetsbaarheid verholpen in OpenSSL

ma, 19/08/2019 - 02:00
Er bevindt zich een padding-oracle-kwetsbaarheid in OpenSSL. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om gevoelige informatie te bemachtigen.Om de kwetsbaarheid te kunnen misbruiken moeten er "non-stitched"-ciphersuites in gebruik zijn. Daarnaast moet de kwetsbare applicatie tweemaal de SSL_shutdown-functie aanroepen.

NCSC-2019-0655 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in HP 3PAR

ma, 19/08/2019 - 02:00
HP heeft meerdere kwetsbaarheden verholpen in 3PAR StorServ Management Console (SSMC) en Service Processor. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om zich toegang te verschaffen tot het kwetsbare systeem, scripts uit te voeren, willekeurige bestanden te uploaden en/of sessies van andere gebruikers over te nemen.

NCSC-2019-0615 [1.03] [M/H] SWAPGS-aanval - kwetsbaarheid in Intel CPU's

ma, 19/08/2019 - 02:00
Onderzoekers hebben een nieuwe kwetsbaarheid gevonden die misbruik maakt van 'speculative execution'. De onderzoekers hebben een manier gevonden om KPTI te omzeilen door gebruik te maken van de SWAPGS-instructie. Misbruik van deze kwetsbaarheid kan uiteindelijk leiden tot het uitlezen van kernel-geheugen vanuit een ander proces.

NCSC-2019-0597 [1.01] [M/M] Kwetsbaarheden verholpen in OpenLDAP

ma, 19/08/2019 - 02:00
Er zijn kwetsbaarheden verholpen in OpenLDAP. De kwetsbaarheden stellen een geauthentiseerde kwaadwillende op afstand in staat een beveiligingsmaatregel te omzeilen en om verhoogde rechten te verkrijgen. De kwetsbaarheden grijpen aan in de SASL-authenticatie en het rootDN-delegatiemechanisme.

NCSC-2019-0654 [1.00] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server

vr, 16/08/2019 - 02:00
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. Dekwetsbaarheden stellen een kwaadwillende in staat aanvallen uit tevoeren die leiden tot de volgende categorieën schade:

NCSC-2019-0603 [1.01] [M/H] Kwetsbaarheden verholpen in Subversion

vr, 16/08/2019 - 02:00
Apache heeft twee kwetsbaarheden verholpen in Apache Subversion. De kwetsbaarheden bevinden zich in de 'svnserve' server. Een ongeauthenticeerde kwaadwillende kan op afstand de kwetsbaarheden misbruiken om een Denial-of-service te veroorzaken.

NCSC-2019-0535 [1.01] [M/H] Meerdere kwetsbaarheden verholpen in PowerDNS

vr, 16/08/2019 - 02:00
Er zijn twee kwetsbaarheden ontdekt in pdns. De DNSserver kan via ongeldige zonerecords en buitensporige NOTIFY-pakketten in een master / slave-setup resulteren in denial of service.

Pagina's