NCSC Alerts

Abonneren op feed NCSC Alerts
Security Advisories van het NCSC
Bijgewerkt: 53 min 45 sec geleden

NCSC-2019-0121 [1.08] [M/H] Kwetsbaarheid verholpen in runc

vr, 30/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in runc die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt. Runc is de onderliggende runtime-omgeving die in onder meer Docker en Kubernetes wordt gebruikt, waardoor ook deze producten kwetsbaar zijn.

NCSC-2019-0674 [1.00] [M/M] Kwetsbaarheid verholpen in Cisco IOS XE

do, 29/08/2019 - 02:00
Door een beveiligingslek in de Cisco REST API virtuele servicecontainer voor Cisco IOS XE Software kan een niet-geverifieerde, externe kwaadwillende de authenticatie op Cisco IOS XE-apparaat omzeilen.

NCSC-2019-0673 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco NX-OS

do, 29/08/2019 - 02:00
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om eenDenial-of-Service te veroorzaken op Cisco NX-OS of om beveiligingsmaatregelen te omzeilen.

NCSC-2019-0672 [1.00] [M/H] Kwetsbaarheid verholpen in Dovecot

do, 29/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in Dovecot. Een kwaadwillende kan door het misbruiken van de kwetsbaarheid een Denial-of-Service veroorzaken en mogelijk willekeurige code uitvoeren onder de rechten van het systeem.

NCSC-2019-0671 [1.00] [M/H] Kwetsbaarheid verholpen in Confluence

do, 29/08/2019 - 02:00
Atlassian heeft een kwetsbaarheid verholpen in Confluence Server en Confluence Data Center, waarmee een kwaadwillende op afstand toegang kan krijgen tot gevoelige gegevens, waaronder accountgegevens en login-data. De kwaadwillende moet daarvoor wel geauthenticeerd zijn en rechten hebben om pagina's aan te maken.

NCSC-2019-0159 [1.10] [M/H] Kwetsbaarheid verholpen in OpenSSL

di, 27/08/2019 - 02:00
Er bevindt zich een padding-oracle-kwetsbaarheid in OpenSSL. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om gevoelige informatie te bemachtigen.Om de kwetsbaarheid te kunnen misbruiken moeten er "non-stitched"-ciphersuites in gebruik zijn. Daarnaast moet de kwetsbare applicatie tweemaal de SSL_shutdown-functie aanroepen.

NCSC-2019-0654 [1.01] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server

di, 27/08/2019 - 02:00
Apache heeft kwetsbaarheden verholpen in de Apache HTTP Server. Dekwetsbaarheden stellen een kwaadwillende in staat aanvallen uit tevoeren die leiden tot de volgende categorieën schade:

NCSC-2019-0670 [1.00] [M/M] Kwetsbaarheden verholpen in IBM WebSphere Application Server

di, 27/08/2019 - 02:00
IBM heeft kwetsbaarheden verholpen in WebSphere Application Server. De kwetsbaarheden bevinden zich in het SDK Java Technology Edition en stellen een kwaadwillende in staat om verhoogde gebruikers rechten te verkrijgen en willekeurige code onder de rechten van de gebruiker te injecteren.

NCSC-2019-0669 [1.00] [M/H] Eerder verholpen kwetsbaarheid in Apple produkten opnieuw verholpen.

di, 27/08/2019 - 02:00
Een eerder verholpen kwetsbaarheid in Mac OSX en iOS is door een fout bij Apple opnieuw geïntroduceerd in de laatste versies van OSX en iOS. De kwetsbaarheid stelt een kwaadwillende op afstand in staat om willekeurige code uit te voeren met systeemrechten op het kwetsbare systeem. De kwaadwillende moet de gebruiker verleiden om een malafide app te installeren.

NCSC-2019-0504 [1.06] [M/M] Kwetsbaarheid verholpen in bzip2

ma, 26/08/2019 - 02:00
De ontwikkelaars van bzip2 hebben een kwetsbaarheid verholpen. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren met mogelijk het uitvoeren van willekeurige code onder rechten van de gebruiker tot gevolg. Om de kwetsbaarheid te misbruiken moet de kwaadwillende het slachtoffer bewegen een malafide bestand te decomprimeren.

NCSC-2019-0668 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in Jira

ma, 26/08/2019 - 02:00
De ontwikkelaars van Jira hebben diverse kwetsbaarheden verholpen. Deze Cross-site Request Forgery (CSRF) kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat om diverse acties te ondernemen:

NCSC-2019-0555 [1.03] [M/H] Meerdere kwetsbaarheden verholpen in Squid

ma, 26/08/2019 - 02:00
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0446 [1.03] [H/H] Kwetsbaarheden verholpen in FortiOS

vr, 23/08/2019 - 02:00
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:

NCSC-2019-0667 [1.00] [M/M] Kwetsbaarheid verholpen in Azure Active Directory Authentication Library

vr, 23/08/2019 - 02:00
Er is een kwetsbaarheid verholpen in de Azure Active Directory Authentication Library. Deze library wordt gebruikt om .NET applicaties via de Azure Active Directory te ontsluiten voor gebruikers en wordt geleverd bij de produkten ADAL.NET en Nuget.Middels de kwetsbaarheid kan een geauthenticeerde kwaadwillende gebruik maken van diensten onder de rechten van andere gebruikers.

NCSC-2019-0446 [1.02] [H/H] Kwetsbaarheden verholpen in FortiOS

vr, 23/08/2019 - 02:00
FortiGuard Labs heeft meerdere kwetsbaarheden verholpen in FortiOS SSL VPN. De kwetsbaarheden stellen een kwaadwillende in staat om aanvallen uit te voeren die mogelijk leiden tot:

NCSC-2019-0595 [1.03] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen

do, 22/08/2019 - 02:00
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:

NCSC-2019-0666 [1.00] [M/H] Kwetsbaarheden in FreeBSD verholpen

do, 22/08/2019 - 02:00
De ontwikkelaars van FreeBSD hebben twee kwetsbaarheden verholpen in het base system van FreeBSD. De kwetsbaarheden bevinden zich in de componenten midi en het mqueue file system. Deze componenten zijn standaard niet in gebruik, maar wel geïmplementeerd in een standaard systeem.Beide kwetsbaarheden kunnen door een kwaadwillende worden misbruikt voor het veroorzaken van een Denial-of-service, of om toegang te krijgen tot gevoelige gegevens door het benaderen van geheugen buiten de procesruimte van de componenten.

NCSC-2019-0665 [1.00] [M/H] Kwetsbaarheden verholpen in PAN-OS

do, 22/08/2019 - 02:00
Palo Alto Networks heeft kwetsbaarheden verholpen in PAN-OS. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat willekeurige code uit te voeren. De producent stelt in het bijzonder weinig informatie beschikbaar over de kwetsbaarheid met kenmerk CVE-2019-1581. In hetzelfde beveiligingsadvies stelt de producent mitigerende maatregels voor en geeft aan dat de bewuste kwetsbaarheid niet is te mitigeren.

NCSC-2019-0664 [1.00] [L/M] Kwetsbaarheden verholpen in Debian kernel

do, 22/08/2019 - 02:00
Debian heeft kwetsbaarheden in de kernel verholpen. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Denial-of-Service (DoS) * Toegang tot systeemgegevens * Verhoogde gebruikersrechten

NCSC-2019-0663 [1.00] [M/H] Kwetsbaarheden verholpen in Ansible

do, 22/08/2019 - 02:00
Ansible heeft twee kwetsbaarheden verholpen. De kwetsbaarheden kunnen door een ongeauthenticeerde kwaadwillende op afstand worden misbruikt voor het omzeilen van beveiligingsmaatregelen en daarmee toegang te krijgen tot gevoelige gegevens.

Pagina's