NCSC Alerts
NCSC-2019-0526 [1.00] [M/H] Kwetsbaarheid verholpen in WebSphere Portal
IBM WebSphere Application Server Admin Console is kwetsbaar voor een potentiële Denial-of-Service (DoS), veroorzaakt door onjuiste verwerking van parameters. Een externe aanvaller kan dit gebruiken om alle beschikbare CPU-bronnen te verbruiken.
NCSC-2019-0478 [1.10] [H/M] Kwetsbaarheden verholpen in Mozilla Thunderbird
Er bevinden zich meerdere kwetsbaarheden in Mozilla Thunderbird. Eenkwaadwillende kan op afstand de kwetsbaarheden misbruiken om een Denial-of-Service-aanval uit te voeren of om willekeurige code uit te voeren met de rechten van de kwetsbare applicatie.
NCSC-2019-0471 [1.07] [M/M] Kwetsbaarheid verholpen in vim
Er is een kwetsbaarheid verholpen in vim. De kwetsbaarheid stelt een kwaadwillende op afstand in staat om os-commando's uit te voeren onder de rechten van de gebruiker. De kwaadwillende moet het slachtoffer bewegen met vim een bestand te openen waarin een modeline is opgenomen met het commando :source gevolgd door de malafide os-commando's.
NCSC-2019-0527 [1.00] [M/H] Kwetsbaarheden verholpen in F5 BIG-IP
Er bevinden zich meerdere kwetsbaarheden in F5 BIG-IP. Eenkwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruikenom een Cross-Site-Scripting (XSS) aanval uit te voeren op het admin-panel, om het op afstand te kunnen injecteren van BASH commando's of om een Denial-of-Service te veroorzaken.
NCSC-2019-0430 [1.01] [M/H] Meerdere kwetsbaarheden verholpen in qemu
Er bevinden zich meerdere kwetsbaarheden in QEMU. Hierdoor is het mogelijk voor een kwaadwillende op afstand die rechten heeft om gebruik te maken van QEMU om de kwetsbaarheden te misbruiken. De kwetsbaarheden kunnen gebruik worden om een Denial-of-Service-aanval uit te voeren, om toegang te krijgen tot gevoelige gegevens of om willekeurige code uit te voeren met verhoogde rechten.
NCSC-2019-0440 [1.02] [M/H] Kwetsbaarheden verholpen in phpMyAdmin
De ontwikkelaars van phpMyAdmin hebben kwetsbaarheden verholpen. Een kwaadwillende kan mogelijk een SQL injection of een Cross-Site Request Forgery (XSRF) uitvoeren.
Xerox verhelpt meerdere kwetsbaarheden in WorkCentre
Xerox heeft meerdere kwetsbaarheden verholpen in Xerox WorkCentre.










