NCSC Alerts
NCSC-2019-0568 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VirtualBox
Er bevinden zich meerdere kwetsbaarheden in Oracle VirtualBox. Deze kwetsbaarheden kunnen mogelijk leiden tot het uitvoeren van ongeautoriseerde opdrachten en toegang tot gevoelige gegevens.
NCSC-2019-0567 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Hyperion
Er bevinden zich meerdere kwetsbaarheden in Oracle Hyperion. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens. Gebruikersinteractie is hiervoor vereist.
NCSC-2019-0566 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL
Er bevinden zich meerdere kwetsbaarheden in Oracle MySQL. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens, een Denial-of-Service of het uitvoeren van willekeurige code op afstand (overname van het systeem).
NCSC-2019-0565 [1.00] [M/H] Kwetsbaarheden verholpen in redis
Er zijn kwetsbaarheden verholpen in Redis. De kwetsbaarheden stellen een kwaadwillende met toegang tot de database in staat een Denial-of-Service te veroorzaken met mogelijk het uitvoeren van willekeurige code onder rechten van de applicatie tot gevolg.
NCSC-2018-1015 [1.05] [M/M] Meerdere kwetsbaarheden verholpen in Squid
Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of voor het uitvoeren van een Cross-Site Scripting (XSS) aanval.
NCSC-2019-0555 [1.01] [M/H] Meerdere kwetsbaarheden verholpen in Squid
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0564 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server
Er bevinden zich meerdere kwetsbaarheden in Oracle Database Server-producten. Deze kwetsbaarheden kunnen mogelijk leiden tot een Denial-of-Service van een component, toegang tot gevoelige gegevens, toegang tot systeemgegevens of het uitvoeren van willekeurige code op afstand.
NCSC-2019-0563 [1.00] [M/M] Kwetsbaarheid verholpen in LibreOffice
The Document Foundation heeft een kwetsbaarheid verholpen in LibreOffice. De kwetsbaarheid stelt een kwaadwillende op afstand in staat willekeurige code uit te voeren onder gebruikersrechten. De kwaadwillende moet hiertoe het slachtoffer bewegen een malafide Writer document te openen.
NCSC-2019-0504 [1.03] [M/M] Kwetsbaarheid verholpen in bzip2
De ontwikkelaars van bzip2 hebben een kwetsbaarheid verholpen. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service-aanval uit te voeren met mogelijk het uitvoeren van willekeurige code onder rechten van de gebruiker tot gevolg. Om de kwetsbaarheid te misbruiken moet de kwaadwillende het slachtoffer bewegen een malafide bestand te decomprimeren.
NCSC-2019-0562 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco APIC
Cisco heeft een kwetsbaarheid verholpen in de Application Policy Infrastructure Controller (APIC). De kwetsbaarheid stelt een geauthenticeerde kwaadwillende in staat om verhoogde rechten te verkrijgen. De kwetsbaarheid kan worden uitgebuit door malafide software te uploaden via de REST API. De kwaadwillende kan hierdoor root rechten binnen de applicatie verkrijgen.
NCSC-2019-0561 [1.00] [M/M] Kwetsbaarheden verholpen in VLC
Er is een kwetsbaarheid verholpen in VLC media player. Hierdoor is het mogelijk voor een kwaadwillende om een denial-of-service te veroorzaken.
NCSC-2019-0560 [1.00] [M/H] Kwetsbaarheden verholpen in Suse kernel
Suse heeft kwetsbaarheden verholpen in de kernel. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand een Denial-of-Service te veroorzaken en gevoelige- en systeeminformatie te verkrijgen.
NCSC-2019-0559 [1.00] [M/H] Kwetsbaarheden verholpen in Chrome en Chromium
Google heeft kwetsbaarheden verholpen in Chrome en Chromium. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0558 [1.00] [L/M] Kwetsbaarheid verholpen in systemd
Suse heeft kwetsbaarheden verholpen in systemd. De kwetsbaarheden stellen een lokale geauthentiseerde kwaadwillende in staat een Denial-of-Service te veroorzaken en om verhoogde rechten te verkrijgen.
NCSC-2019-0557 [1.00] [L/M] Kwetsbaarheid verholpen in BIG-IP kernel
F5 heeft een kwetsbaarheid verholpen in BIG-IP kernel. De kwetsbaarheid stelt een lokale geauthenticeerde kwaadwillende in staat een Denial-of-Service te veroorzaken en om gevoelige informatie te verkrijgen.
NCSC-2019-0556 [1.00] [M/M] Kwetsbaarheid verholpen in PAN-OS
Palo Alto heeft een kwetsbaarheid verholpen in PAN-OS.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uitte voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0396 [1.01] [M/H] Kwetsbaarheden verholpen in Python3
Fedora brengt updates uit om kwetsbaarheden te verhelpen. De update om de kwetsbaarheid met kenmerk CVE-2019-9636 te verhelpen veroorzaakt twee nieuwe kwetsbaarheden met kenmerk CVE-2019-9740 en CVE-2019-9947. De laatst genoemde twee kwetsbaarheden kunnen misbruikt worden middels CRLF-injectie. CRLF-injecties kunnen leiden tot een Denial-of-Service-aanval of tot het lekken van gegevens.
NCSC-2019-0511 [1.02] [M/H] Kwetsbaarheid verholpen in Expat
De ontwikkelaars hebben een kwetsbaarheid verholpen in Expat. De kwetsbaarheid stelt een kwaadwillende op afstand in staat een Denial-of-Service te veroorzaken. De kwaadwillende moet hiertoe een XML-bestand met een overdaad aan dubbele puntkarakters aan de kwetsbare XML-server versturen.
NCSC-2019-0555 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in Squid
De ontwikkelaars van Squid hebben kwetsbaarheden verholpen in Squid. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0517 [1.01] [M/H] Kwetsbaarheid verholpen in WebSphere Application Server
IBM heeft een kwetsbaarheid verholpen in de Admin Console voor WebSphere Application Server. De kwetsbaarheid stelt een kwaadwillende op afstand in staat gevoelige informatie te bemachtigen.










