NCSC Alerts

Abonneren op feed NCSC Alerts
Security Advisories van het NCSC
Bijgewerkt: 8 min 45 sec geleden

NCSC-2019-0569 [1.05] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

do, 01/08/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.

NCSC-2019-0598 [1.00] [M/H] Kwetsbaarheid verholpen in Apache

wo, 31/07/2019 - 02:00
Oracle heeft nieuwe versies van Oracle Linux 7 uitgebracht om kwetsbaarheid te verhelpen in Apache httpd 2.2.0 tot 2.4.29. De kwetsbaarheid stelt een kwaadwillende op afstand in staat via een man-in-the-middle-aanval (replay attack) gevoelige gegevens te verkrijgen of gegevens te manipuleren.

NCSC-2019-0559 [1.01] [M/H] Kwetsbaarheden verholpen in Chrome en Chromium

wo, 31/07/2019 - 02:00
Google heeft kwetsbaarheden verholpen in Chrome en Chromium. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0584 [1.01] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird

wo, 31/07/2019 - 02:00
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0592 [1.01] [M/H] Kwetsbaarheid verholpen in Exim

wo, 31/07/2019 - 02:00
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.

NCSC-2018-1017 [1.03] [L/H] Meerdere kwetsbaarheden verholpen in Linux kernel

wo, 31/07/2019 - 02:00
Een lokale kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of om informatie van het systeem te verkrijgen.

NCSC-2018-0825 [1.05] [L/M] Kwetsbaarheden verholpen in SpamAssassin

wo, 31/07/2019 - 02:00
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of willekeurige code uitvoeren met de rechten van de ingelogde gebruiker. Het uitvoeren van willekeurige code kan dan lokaal door code te injecteren in de meta rule syntax, of op afstand doormiddel van een kwetsbaarheid in de PDFInfo plugin.

NCSC-2019-0323 [1.04] [M/H] Meerdere kwetsbaarheden verholpen in MySQL en MariaDB

wo, 31/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in MySQL. Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om:

NCSC-2019-0587 [1.01] [H/H] Kwetsbaarheden verholpen in iOS en MacOS

wo, 31/07/2019 - 02:00
Apple heeft beveiligingsupdates uitgebracht om kwetsbaarheden in meerdere producten aan te pakken. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: * Cross-Site Scripting (XSS) * Denial-of-Service (DoS) * Omzeilen van beveiligingsmaatregel * (Remote) code execution (Administrator/Root rechten) * (Remote) code execution (Gebruikersrechten) * Spoofing * Toegang tot gevoelige gegevens * Toegang tot systeemgegevens

NCSC-2019-0596 [1.00] [M/H] Kwetsbaarheden verholpen in VirtualBox

wo, 31/07/2019 - 02:00
Er zijn kwetsbaarheden verholpen in VirtualBox. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:

NCSC-2019-0597 [1.00] [M/M] Kwetsbaarheden verholpen in OpenLDAP

wo, 31/07/2019 - 02:00
Er zijn kwetsbaarheden verholpen in OpenLDAP. De kwetsbaarheden stellen een geauthentiseerde kwaadwillende op afstand in staat een beveiligingsmaatregel te omzeilen en om verhoogde rechten te verkrijgen. De kwetsbaarheden grijpen aan in de SASL-authenticatie en het rootDN-delegatiemechanisme.

NCSC-2019-0595 [1.01] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen

di, 30/07/2019 - 02:00
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:

NCSC-2019-0595 [1.00] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen

di, 30/07/2019 - 02:00
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:

NCSC-2019-0433 [1.01] [M/H] Kwetsbaarheden verholpen in sqlite

ma, 29/07/2019 - 02:00
Fedora heeft kwetsbaarheden verholpen in sqlite. De kwetsbaarheden stellen een kwaadwillende in staat een Denial-of-Service te veroorzaken en om systeemgegevens te verkrijgen.

NCSC-2019-0594 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Aironet

ma, 29/07/2019 - 02:00
Cisco heeft een kwetsbaarheid verholpen in Aironet 3700 access-points. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om denial-of-Service te veroorzaken. Om de kwetsbaarheid te misbruiken moet de kwaadwillende een speciaal geprepareerd packet naar het accesspoint sturen.

NCSC-2019-0593 [1.00] [M/H] Kwetsbaarheid verholpen in FortiGate

vr, 26/07/2019 - 02:00
Er is een kwetsbaarheid verholpen in FortiGate. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand gevoelige gegevens te verkrijgen. De kwaadwillende moet hiertoe vanaf hetzelfde subnet een malafide LDAP-server aan de kwetsbare FortiGate aanbieden.

NCSC-2019-0592 [1.00] [M/H] Kwetsbaarheid verholpen in Exim

vr, 26/07/2019 - 02:00
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.

NCSC-2019-0591 [1.00] [M/M] Kwetsbaarheden verholpen in VLC

vr, 26/07/2019 - 02:00
Er zijn meerdere kwetsbaarheden verholpen in VLC media player.Hierdoor is het mogelijk voor een kwaadwillende om eendenial-of-service te veroorzaken of om willekeurige code uit tevoeren met de rechten van de VLC media player.

NCSC-2019-0569 [1.04] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

do, 25/07/2019 - 02:00
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.

NCSC-2019-0459 [1.04] [M/H] Kwetsbaarheden verholpen in Linux kernel

do, 25/07/2019 - 02:00
De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om aanvallen uit te voeren die leiden tot:

Pagina's