NCSC Alerts
NCSC-2019-0569 [1.05] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.
NCSC-2019-0598 [1.00] [M/H] Kwetsbaarheid verholpen in Apache
Oracle heeft nieuwe versies van Oracle Linux 7 uitgebracht om kwetsbaarheid te verhelpen in Apache httpd 2.2.0 tot 2.4.29.
De kwetsbaarheid stelt een kwaadwillende op afstand in staat via een man-in-the-middle-aanval (replay attack) gevoelige gegevens te verkrijgen of gegevens te manipuleren.
NCSC-2019-0559 [1.01] [M/H] Kwetsbaarheden verholpen in Chrome en Chromium
Google heeft kwetsbaarheden verholpen in Chrome en Chromium. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0584 [1.01] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0592 [1.01] [M/H] Kwetsbaarheid verholpen in Exim
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.
NCSC-2018-1017 [1.03] [L/H] Meerdere kwetsbaarheden verholpen in Linux kernel
Een lokale kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of om informatie van het systeem te verkrijgen.
NCSC-2018-0825 [1.05] [L/M] Kwetsbaarheden verholpen in SpamAssassin
Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of willekeurige code uitvoeren met de rechten van de ingelogde gebruiker. Het uitvoeren van willekeurige code kan dan lokaal door code te injecteren in de meta rule syntax, of op afstand doormiddel van een kwetsbaarheid in de PDFInfo plugin.
NCSC-2019-0323 [1.04] [M/H] Meerdere kwetsbaarheden verholpen in MySQL en MariaDB
Er bevinden zich meerdere kwetsbaarheden in MySQL. Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om:
NCSC-2019-0587 [1.01] [H/H] Kwetsbaarheden verholpen in iOS en MacOS
Apple heeft beveiligingsupdates uitgebracht om kwetsbaarheden in meerdere producten aan te pakken. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Cross-Site Scripting (XSS)
* Denial-of-Service (DoS)
* Omzeilen van beveiligingsmaatregel
* (Remote) code execution (Administrator/Root rechten)
* (Remote) code execution (Gebruikersrechten)
* Spoofing
* Toegang tot gevoelige gegevens
* Toegang tot systeemgegevens
NCSC-2019-0596 [1.00] [M/H] Kwetsbaarheden verholpen in VirtualBox
Er zijn kwetsbaarheden verholpen in VirtualBox. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0597 [1.00] [M/M] Kwetsbaarheden verholpen in OpenLDAP
Er zijn kwetsbaarheden verholpen in OpenLDAP. De kwetsbaarheden stellen een geauthentiseerde kwaadwillende op afstand in staat een beveiligingsmaatregel te omzeilen en om verhoogde rechten te verkrijgen. De kwetsbaarheden grijpen aan in de SASL-authenticatie en het rootDN-delegatiemechanisme.
NCSC-2019-0595 [1.01] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:
NCSC-2019-0595 [1.00] [H/H] Meerdere kwetsbaarheden in VxWorks verholpen
Onderzoekers hebben meerdere zero-day-fouten ontdekt in de realtime besturingssystemen (RTOS) van VxWorks voor ingebedde apparaten. De kwetsbaarheden leiden tot de volgende categorieën schade:
NCSC-2019-0433 [1.01] [M/H] Kwetsbaarheden verholpen in sqlite
Fedora heeft kwetsbaarheden verholpen in sqlite. De kwetsbaarheden stellen een kwaadwillende in staat een Denial-of-Service te veroorzaken en om systeemgegevens te verkrijgen.
NCSC-2019-0594 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Aironet
Cisco heeft een kwetsbaarheid verholpen in Aironet 3700 access-points. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om denial-of-Service te veroorzaken. Om de kwetsbaarheid te misbruiken moet de kwaadwillende een speciaal geprepareerd packet naar het accesspoint sturen.
NCSC-2019-0593 [1.00] [M/H] Kwetsbaarheid verholpen in FortiGate
Er is een kwetsbaarheid verholpen in FortiGate. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand gevoelige gegevens te verkrijgen. De kwaadwillende moet hiertoe vanaf hetzelfde subnet een malafide LDAP-server aan de kwetsbare FortiGate aanbieden.
NCSC-2019-0592 [1.00] [M/H] Kwetsbaarheid verholpen in Exim
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.
NCSC-2019-0591 [1.00] [M/M] Kwetsbaarheden verholpen in VLC
Er zijn meerdere kwetsbaarheden verholpen in VLC media player.Hierdoor is het mogelijk voor een kwaadwillende om eendenial-of-service te veroorzaken of om willekeurige code uit tevoeren met de rechten van de VLC media player.
NCSC-2019-0569 [1.04] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.
NCSC-2019-0459 [1.04] [M/H] Kwetsbaarheden verholpen in Linux kernel
De kwetsbaarheden stellen een kwaadwillende mogelijk in staat om aanvallen uit te voeren die leiden tot:










