NCSC Alerts
NCSC-2019-0558 [1.01] [L/M] Kwetsbaarheid verholpen in systemd
Kwetsbaarheden verholpen in systemd. De kwetsbaarheden stellen een lokale geauthentiseerde kwaadwillende in staat een Denial-of-Service te veroorzaken en om verhoogde rechten te verkrijgen.
NCSC-2019-0497 [1.03] [M/H] Kwetsbaarheid verholpen in Bind
Er bevindt zich een kwetsbaarheid in Bind. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken door onder bepaalde omstandigheden een racecondition kwetsbaarheid te misbruiken en hiermee Denial-of-Service(DOS) te veroorzaken.
NCSC-2019-0606 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Spectrum Protect
IBM heeft kwetsbaarheden verholpen in IBM Spectrum Protect. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0584 [1.02] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0407 [1.07] [M/H] Kwetsbaarheden verholpen in Firefox (ESR) en Thunderbird
Mozilla heeft kwetsbaarheden verholpen in Firefox en Thunderbird. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0227 [1.06] [M/M] Meerdere kwetsbaarheden verholpen in Firefox, Thunderbird en Firefox ESR
De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0239 [1.03] [M/M] Meerdere kwetsbaarheden verholpen in Firefox, Thunderbird en Firefox ESR
Mozilla heeft nieuwe versies uitgebracht van Firefox, Thunderbird en Firefox ESR om kwetsbaarheden te verhelpen. De kwetsbaarheden stellen een kwaadwillende in staat om een beveiligingsmaatregel te omzeilen, code uit te voeren met gebruikersrechten en om een Denial-of-Service-aanval uit te voeren.
NCSC-2019-0605 [1.00] [M/H] Meerdere kwetsbaarheden verholpen in GitLab CE en EE
GitLab heeft meerdere kwetsbaarheden in Gitlab CE/EE verholpen. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om beveiligingsmaatregelen te omzeilen, gegevens te manipuleren, een Denial-of-service te veroorzaken of om gevoelige gegevens te bemachtigen.
NCSC-2019-0604 [1.00] [M/H] Kwetsbaarheid verholpen in WebSphere Application
IBM heeft een kwetsbaarheid verholpen in Liberty Admin center voor WebSphere Application Server. De kwetsbaarheid stelt een kwaadwillende op afstand in staat namens de sessie van de gebruiker acties uit te voeren of om de browser te beïnvloeden. Hiervoor moet de kwaadwillende een speciaal geprepareerde HTTP aanvraag naar de server versturen.
NCSC-2019-0603 [1.00] [M/H] Kwetsbaarheden verholpen in Subversion
Apache heeft twee kwetsbaarheden verholpen in Apache Subversion. De kwetsbaarheden bevinden zich in de 'svnserve' server. Een ongeauthenticeerde kwaadwillende kan op afstand de kwetsbaarheden misbruiken om een Denial-of-service te veroorzaken.
NCSC-2019-0589 [1.01] [H/H] Kwetsbaarheid verholpen in ProFTPd
Er is een kwetsbaarheid ontdekt in ProFTPd[0]. Een kwaadwillende op afstand kan de kwetsbaarheid mogelijk misbruiken om willekeurige code uit te voeren onder de rechten van de applicatie of om elk bestand van de server te kopiëren. De kwetsbaarheid bevindt zich in mod_copy welke op veel distributies standaard aanstaat.
NCSC-2019-0602 [1.00] [M/H] Kwetsbaarheden verholpen in Chrome
Google heeft kwetsbaarheden verholpen in Chrome. De kwetsbaarhedenstellen een kwaadwillende in staat aanvallen uit te voeren dieleiden tot de volgende categorieën schade:
NCSC-2019-0601 [1.00] [M/M] Kwetsbaarheid verholpen in Symantec Endpoint Protection
De ontwikkelaars van Symantec Endpoint Protection hebben updates uitgebracht om een kwetsbaarheid te verhelpen. Een kwaadwillende kan de kwetsbaarheid misbruiken om verhoogde gebruikersrechten te krijgen.
NCSC-2019-0600 [1.00] [H/M] Kwetsbaarheid verholpen in MISP
In app /webroot/js/event-graph.js in MISP 2.4.111 bestaat er een opgeslagen XSS-kwetsbaarheid in de weergave van de gebeurtenisgrafiek wanneer een gebruiker de weergave van de gebeurtenisgrafiek inschakelt. Er moet een kwaadaardige MISP-gebeurtenis worden aangemaakt om het beveiligingslek te activeren.
NCSC-2019-0599 [1.00] [M/M] Kwetsbaarheid verholpen in OpenSSL
De ontwikkelaars van OpenSSL hebben een kwetsbaarheid gemitigeerd. De kwetsbaarheid bestaat er uit dat bij sommige implementaties van OpenSSL het configuratiebestand en mogelijk executables van OpenSSL kunnen worden aangepast door een lokale kwaadwillende die als gebruiker is ingelogd.
NCSC-2019-0569 [1.05] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
Er bevinden zich meerdere kwetsbaarheden in Oracle Java SE. Deze kwetsbaarheden kunnen mogelijk leiden tot toegang tot gevoelige gegevens op afstand of tot een Denial-of-Service.
NCSC-2019-0598 [1.00] [M/H] Kwetsbaarheid verholpen in Apache
Oracle heeft nieuwe versies van Oracle Linux 7 uitgebracht om kwetsbaarheid te verhelpen in Apache httpd 2.2.0 tot 2.4.29.
De kwetsbaarheid stelt een kwaadwillende op afstand in staat via een man-in-the-middle-aanval (replay attack) gevoelige gegevens te verkrijgen of gegevens te manipuleren.
NCSC-2019-0559 [1.01] [M/H] Kwetsbaarheden verholpen in Chrome en Chromium
Google heeft kwetsbaarheden verholpen in Chrome en Chromium. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0584 [1.01] [M/H] Kwetsbaarheden verholpen in Mozilla Thunderbird
Canonical heeft een kwetsbaarheden verholpen in de Ubuntu voor Mozilla Thunderbird.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
NCSC-2019-0592 [1.01] [M/H] Kwetsbaarheid verholpen in Exim
De ontwikkelaars van Exim hebben een kwetsbaarheid verholpen. Eenkwaadwillende kan mogelijk verhoogde gebruikersrechten verkrijgen.De ernst van de kwetsbaarheid verschilt, volgens de ontwikkelaars,per configuratie.










