Beveiligingsadviezen van het NCSC
Er zijn kwetsbaarheden verholpen in Thunderbird. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
* Cross-Site Scripting (XSS)
* Denial-of-Service (DoS)
* (Remote) code execution (Gebruikersrechten)
* Toegang tot gevoelige gegevens
Er zijn kwetsbaarheden verholpen in Wordpress.
De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Cross-Site Scripting (XSS)
Omzeilen van beveiligingsmaatregel
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens
Er zijn kwetsbaarheden verholpen in de Squid proxy. Een ongeauthenticeerde kwaadwillende kan op afstand een Denial-of-Service veroorzaken. Daarnaast stelt de kwetsbaarheid met kenmerk CVE-2020-11945 een kwaadwillende in staat om middels het kapen van HTTP Digest Authenticatietokens willekeurige code uit te voeren binnen de sessie van het slachtoffer.
Gnu heeft een kwetsbaarheid verholpen in GnuTLS. Door een fout in de implementatie van DTLS, voegen clients geen willekeurige data toe aan een versleutelings-onderhandeling. Een kwaadwillende kan hiermee de versleuteling eenvoudiger omzeilen en/of doorbreken.
Er zijn diverse kwetsbaarheden verholpen in node.js. Een kwaadwillende kan op afstand de kwetsbaarheid met kenmerk CVE-2019-15605 misbruiken om gegevens te manipuleren door clickjacking, het verkrijgen van cookie-informatie, het verkrijgen van sessie-informatie en andere aanvallen, afhankelijk van de onderliggende architectuur.
De kwetsbaarheid met kenmerk CVE-2019-15604 kan worden misbruikt om een Denial-of-Service te veroorzaken op een onderliggende TLS implementatie.
F5 heeft kwetsbaarheden verholpen in BIG-IP.
De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Cross-Site Scripting (XSS)
Denial-of-Service (DoS)
Manipulatie van gegevens
Omzeilen van authenticatie
Omzeilen van beveiligingsmaatregel
(Remote) code execution (Gebruikersrechten)
Toegang tot gevoelige gegevens
Toegang tot systeemgegevens
Verhoogde gebruikersrechten
Suse heeft meerdere kwetsbaarheden in de kernel verholpen. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade:
Denial-of-Service (DoS)
Toegang tot systeemgegevens
Verhoogde gebruikersrechten