Beveiligingsadviezen van het NCSC

Microsoft verhelpt kwetsbaarheden in de basiscomponenten van Microsoft Windows. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om willekeurige code uit te voeren, het verkrijgen van verhoogde rechten, een Denial-of-Service te veroorzaken, om gevoelige gegevens te verkrijgen of om zich voor te doen als een andere gebruiker.
di, 10/12/2019 - 19:57

Er bevindt zich een Cross-Site Scripting (XSS)-kwetsbaarheid in Microsoft SQL Server Reporting Services (SSRS). Een XSS-kwetsbaarheid kan leiden tot de uitvoer van willekeurige scriptcode in de applicatie. Om de kwetsbaarheid te misbruiken, dient de gebruiker verleidt te worden om op een speciaal geprepareerde URL te klikken.
di, 10/12/2019 - 19:57

Microsoft verhelpt meerdere kwetsbaarheden in diverse componenten van de Microsoft Developer Tools. Een kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om willekeurige code uit te voeren, om gegevens te manipuleren of om toegang tot gevoelige gegevens te verkrijgen.
di, 10/12/2019 - 19:57

Microsoft verhelpt meerdere kwetsbaarheden in Microsoft Office en Skype for Business. De kwetsbaarheden stellen een kwaadwillende in staat om op afstand willekeurige code uit te voeren onder de rechten van de gebruiker, om toegang te verkrijgen tot gevoelige gegevens, om een Denial-of-Service-aanval uit te voeren of om zich voor te doen als een andere gebruiker.
di, 10/12/2019 - 19:56

Er bevindt zich een kwetsbaarheid in de VBScript Engine in Microsoft Internet Explorer 9, 10 en 11. Misbruik van de kwetsbaarheid veroorzaakt corrupt geheugen waardoor een kwaadwillende in staat is om willekeurige code op afstand uit te voeren onder de rechten van de gebruiker. Om de kwetsbaarheid te misbruiken, dient een kwaadwillende de gebruiker te verleiden om een malafide website te bezoeken.
di, 10/12/2019 - 19:56

Er zijn kwetsbaarheden verholpen in Firefox en Firefox ESR. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
di, 10/12/2019 - 15:27

SAP heeft kwetsbaarheden verholpen in verschillende producten.
di, 10/12/2019 - 15:26

Pagina's