Beveiligingsadviezen van het NCSC

Er is een kwetsbaarheid verholpen in Trend Micro OfficeScan. Een geauthenticeerde kwaadwillende kan op afstand de kwetsbaarheid misbruiken door een malafide zip-bestand te uploaden naar een willekeurige lokatie. De kwaadwillende kan hier mogelijk willekeurige code uitvoeren met rechten van de ingelogde gebruiker. Trend Micro meldt dat er actieve pogingen worden waargenomen om de kwetsbaarheid te misbruiken.
di, 29/10/2019 - 14:09

SUSE heeft kwetsbaarheden verholpen in Python. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Manipulatie van gegevens Omzeilen van authenticatie
ma, 28/10/2019 - 14:09

Er bevindt zich een kwetsbaarheid in PHP. Deze is mogelijk aanwezig wanneer gebruik wordt gemaakt van FastCGI Process Manager (PHP-FPM) in combinatie met NGINX webserver. Wanneer een bepaalde configuratie[0] aanwezig is kan een kwaadwillende deze misbruiken om willekeurige code uit te voeren onder de rechten van het PHP proces.
zo, 27/10/2019 - 20:43

Er bevinden zich meerdere kwetsbaarheden in Mozilla Thunderbird. Een kwaadwillende kan op afstand de kwetsbaarheden misbruiken om een Denial-of-Service-aanval uit te voeren of om willekeurige code uit te voeren met de rechten van de kwetsbare applicatie.
vr, 25/10/2019 - 13:32

Er is een kwetsbaarheid verholpen in Ansible. De kwetsbaarheid stelt een geautoriseerde kwaadwillende op afstand in staat om toegang tot systeemgegevens te verkrijgen. Hiervoor dient de kwaadwillende een invalide parameternaam mee te geven aan Ansible wanneer dit onder increased verbosity draait.
vr, 25/10/2019 - 13:28

Er zijn kwetsbaarheden verholpen in binutils. De kwetsbaarheden stellen een kwaadwillende in staat om een Denial-of-Service te veroorzaken of om willekeurige code uit te voeren onder de rechten van de gebruiker.
vr, 25/10/2019 - 13:28

Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om een Denial-of-Service te veroorzaken of willekeurige code uit te voeren met de rechten van de ingelogde gebruiker.
vr, 25/10/2019 - 13:26

Pagina's