Beveiligingsadviezen van het NCSC

Er is een kwetsbaarheid verholpen in runc die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt. Runc is de onderliggende runtime-omgeving die in onder meer Docker en Kubernetes wordt gebruikt, waardoor ook deze producten kwetsbaar zijn.
vr, 30/08/2019 - 02:00

Er is een kwetsbaarheid verholpen in Docker die bij het gebruik van een malafide container mogelijk kan leiden tot het uitvoeren van willekeurige code op de host waar de container gestart wordt.
vr, 30/08/2019 - 02:00

De ontwikkelaars van Dovecot hebben een kwetsbaarheid gemitigeerd. De kwetsbaarheid stelt een kwaadwillende in staat root-rechten te verkrijgen en als dusdanig applicaties uit te voeren. De kwaadwillende moet hiertoe met gebruikersrechten aangelogd zijn op de Dovecot-server en een malafide mailheader naar de Dovecot-server sturen.
vr, 30/08/2019 - 02:00

Als auth policy is geconfigureerd kan een kwaadwillende op afstand een Denial-of-Service (DoS) van het auth proces veroorzaken.
vr, 30/08/2019 - 02:00

Atlassian heeft een kwetsbaarheid verholpen in Confluence Server en Confluence Data Center, waarmee een kwaadwillende op afstand toegang kan krijgen tot gevoelige gegevens, waaronder accountgegevens en login-data. De kwaadwillende moet daarvoor wel geauthenticeerd zijn en rechten hebben om pagina's aan te maken.
do, 29/08/2019 - 02:00

Er is een kwetsbaarheid verholpen in Dovecot. Een kwaadwillende kan door het misbruiken van de kwetsbaarheid een Denial-of-Service veroorzaken en mogelijk willekeurige code uitvoeren onder de rechten van het systeem.
do, 29/08/2019 - 02:00

Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken om eenDenial-of-Service te veroorzaken op Cisco NX-OS of om beveiligingsmaatregelen te omzeilen.
do, 29/08/2019 - 02:00

Pagina's