Beveiligingsadviezen van het NCSC

IBM heeft kwetsbaarheden verholpen in MQ Operator en Queue Manager. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken voor het veroorzaken van een Denial-of-Service, of mogelijk willekeurige code uitvoeren op het kwetsbare systeem. De kwetsbaarheden bevinden zich in de onderliggende libksba en sqlite libraries.
ma, 20/02/2023 - 14:44

ClamAV heeft twee kwetsbaarheden verholpen in ClamAV. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden misbruiken voor het verkrijgen van gevoelige informatie, of het uitvoeren van willekeurige code met rechten van ClamAV.
vr, 17/02/2023 - 09:11

Intel heeft kwetsbaarheden verholpen in de BMC en OpenBMC firmware voor diverse processoren. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of zichzelf verhoogde rechten toe te kennen, mogelijk tot administrator-niveau.
vr, 17/02/2023 - 09:11

FortiNet heeft kwetsbaarheden verholpen in FortiWeb. Een geauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren tot en met rootrechten op het kwetsbare systeem.
vr, 17/02/2023 - 09:10

FortiNet heeft kwetsbaarheden verholpen in FortiOS. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Manipulatie van gegevens Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
vr, 17/02/2023 - 09:10

FortiNet heeft een kwetsbaarheid verholpen in FortiAnalyzer. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de context van de browser van het slachtoffer.
vr, 17/02/2023 - 09:10

Mozilla heeft diverse kwetsbaarheden verholpen in Firefox, Firefox ESR th Thunderbird. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Spoofing Toegang tot gevoelige gegevens Toegang tot systeemgegevens
do, 16/02/2023 - 16:22

Pagina's