Beveiligingsadviezen van het NCSC

RealVNC heeft een kwetsbaarheid verholpen in VNC Server voor Windows. Een lokale, geauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het verkrijgen van verhoogde rechten op het systeem waarop VNC Server is geïnstalleerd. De kwetsbaarheid wordt veroorzaakt doordat een installatiebestand bestanden in %TEMP% uitvoert onder SYSTEM-rechten.
wo, 22/06/2022 - 10:45

Er zijn kwetsbaarheden verholpen in Google Chrome. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat willekeurige code uit te voeren onder de rechten van de applicatie en een beveiligingsmaatregel te omzeilen.
wo, 22/06/2022 - 09:38

Zyxel heeft diverse kwetsbaarheden verholpen in een aantal producten, waaronder USG, NSG en ATP firewalls. Een kwaadwillende kan de kwetsbaarheden mogelijk misbruiken voor het uitvoeren van willekeurige commando's, het veroorzaken van een Denial-of-Service of het verkrijgen van gevoelige informatie.
ma, 20/06/2022 - 12:51

Er zijn kwetsbaarheden verholpen in de Linux kernel. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
ma, 20/06/2022 - 12:50

Er zijn kwetsbaarheden verholpen in Splunk producten. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Omzeilen van authenticatie Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens
do, 16/06/2022 - 11:51

Er zijn kwetsbaarheden verholpen in Tenable Nessus Agent. De kwetsbaarheden stellen een kwaadwillende met verhoogde rechten in staat willekeurige code uit te voeren onder beheerdersrechten en het lezen van willekeurige bestanden op het onderliggende systeem.
do, 16/06/2022 - 11:51

Er zijn kwetsbaarheden verholpen in Cisco Identity Services Engine. De kwetsbaarheden stellen een kwaadwillende in staat toegang tot systeemgegevens te verkrijgen of om authenticatie te omzeilen.
do, 16/06/2022 - 11:51

Pagina's