Beveiligingsadviezen van het NCSC

Er zijn verschillende kwetsbaarheden verholpen in IBM Db2 On Openshift en IBM Db2 en Db2 Warehouse on Cloud Pak for Data. Deze kwetsbaarheden stellen een aanvaller in staat willekeurige code uit te voeren of een Denial-of-Service (DoS) te veroorzaken.
vr, 15/04/2022 - 12:55

Er is een kwetsbaarheid verholpen in de PostgreSQL JDBC Driver. De kwetsbaarheid stelt een geauthenticeerde kwaadwillende op afstand in staat willekeurige code uit te voeren.
vr, 15/04/2022 - 12:55

Er zijn kwetsbaarheden verholpen in McAfee Agent. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat verhoogde rechten of toegang tot gevoelige gegevens te verkrijgen, of willekeurige code uit te voeren met de rechten van de applicatie.
vr, 15/04/2022 - 12:04

Red Hat heeft kwetsbaarheden verholpen in het OpenShift Container Platform. Een kwaadwillende kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen, willekeurige code uit te voeren op het onderliggende systeem, of toegang te krijgen tot gevoelige informatie. De kwaadwillende dient hiervoor wel voorafgaande authorisaties te hebben om malafide containermodules te starten.
do, 14/04/2022 - 14:45

Er zijn verschillende kwetsbaarheden verholpen in IBM Db2 On Openshift en IBM Db2 en Db2 Warehouse on Cloud Pak for Data. Deze kwetsbaarheden stellen een aanvaller in staat willekeurige code uit te voeren of een Denial-of-Service (DoS) te veroorzaken.
do, 14/04/2022 - 14:45

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
do, 14/04/2022 - 14:44

Er zijn kwetsbaarheden verholpen in diverse SAP-producten. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Cross-Site Scripting (XSS) Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
do, 14/04/2022 - 14:39

Pagina's