Beveiligingsadviezen van het NCSC

Er zijn kwetsbaarheden verholpen in Wind River Linux. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Spoofing Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
ma, 22/11/2021 - 15:27

Er zijn kwetsbaarheden verholpen in Apache Tomcat die kunnen leiden tot de volgende categorieen schade: Denial-of-Service (DoS) Toegang tot gevoelige gegevens
ma, 22/11/2021 - 14:39

Er zijn kwetsbaarheden verholpen in Red Hat Virtualization voor Red Hat Entprise Linux 8. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten
ma, 22/11/2021 - 14:32

Dell heeft twee kwetsbaarheden verholpen in Wyse Management Suite. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren op het kwetsbare systeem. Ook kan de kwaadwillende middels een man-in-the-middle-aanval toegang krijgen tot gevoelige gegevens.
ma, 22/11/2021 - 14:31

Er zijn kwetsbaarheden verholpen in Salt. Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken om met verhoogde rechten willekeurige code uit te voeren. Hiertoe dient de kwaadwillende de mogelijkheid te hebben om een malafide bestand op een door Salt gemonitord apparaat te plaatsen. Dit bestand dient vervolgens door de Snapper-module te worden gediffed. Verder kan een kwaadwillende mogelijk gevoelige gegevens bemachtigen of gegevens manipuleren.
ma, 22/11/2021 - 14:31

Intel heeft een fors aantal kwetsbaarheden verholpen in een scala aan processors, chipsets, firmware, drivers en tools. Veel van de benoemde chipsets zijn geïntegreerd en veelal aanwezig in systemen die gebouwd zijn met Intel-hardware. De bijbehorende tooling wordt over het algemeen standaard bijgeleverd en geïnstalleerd. Een kwaadwillende kan de kwetsbaarheden misbruiken voor het veroorzaken van de volgende categorieën schade: Denial-of-Service (DoS) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
vr, 19/11/2021 - 13:54

ISC heeft kwetsbaarheden verholpen in BIND. De kwetsbaarheden kunnen door een kwaadwillende op afstand worden misbruikt voor het veroorzaken van een Denial-of-Service of, in beperkte omstandigheden, het uitvoeren van willekeurige code onder de rechten van named.
vr, 19/11/2021 - 13:53

Pagina's