Beveiligingsadviezen van het NCSC

IBM heeft kwetsbaarheden verholpen in Cognos. De kwetsbaarheden stellen een kwaadwillende op afstand in staat gegevens te manipuleren. De kwaadwillende moet hiertoe het slachtoffer bewegen malafide Java Web Start applicaties of malafide Java applets uit te voeren.
do, 14/10/2021 - 14:06

Er zijn kwetsbaarheden verholpen in Foxit producten. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens
do, 14/10/2021 - 14:05

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
do, 14/10/2021 - 14:05

SonicWall heeft een kwetsbaarheid verholpen in SonicOS. Een kwaadwillende kan de kwetsbaarheid mogelijk misbruiken om een gebruiker op het kwetsbare SonicWall systeem middels een header redirection naar een malafide website onder controle van de kwaadwillende te lokken. De malafide website en de interface van de beheerder dienen wel op hetzelfde netwerk te zitten. Het is goed gebruik een management interface niet publiek toegankelijk te hebben.
wo, 13/10/2021 - 18:54

Acrobat heeft kwetsbaarheden verholpen in Acrobat Reader. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk misbruiken voor het verkrijgen van verhoogde rechten of voor het uitvoeren van willekeurige code met rechten van de applicatie. Om de kwetsbaarheden te misbruiken moet de kwaadwillende het slachtoffer verleiden om een malafide pdf-document te openen.
wo, 13/10/2021 - 12:43

Apache heeft versie 2.4.49 uitgebracht van de Apache webserver. In deze versie zijn een aantal kwetsbaarheden verholpen. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Request Forgery (XSRF) Denial-of-Service (DoS) (Remote) code execution (Applicatierechten)
wo, 13/10/2021 - 10:58

Apache Software Foundation heeft twee kwetsbaarheden verholpen in Apache HTTP Server. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken voor het veroorzaken van een Denial-of-Service, het verkrijgen van toegang tot gevoelige gegevens of het uitvoeren van willekeurige code.
wo, 13/10/2021 - 10:56

Pagina's