Beveiligingsadviezen van het NCSC

Microsoft heeft kwetsbaarheden verholpen in Edge. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich voor te doen als andere gebruiker, zich verhoogde rechten toe te kennen of willekeurige code uit te voeren in de context van de browser. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide webpagina te openen of link te volgen.
di, 14/11/2023 - 19:31

Er zijn kwetsbaarheden verholpen in TYPO3 Core. Een kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen, toegang te krijgen tot systeemgegevens, of om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in te context van de browser van het slachtoffer.
di, 14/11/2023 - 15:04

Siemens heeft kwetsbaarheden verholpen in diverse producten zoals SIMATIC, SINEC, SIPROTEC en RUGGEDCOM. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
di, 14/11/2023 - 13:47

SAP heeft kwetsbaarheden verholpen in Business One en Netweaver. Een kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen, of middels brute-force toegang te krijgen tot gevoelige gegevens.
di, 14/11/2023 - 13:46

Juniper heeft kwetsbaarheden verholpen in de PHP-laag van J-web, draaiend op EX en SRX series systemen. Een ongeauthenticeerde kwaadwillende met toegang tot J-web kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen, instellingen te manipuleren en willekeurige bestanden te uploaden naar het kwetsbare systeem. In keten kunnen de kwetsbaarheden leiden tot uitvoer van willekeurige code met rechten van de beheerder.
di, 14/11/2023 - 13:46

Checkpoint heeft een kwetsbaarheid verholpen in Endpoint Security. Een lokale kwaadwillende kan de kwetsbaarheid misbruiken om zich verhoogde rechten toe te kennen en code uit te voeren met mogelijk rechten van SYSTEM.
ma, 13/11/2023 - 15:05

Ivanti heeft kwetsbaarheden verholpen in Endpoint Manager Mobile (voorheen MobileIron). Een kwaadwillende kan de kwetsbaarheden misbruiken om namens een andere gebruiker certificaten aan te vragen, of een mobiel device te registreren op naam van een ander. Hiermee is het mogelijk dat de kwaadwillende toegang krijgt tot de gevoelige gegevens van het slachtoffer.
ma, 13/11/2023 - 15:05

Pagina's