Recent Posts
- Hoe kun je het beste een virus verwijderen?
- Heb ik bij normaal computer gebruik ook een malware scanner nodig?
- Werkt een online virusscanner goed?
Archives
Categories
- No categories
NCSC Beveilingsadviezen
- NCSC-2022-0439 [1.00] [M/M] Kwetsbaarheden verholpen in Elastic Kibana en Elastic Endpoint Security July 1, 2022Elastic heeft kwetsbaarheden verholpen in Kibana en Endpoint Security for Windows. Een geauthenticeerde kwaadwillende kan de kwetsbaarheden mogelijk misbruiken voor het uitvoeren van een cross-site-scripting-aanval of voor het verkrijgen van verhoogde rechten.
- NCSC-2022-0438 [1.00] [M/H] Kwetsbaarheid verholpen in ManageEngine ADAudit Plus July 1, 2022ManageEngine heeft een kwetsbaarheid verholpen in ADAudit Plus. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het uitvoeren van willekeurige code op het systeem waarop ADAudit Plus is geïnstalleerd.
- NCSC-2022-0437 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab CE en EE July 1, 2022Er zijn kwetsbaarheden verholpen in GitLab Enterprise Edition (EE) en Community Edition (CE). De kwetsbaarheden kunnen door een kwaadwillende worden misbruikt om toegang te krijgen tot gevoelige gegevens, gegevens te manipuleren zonder daartoe geautoriseerd te zijn, voor het uitvoeren van een Cross-Site-Scripting-aanval (XSS) of om willekeurige commando's uit te voeren onder de rechten van de […]
- NCSC-2022-0436 [1.00] [M/M] Kwetsbaarheid aangetroffen in OpenSSL July 1, 2022Er is een kwetsbaarheid aangetroffen in OpenSSL 3.0.4. Een kwaadwillende kan de kwetsbaarheid misbruiken voor het veroorzaken van een denial-of-service (DoS). De omvang van deze DoS kan per applicatie verschillen. Alhoewel melding wordt gemaakt dat de kwetsbaarheid ook de mogelijkheid biedt om willekeurige code uit te voeren, is deze mogelijkheid nog niet in de praktijk […]
- NCSC-2022-0435 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Spectrum Protect June 30, 2022IBM heeft kwetsbaarheden verholpen in diverse componenten van Spectrum Protect. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
- NCSC-2022-0434 [1.00] [M/H] Kwetsbaarheid verholpen in Atlassian Jira June 30, 2022Atlassian heeft een kwetsbaarheid verholpen in Jira. Een geauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het uitvoeren van een server-side request-forgery-aanval. Dit stelt de kwaadwillende in staat om toegang te verkrijgen tot gevoelige gegevens of informatie over het systeem.
- NCSC-2022-0433 [1.00] [M/M] Kwetsbaarheden verholpen in Mozilla Firefox, Firefox ESR en Thunderbird June 29, 2022Mozilla heeft kwetsbaarheden verholpen in Firefox, Firefox Extended Support Release (ESR) en Thunderbird. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Verhoogde gebruikersrechten
- NCSC-2022-0432 [1.00] [M/H] Kwetsbaarheden verholpen in cURL June 28, 2022Er zijn kwetsbaarheden verholpen in cURL. Een kwaadwillende op afstand kan de kwetsbaarheden misbruiken voor het veroorzaken van een Denial-of-Service, of om toegang te krijgen tot gevoelige gegevens door het uitvoeren van een man-in-the-middle-aanval.
- NCSC-2022-0300 [1.01] [H/M] Kwetsbaarheid gevonden in Mitel MiVoice Connect June 24, 2022Er is een kwetsbaarheid gevonden in het Service Appliance-component van MiVoice Connect. Deze kwetsbaarheid stelt een kwaadwillende op afstand in staat willekeurige code uit te voeren met de rechten waarmee de Service Appliance-component draait.
- NCSC-2022-0431 [1.00] [M/M] Kwetsbaarheden verholpen in Jenkins June 24, 2022Er zijn kwetsbaarheden verholpen in Jenkins. De kwetsbaarheden stellen een kwaadwillende op afstand in staat een Cross-site Scripting aanval uit te voeren.