National Cyber Security Centre Beveilingsadviezen

Beveiligingsadviezen van het NCSC aan organisaties in de vitale sector

  • NCSC-2024-0192 [1.00] [M/H] Kwetsbaarheid verholpen in MongoDB Compass
    on April 25, 2024 at 2:00 pm

    De ontwikkelaars van MongoDB hebben een kwetsbaarheid verholpen in MongoDB Compass. Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een Man-in-the-Middle-aanval toegang te krijgen tot gevoelige gegevens, of zich voor te doen als andere gebruiker.

  • NCSC-2023-0621 [1.01] [H/H] Kwetsbaarheden verholpen in QlikTech Qlik Sense
    on April 25, 2024 at 8:02 am

    QlikTech heeft kwetsbaarheden verholpen in Qlik Sense Enterprise. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren op het systeem waar Qlik Sense is geïnstalleerd en zo mogelijk dat systeem over te nemen.

  • NCSC-2024-0191 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD)
    on April 24, 2024 at 5:23 pm

    Cisco heeft actief misbruikte kwetsbaarheden verholpen in Adaptive Security Appliance en Firepower Threat defense (FTD).

  • NCSC-2024-0173 [1.01] [M/H] Kwetsbaarheden verholpen in Mozilla Firefox, Firefox ESR en Thunderbird
    on April 23, 2024 at 11:08 am

    Mozilla heeft kwetsbaarheden verholpen in Firefox, Firefox ESR en Thunderbird.

  • NCSC-2024-0190 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform
    on April 19, 2024 at 12:46 pm

    Solarwinds heeft kwetsbaarheden verholpen in Solarwinds Platform. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) SQL Injection Toegang tot gevoelige gegevens

  • NCSC-2024-0189 [1.00] [M/H] Kwetsbaarheden verholpen in Owncloud
    on April 19, 2024 at 12:45 pm

    Er zijn kwetsbaarheden verholpen in Owncloud. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om authenticatie te omzeilen en toegang te krijgen tot de gegevens van het slachtoffer.

  • NCSC-2024-0188 [1.00] [M/H] Kwetsbaarheden verholpen in Veritas BackupExec
    on April 19, 2024 at 8:09 am

    Veritas heeft kwetsbaarheden verholpen in BackupExec. Een lokale kwaadwillende kan de kwetsbaarheden misbruiken om middels een DLL-injectie willekeurige code uit te voeren, of om willekeurige bestanden te kunnen verwijderen van het systeem en zo mogelijk een Denial-of-Service te veroorzaken.

  • NCSC-2024-0187 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VirtualBox
    on April 19, 2024 at 8:08 am

    Oracle heeft kwetsbaarheden verholpen in VirtualBox. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0186 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Systems
    on April 19, 2024 at 8:08 am

    Oracle heeft kwetsbaarheden verholpen in componenten van Systeemsoftware. Een kwaadwillende met fysieke toegang tot de hardware, of lokale toegang tot de infrastructuur, kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens

  • NCSC-2024-0185 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Supply Chain producten
    on April 19, 2024 at 8:08 am

    Oracle heeft kwetsbaarheden verholpen in diverse Supply Chain producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0184 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft
    on April 19, 2024 at 8:07 am

    Oracle heeft kwetsbaarheden verholpen in diverse PeopleSoft producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0183 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL
    on April 19, 2024 at 8:05 am

    Oracle heeft kwetsbaarheden verholpen in diverse MySQL producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Toegang tot gevoelige gegevens

  • NCSC-2024-0182 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite
    on April 18, 2024 at 2:25 pm

    Oracle heeft kwetsbaarheden verholpen in E-Business suite en componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om Cross-Site-Scripting-aanvallen (XSS) uit te voeren. Dergelijke aanvallen kunnen leiden tot uitvoer van willekeurige code in de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer.

  • NCSC-2024-0181 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager
    on April 18, 2024 at 2:25 pm

    Oracle heeft kwetsbaarheden verholpen in Enterprise Manager componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0180 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services Applications
    on April 18, 2024 at 2:24 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Financial Services applicaties. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0179 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
    on April 18, 2024 at 2:24 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Fusion Middleware producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0178 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics
    on April 18, 2024 at 2:24 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Analytics producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0177 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Hyperion
    on April 18, 2024 at 2:24 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Hyperion producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens Verhoogde gebruikersrechten

  • NCSC-2024-0176 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
    on April 18, 2024 at 2:23 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Java producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0175 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten
    on April 18, 2024 at 12:28 pm

    Oracle heeft kwetsbaarheden verholpen in diverse Database Server producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Verhoogde gebruikersrechten

  • NCSC-2024-0174 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications producten
    on April 18, 2024 at 12:28 pm

    Oracle heeft kwetsbaarheden verholpen in Communications producten en applications. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van authenticatie (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens

  • NCSC-2024-0172 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Websphere Application Server
    on April 17, 2024 at 2:37 pm

    Er zijn kwetsbaarheden verholpen in IBM WebSphere Application Server en IBM WebSphere Application Server Liberty.De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Server Side Request Forgery (SSRF) Toegang tot gevoelige gegevens

  • NCSC-2024-0170 [1.03] [H/H] Kwetsbaarheid verholpen in Palo Alto PAN-OS
    on April 17, 2024 at 9:21 am

    Palo Alto heeft een kwetsbaarheid verholpen in PAN-OS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om middels command-injection willekeurige code uit te voeren op het kwetsbare systeem met rechten van root.

  • NCSC-2024-0171 [1.00] [M/H] Kwetsbaarheid verholpen in Putty
    on April 16, 2024 at 6:45 am

    Putty heeft een kwetsbaarheid verholpen in Putty Client. De kwetsbaarheid in Putty bevindt zich in de wijze waarop de ECDSA nonce wordt aangemaakt bij het gebruik van NIST P-521. Hierdoor is het mogelijk voor een kwaadwillende om de nonce te raden en met behulp van de gesigneerde tekst de private key te achterhalen. Putty wordt ook gebruikt in de volgende producten: File Zilla WinSCP Tortoise GIT Tortoise SVN

  • NCSC-2024-0169 [1.00] [M/H] Kwetsbaarheden verholpen in Palo Alto PAN-OS
    on April 12, 2024 at 7:43 am

    Palo Alto heeft kwetsbaarheden verholpen in PAN-OS. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot gevoelige gegevens of beveiligingsmaatregelen te omzeilen en zo verkeer door te laten gaan dat aanvankelijk niet is toegestaan.

Websitecyber related posts:

The Future Of Cyber Security

The future of cyber security. study everything from the hackers around the world. The friendly hackers that are actually making all of us much safer.

Secret Cyber Crime Unit Lab110

Explore the clandestine operations of North Korea's elite cyber crime unit, their sophisticated techniques, motives, and impact on the global stage.

Israel-Hamas Cyberwarfare

In the wake of the Hamas terrorist attacks, multiple cyberwarfare hacker groups from around the world are targeting Israeli digital infrastructure.

Counterterrorism

Counterterrorism United States Department of State.

Westpac Cyber Crime from Parramatta

Westpac is increasing its commitment to fighting fraud and guarding against cyber crime. Its financial crimes squad is moving to Parramatta

Cyber Exposure Alerts

Cyber Exposure Alerts From Tenable

Hackers Humiliate Putin

Hackers Humiliate Putin Prominent Media Vandalized On Russian Holiday. Rachel Maddow reports on hackers defacing Russia's TV schedule grid with an antiwar messa...

Dallas Ransomware Attack

The city of Dallas released a statement confirming that a number of servers have been compromised with ransomware, impacting several functional areas.

Money System of North Korea

How is it possible that North Korea, one of the poorest countries on earth finances a nuclear weapons programme large enough to challenge the USA?

How China’s Surveillance is Growing

A New York Times analysis of how China's surveillance is growing by looking at over 100,000 Chinese government bidding documents.

Philippine & U.S. Cyber Defense

U.S. and Philippine service members participating in a cyber defense exercise, simulate attacks and defend against, cyber threats.

TikTok to be BANNED in Australia

Australians are being warned to delete TikTok from their phone after a new report by cyber security experts discovered that sensitive information is being sent ...
Share Websitecyber