ncsc

50 nieuwsberichten gevonden
NCSC-2024-0318 [1.00] [M/H] Kwetsbaarheden verholpen in Docker Moby
1 dag
Er is een kwetsbaarheid verholpen in Docker Moby. De kwetsbaarheid stelt een kwaadwillende in staat om via een API request zijn rechten te verhogen door middel van het omzeilen van een beveiligingsmaatregel. Deze kwetsbaarheid is alleen te misbruiken als er gebruik wordt gemaakt van een AuthZ plugin om toegangsrechten te beheren.
NCSC-2024-0317 [1.00] [M/H] Kwetsbaarheid gevonden in Ivanti Endpoint Manager
2 dagen
Ivanti heeft kwetsbaarheden verholpen in Ivanti Endpoint Manager. Er zijn kwetsbaarheden verholpen in Ivanti Endpoint Manager. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0316 [1.00] [M/H] Kwetsbaarheid verholpen in Broadcom Symantec Privileged Access Management
4 dagen
Broadcom heeft kwetsbaarheden verholpen in Broadcom Symantec Privileged Access Management. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren op het systeem of om de werking van het systeem te manipuleren. De kwetsbaarheden met kenmerken CVE-2024-36455, CVE-2024-36456 en CVE-2024-38492 stellen een ongeauthenticeerde kwaadwillende in staat om willekeurige code uit te voeren in de scope van een geauthenticeerd slachtoffer. Succesvol misbruik vereist wel dat de kwaadwillende toegang heeft tot de infrastructuur waar Broadcom Symantec Privileged Access Management op draait. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben.
NCSC-2024-0315 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem
1 week
Cisco heeft een kwetsbaarheid verholpen in Cisco SSM On-Prem (vroeger bekend als Cisco Smart Software Manager Satellite (SSM Satellite). De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende met toegang tot Cisco Smart Software Manager On-Prem in staat om middels het versturen van een HTTP request wachtwoorden te veranderen van gebruikers. Hierbij zou de aanvaller bij succesvol misbruik toegang kunnen krijgen tot de web UI of API met de privileges van desbetreffend gebruiker-account. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben.
Wereldwijde storing
1 week
Het NCSC monitort de technische problemen die organisaties ondervinden door een storing in Crowdstrike. De problemen spelen wereldwijd en ook in Nederland worden diverse sectoren getroffen. De oorzaak wordt onderzocht en, in samenwerking met de NCTV, ISAC’s en betrokken departementen, kijken we naar de impact op Nederland. Zodra handelingsperspectief beschikbaar is, wordt dat hier gepubliceerd.
NCSC-2024-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Apache HTTP Server
1 week
Er zijn twee kwetsbaarheden verholpen in Apache HTTP server 2.4. De eerste kwetsbaarheid (CVE-2024-40725) kan leiden tot het lekken van broncode wanneer bestanden indirect worden opgevraagd. De tweede kwetsbaarheid (CVE-2024-40898) betreft een Server Side Request Forgery (SSRF) die door een kwaadwillende misbruikt kan worden om NTLM hashes te achterhalen.
NCSC-2024-0313 [1.00] [M/H] Kwetsbaarheid verholpen in HPE 3PAR Service Processor
1 week
Er is een kwetsbaarheid verholpen in HPE 3PAR Service Processor. Een ongeauthenticeerde kwaadwillende met toegang tot het lokale netwerk kan de kwetsbaarheid misbruiken om authenticatie te omzeilen.
NCSC-2024-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform
1 week
Er zijn kwetsbaarheden verholpen in SolarWinds Access Rights Manager. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0311 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Secure Email Gateway
1 week
Er zijn twee kwetsbaarheden verholpen in Cisco Secure Email Gateway. De meest ernstige kwetsbaarheid betreft CVE-2024-20401 en stelt een ongeauthenticeerde kwaadwillende in staat om middels het versturen van een mail met speciaal geprepareerde bijlage:
NCSC-2024-0310 [1.00] [M/H] Kwetsbaarheid verholpen in SonicOS
1 week
Er is een kwetsbaarheid verholpen in SonicWall SonicOS IPSec. De kwetsbaarheid in SonicWall SonicOS IPSec stelt een ongeauthenticeerde kwaadwillende op afstand in staat om Denial of Service (DoS) te veroorzaken.
NCSC-2024-0309 [1.00] [M/H] Kwetsbaarheid gevonden in Ivanti Endpoint Manager
1 week
Er is een kwetsbaarheid gevonden in Ivanti Endpoint Manager (EPM) 2024. Andere versies van Ivanti Endpoint Manager zijn voor zover bekend niet kwetsbaar. De kwetsbaarheid stelt een geauthenticeerde aanvaller die zich op hetzelfde netwerk bevindt in staat om middels SQL injectie arbitraire code uit te voeren. Ivanti heeft geen aanwijzingen dat er actief misbruik plaatsvind van deze kwetsbaarheid.
NCSC-2024-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Virtualization
1 week
Er zijn kwetsbaarheden verholpen in Oracle Virtualization. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Systems
1 week
Er zijn kwetsbaarheden verholpen in Oracle Systems. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0306 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Supply Chain
1 week
Er zijn kwetsbaarheden verholpen in Oracle Supply Chain. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0305 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Siebel CRM
1 week
Er zijn kwetsbaarheden verholpen in Oracle Siebel CRM. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0304 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft
1 week
Er zijn kwetsbaarheden verholpen in Oracle PeopleSoft. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0303 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL
1 week
Er zijn kwetsbaarheden verholpen in Oracle MySQL. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0302 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle JD Edwards
1 week
Er zijn kwetsbaarheden verholpen in Oracle JD Edwards. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0301 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
1 week
Er zijn kwetsbaarheden verholpen in Oracle Java SE. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0300 [1.00] [M/M] Kwetsbaarheid verholpen in Oracle Hyperion
1 week
Er is een kwetsbaarheid verholpen in Oracle Hyperion. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0299 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Analytics
1 week
Er zijn kwetsbaarheden verholpen in Oracle Analytics. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0298 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware
1 week
Er zijn kwetsbaarheden verholpen in Oracle Fusion Middleware. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0297 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services Applications
1 week
Er zijn kwetsbaarheden verholpen in Oracle Financial Services Applications. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0296 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager
1 week
Er zijn kwetsbaarheden verholpen in Oracle Enterprise Manager. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0295 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite
1 week
Er zijn kwetsbaarheden verholpen in Oracle E-Business Suite. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0294 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications
1 week
Er zijn kwetsbaarheden verholpen in Oracle Communications. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0293 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications Applications
1 week
Er zijn kwetsbaarheden verholpen in Oracle Communications Applications. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0292 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Essbase
1 week
Er zijn kwetsbaarheden verholpen in Oracle Essbase. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0291 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server
1 week
Er zijn kwetsbaarheden verholpen in Oracle Database Server. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
NCSC-2024-0290 [1.00] [M/H] Kwetsbaarheden verholpen in Juniper Junos OS en Junos OS Evolved
2 weken
Er zijn kwetsbaarheden gevonden en verholpen in Juniper Junos OS en Junos OS Evolved. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die kunnen leiden tot Denial-of-Service (DoS), toegang tot gevoelige informatie, uitvoeren van code met verhoogde gebruikersrechten en omzeilen van een beveiligingsmaatregel.

Pagina's

Abonneren op ncsc