News
News

NCSC-2024-0049 [1.00] [M/H] Kwetsbaarheden verholpen in GNU glibc
Er zijn kwetsbaarheden verholpen in GNU glibc. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of zich verhoogde rechten toe te kennen

NCSC-2024-0051 [1.00] [M/H] Kwetsbaarheden verholpen in diverse Docker tools
Er zijn kwetsbaarheden verholpen in Docker (Moby), Docker desktop, runc en buildkit. Een kwaadwillende kan de kwetsbaarheden misbruiken om middels een malafide docker-image zich verhoogde

NCSC-2024-0053 [1.00] [M/H] Kwetsbaarheid verholpen in Nagios XI
Nagios heeft een kwetsbaarheid verholpen in Nagios XI. Een geauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om een Cross-Site-Scripting-aanval (XSS) uit te voeren. Een dergelijke aanval

NCSC-2024-0052 [1.00] [M/H] Kwetsbaarheden verholpen in QNAP QTS en QTS Hero
QNAP heeft kwetsbaarheden verholpen in QTS en QTS Hero. Een kwaadwillende kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen, zichzelf verhoogde rechten toe te kennen

NCSC-2024-0011 [1.04] [H/H] Kwetsbaarheden in Ivanti Connect Secure en Policy Secure Gateways
Er zijn actief misbruikte kwetsbaarheden aangetroffen in Ivanti Connect Secure en Policy Secure Gateways.

Podcast ‘De Dienst: Operatie SCUBADIVE’, over de strijd tegen massavernietigingswapens
Vandaag lanceren de AIVD en de MIVD een podcast over het werk van de inlichtingendiensten. Luisteraars krijgen in vijf afleveringen een bijzonder inkijkje hoe de

NCSC-2024-0054 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Platform
SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Platform. Een geauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om middels SQL-injection toegang te krijgen tot gevoelige gegevens, of code

NCSC-2024-0055 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile
Google heeft kwetsbaarheden verholpen in Android. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:

NCSC-2024-0056 [1.00] [M/H] Kwetsbaarheden verholpen in VMware Aria Operations Networks
VMWare heeft kwetsbaarheden verholpen in Aria Operations Networks, voorheen bekend als vRealize Network Insight. Een kwaadwillende kan de kwetsbaarheden misbruiken om toegang te krijgen tot

NCSC-2024-0057 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Expressway
Cisco heeft kwetsbaarheden verholpen in Expressway. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Cross-Site-Request-forgery uit te voeren op de web-based management interface. Een dergelijke

NCSC-2024-0058 [1.00] [H/H] Kwetsbaarheden verholpen in Fortinet FortiOS
Fortinet heeft kwetsbaarheden verholpen in FortiOS. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om willekeurige code uit te voeren

NCSC-2024-0059 [1.00] [M/M] Kwetsbaarheid verholpen in Ivanti Connect Secure en Policy Secure Gateways
Ivanti heeft een kwetsbaarheid verholpen in Ivanti Connect Secure, Policy Secure en ZTA gateway. De kwetsbaarheid stelt een kwaadwillende in staat om middels een XML