Beveiligingsadvies NCSC-2024-0212 [1.00] [M/M] Kwetsbaarheid verholpen in Microsoft Edge

Microsoft heeft een kwetsbaarheid verholpen in Edge. Een kwaadwillende kan de kwetsbaarheid misbruiken om toegang te krijgen tot systeemgegevens. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide link te openen. NCSC-2024-0212 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is gemiddeld] Kwetsbaarheid verholpen in Microsoft Edge Microsoft

Beveiligingsadvies NCSC-2024-0213 [1.00] [M/M] Kwetsbaarheden verholpen in Microsoft Developer Tools

Microsoft heeft kwetsbaarheden verholpen in Visual Studio en .NET. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer, of om een Denial-of-Service te veroorzaken. NCSC-2024-0213 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is gemiddeld] Kwetsbaarheden verholpen in Microsoft Developer Tools Microsoft

Beveiligingsadvies NCSC-2024-0214 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics

Microsoft heeft kwetsbaarheden verholpen in Dynamics 365 Customer Insights. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer. NCSC-2024-0214 [1.00] [De kans

Malware-aanvallen maken al wekenlang gebruik van kwetsbaarheid in Windows

Goed nieuws! Na wekenlang actief misbruikt te zijn bij malware-aanvallen zonder beschikbare update, heeft Microsoft gisterenavond tijdens de patchronde van mei een update uitgebracht om een kwetsbaarheid in de Windows Desktop Window Manager (DWM) core library te verhelpen. Dit beveiligingslek, aangeduid als CVE-2024-30051, maakte het mogelijk voor aanvallers om hun rechten te verhogen en volledige

Beveiligingsadvies NCSC-2024-0208 [1.00] [M/H] Kwetsbaarheden verholpen in Siemens producten

Siemens heeft kwetsbaarheden verholpen in diverse producten zoals Parasolid, Ruggedcom, SIMATIC, SICAM en Tecnomatix. De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) (Remote) code execution (Gebruikersrechten) Toegang tot systeemgegevens Verhoogde

Google repareert tweede zerodaylek in Chrome in minder dan een week

Google heeft opnieuw snel gereageerd op een actief aangevallen zerodaylek in Chrome. Binnen vijf dagen na de laatste update, verscheen gisterenavond een patch voor een kwetsbaarheid in de V8 JavaScript-engine van de browser. Deze patch is van essentieel belang, aangezien hiermee kwaadwillenden code binnen de context van de browser kunnen uitvoeren. Dit zou kunnen leiden

Beveiligingsadvies NCSC-2024-0206 [1.00] [M/M] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

GitLab heeft kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, toegang te krijgen tot systeemgegevens en deze te manipuleren, of om een Server-Side Request Forgery (SSRF) uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de browser van