Beveiligingsadvies NCSC-2024-0139 [1.00] [M/M] Kwetsbaarheden verholpen in GitLab Enterprise Edition en Community Edition

GitLab heeft kwetsbaarheden verholpen in GitLab Enterprise Edition (EE) en Community Edition (CE). Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) NCSC-2024-0139 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is gemiddeld] Kwetsbaarheden verholpen

Beveiligingsadvies NCSC-2024-0138 [1.00] [M/H] Kwetsbaarheden verholpen in SugarCRM

Er zijn kwetsbaarheden verholpen in SugarCRM. Een kwaadwillende kan de kwetsbaarheden misbruiken om cross-site scripting- of SQL-injectieaanvallen uit te voeren, gegevens te manipuleren of code uit te voeren. NCSC-2024-0138 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheden verholpen in SugarCRM SugarCRM heeft verschillende kwetsbaarheden verholpen die het

Beveiligingsadvies NCSC-2024-0137 [1.00] [M/H] Kwetsbaarheden verholpen in Synology Surveillance Station

Synology heeft kwetsbaarheden verholpen in Surveillance Station. Een kwaadwillende kan de kwetsbaarheden misbruiken om middels SQL injection willekeurige code uit te voeren, of toegang te krijgen tot gevoelige gegevens. NCSC-2024-0137 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheden verholpen in Synology Surveillance Station Synology heeft kwetsbaarheden verholpen

Beveiligingsadvies NCSC-2024-0136 [1.00] [M/H] Kwetsbaarheden verholpen in Splunk

Splunk heeft kwetsbaarheden verholpen in Splunk Enterprise. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Omzeilen van beveiligingsmaatregel Toegang tot gevoelige gegevens Toegang tot systeemgegevens NCSC-2024-0136 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheden verholpen in

Beveiligingsadvies NCSC-2024-0135 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco producten

Er zijn kwetsbaarheden verholpen in meerdere Cisco producten. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die mogelijk leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Omzeilen van authenticatie Omzeilen van beveiligingsmaatregel Verhoogde gebruikersrechten NCSC-2024-0135 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheden verholpen

Beveiligingsadvies NCSC-2024-0133 [1.00] [M/M] Kwetsbaarheden verholpen in MISP

De ontwikkelaars van MISP hebben kwetsbaarheden verholpen in MISP. De kwetsbaarheden stellen een kwaadwillende in staat beveiligingsmaatregelen te omzeilen. NCSC-2024-0133 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is gemiddeld] Kwetsbaarheden verholpen in MISP De ontwikkelaars van MISP, oftewel Malware Information Sharing Platform & Threat Sharing, hebben kwetsbaarheden verholpen in

Beveiligingsadvies NCSC-2024-0134 [1.00] [M/H] Kwetsbaarheid verholpen in Microsoft .NET

Microsoft heeft een kwetsbaarheid verholpen in .NET. Een kwaadwillende kan de kwetsbaarheid misbruiken om toegang tot gevoelige gegevens te verkrijgen. NCSC-2024-0134 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] Kwetsbaarheid verholpen in Microsoft .NET Microsoft heeft onlangs een kwetsbaarheid verholpen in .NET, een softwareframework ontwikkeld door Microsoft. Deze

Beveiligingsadvies NCSC-2024-0132 [1.00] [M/H] |Kwetsbaarheid verholpen in Ivanti Standalone Sentry

Er is een kwetsbaarheid verholpen in Ivanti Standalone Sentry. Een kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren op het onderliggende besturingssysteem van de kwetsbare appliance. NCSC-2024-0132 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld en de schade is hoog] |Kwetsbaarheid verholpen in Ivanti Standalone Sentry De leverancier van Ivanti

Beveiligingsadvies NCSC-2024-0131 [1.00] [M/H] Kwetsbaarheden verholpen in Atlassian producten

Atlassian heeft kwetsbaarheden verholpen in diverse producten zoals Bamboo, Bitbucket, Jira en Confluence. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Gebruikersrechten) SQL Injection Toegang tot gevoelige gegevens NCSC-2024-0131 [1.00] [De kans op misbruik van deze kwetsbaarheid is gemiddeld