Overslaan en naar de inhoud gaan
A51
  • HOME
  • OVER A51
  • CTC
  • NEWS
  • REPORTS
  • NCSC ALERTS
  • BRICA
  • Contact

NCSC alerts

NCSC alerts-feed
Beveiligingsadviezen van het NCSC
https://advisories.ncsc.nl/rss/advisories
Gecontroleerd ma, 04/06/2026 - 05:46

NCSC-2026-0038 [1.00] [M/H] Kwetsbaarheid verholpen in BIND 9

2 maanden 1 week ago
ICS heeft een kwetsbaarheid verholpen in BIND 9. De kwetsbaarheid bevindt zich in bepaalde versies van BIND 9, waar verkeerd gevormde BRID/HHIT-records kunnen leiden tot de onverwachte beëindiging van de `named`-service, die cruciaal is voor DNS-resolutie. Deze kwetsbaarheid stelt aanvallers in staat om de service te laten crashen door middel van speciaal vervaardigde verzoeken, wat resulteert in een denial-of-service en de beschikbaarheid van DNS-diensten beïnvloedt.

NCSC-2026-0037 [1.00] [M/H] Kwetsbaarheden verholpen in GitLab Community Edition en Enterprise Edition

2 maanden 2 weken ago
GitLab heeft kwetsbaarheden verholpen in Community Edition (CE) en Enterprise Edition (EE) versies voor 18.6.4, 18.7.2, en 18.8.2. Kwaadwillenden kunnen de kwetsbaarheden misbruiken om een Denial-of-Service (DoS) te veroorzaken, of om door het omzeilen van beveiligingsmaatregelen mogelijk toegang krijgen tot gevoelige gegevens.

NCSC-2026-0036 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Unified Communications producten

2 maanden 2 weken ago
Cisco heeft kwetsbaarheden verholpen in verschillende Cisco Unified Communications producten. De kwetsbaarheden omvatten een kritieke kwetsbaarheid die ongeauthenticeerde externe aanvallers in staat stelt om willekeurige commando's op het besturingssysteem van het apparaat uit te voeren. Dit is te wijten aan onjuiste validatie van gebruikersinvoer in HTTP-verzoeken, wat aanvallers in staat kan stellen om gebruikersniveau toegang te krijgen en mogelijk hun privileges naar root te verhogen. Daarnaast zijn er meerdere kwetsbaarheden in de webgebaseerde beheersinterfaces van Cisco Packaged Contact Center Enterprise en Cisco Unified Contact Center Enterprise, die kunnen worden misbruikt door geauthenticeerde externe aanvallers voor cross-site scripting (XSS) aanvallen. Ook bevat de Cisco Intersight Virtual Appliance een kwetsbaarheid in de read-only onderhoudshell die geauthenticeerde lokale aanvallers met administratieve privileges in staat stelt om hun privileges naar root te verhogen. Tot slot is er een kwetsbaarheid in de SSH-service van Cisco IEC6400 Wireless Backhaul Edge Compute Software die ongeauthenticeerde externe aanvallers in staat stelt om een denial of service (DoS) aanval te initiëren, waardoor de SSH-service onresponsief wordt.

Paginering

  • Eerste pagina
  • Vorige pagina
  • Pagina 1
  • Pagina 2
  • Pagina 3
  • Pagina 4
  • Huidige pagina 5

Reports

Obsint: Guidelines for Public Interest OSINT Investigations, March 2023 - pdf (648 KB)
25-01-2026
Reliaquest: Annual Cyber-Threat Report 2025, October 2025 - pdf (7.977 KB)
28-10-2025
Fortra: Defending Against Look-Alike Domains: A Strategic Guide to Preventing Brand Impersonation, September 2025 - pdf (1.980 KB)
10-09-2025
>>

HealthCare Alerts

Early Alert: Anesthesia System Issue from GE HealthCare
11-12-2025
Early Alert: Large Volume Pump Primary Administration Set Reverse Flow Issue from Fresenius Kabi
05-12-2025
Field Safety Notices: 10 to 14 November 2025
27-11-2025
>>

Healthcare reports

Memorial Sloan Kettering Cancer Center: The Evolving Ethics of Medical Data Stewardship, November 2025 - pdf (394 KB)
24-11-2025
Aeris: Cellular Connected Remote Healthcare, July 2025 - pdf (5.720 KB)
01-08-2025
Health-ISAC: 2025 Health Sector Cyber Threat Landscape, February 2025 - pdf (7.285 KB)
28-05-2025
>>

Events

IEEE Cipher's Calendar of Security and Privacy Related Events

>>

Footer-menu

  • Copyright © 2025
  • A51
  • HOME
  • OVER A51
  • CTC
  • NEWS
  • REPORTS
  • NCSC ALERTS
  • BRICA
  • Contact