NCSC

Als expert werkt het Nationaal Cyber Security Centrum (NCSC) aan een digitaal veilig Nederland. De digitale infrastructuur is van levensbelang: voor het betalingsverkeer, schoon water uit de kraan en om de voeten droog te houden.

Het NCSC begrijpt de kwetsbaarheden en dreigingen in het digitale domein. We identificeren en duiden risico’s en trends. De kennis die we verzamelen is breed toegankelijk.

Het NCSC verbindt partijen, kennis en informatie. Als overheidsorganisatie zijn we de verbindende schakel in een netwerk van nationale en internationale partners.

Het NCSC voorkomt maatschappelijke schade en beperken dreigingen. We geven vakkundige ondersteuning en advies. Met onze onderzoeken, analyses en producten geven we direct handelingsperspectief. In het geval van een crisis staan we 24/7 paraat.

Door samen te werken voegt het NCSC we op al deze gebieden waarde toe. Betrouwbaar en daadkrachtig. Zo stelt het NCSC Nederland stap voor stap in staat om digitaal weerbaar te zijn. Samen maakt het NCSC Nederland digitaal veilig.

Actuele cyberrisico's

NCSC-2021-0367 [1.00] [M/H] Kwetsbaarheid verholpen in IBM WebSphere

IBM heeft een kwetsbaarheid verholpen in WebSphere Application Server. Een kwaadwillende op afstand kan de kwetsbaarheid misbruiken voor het verkrijgen van gevoelige informatie of het veroorzaken van een Denial-of-Service (DoS). Hiertoe dient de kwaadwillende een malafide XML-bestand aan de WebSphere Application Server aan te bieden.
| NCSC | 22 april 2021 13:51

NCSC-2021-0366 [1.00] [M/M] Kwetsbaarheid verholpen in Drupal

Er is een kwetsbaarheid verholpen in Drupal. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheid misbruiken voor het uitvoeren van een Cross-Site Scripting (XSS) aanval. Een dergelijke aanval kan leiden tot de uitvoer van willekeurige scriptcode in de browser waarmee de applicatie wordt bezocht. Voor deze kwetsbaarheid is nog geen CVE-kenmerk bekend gemaakt.
| NCSC | 22 april 2021 13:51

NCSC-2021-0351 [1.01] [M/M] Kwetsbaarheden verholpen in Oracle Java SE

Er zijn kwetsbaarheden verholpen in Oracle Java. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand in staat systeemgegevens te verkrijgen.
| NCSC | 22 april 2021 13:50

NCSC-2021-0348 [1.01] [M/H] Kwetsbaarheden verholpen in Aruba ClearPass Policy Manager

Aruba heeft meerdere kwetsbaarheden verholpen in ClearPass Policy Manager. De kwetsbaarheden stellen een ongeauthenticeerde kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) Toegang tot systeemgegevens Verhoogde gebruikersrechten
| NCSC | 21 april 2021 16:06

NCSC-2021-0345 [1.02] [H/H] Actief misbruikte kwetsbaarheid aangetroffen in Pulse Connect Secure

Er is een kwetsbaarheid aangetroffen in Pulse Connect Secure. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat om authenticatie te omzeilen en willekeurige code uit te voeren op het Pulse Connect Secure-systeem. De kwetsbaarheid heeft een CVSS3.1-score van 10.
| NCSC | 21 april 2021 14:57

NCSC-2021-0365 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Er zijn kwetsbaarheden verholpen in Oracle E-Business Suite. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:52

NCSC-2021-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Er zijn kwetsbaarheden verholpen in Oracle Enterprise Manager. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van authenticatie Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:52

NCSC-2021-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services Applications

Er zijn kwetsbaarheden verholpen in Oracle Financial Services Applications. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:52

NCSC-2021-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Er zijn kwetsbaarheden verholpen in Oracle Fusion Middleware. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:52

NCSC-2021-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft

Er zijn kwetsbaarheden verholpen in Oracle PeopleSoft. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:51

NCSC-2021-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Siebel CRM

Er zijn kwetsbaarheden verholpen in Oracle Siebel CRM. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:51

NCSC-2021-0359 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Supply Chain

Er zijn kwetsbaarheden verholpen in Oracle Supply Chain Suite. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:51

NCSC-2021-0358 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Solaris

Er zijn kwetsbaarheden verholpen in Oracle Solaris. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:51

NCSC-2021-0357 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VirtualBox

Er zijn kwetsbaarheden verholpen in Oracle Virtualization. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Omzeilen van beveiligingsmaatregel (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:51

NCSC-2021-0356 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Server

Er zijn kwetsbaarheden verholpen in Oracle Database Server. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:23

NCSC-2021-0355 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications Applications

Er zijn kwetsbaarheden verholpen in Oracle Communications Applications. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Omzeilen van authenticatie (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:22

NCSC-2021-0354 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Er zijn kwetsbaarheden verholpen in Oracle Communications. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
| NCSC | 21 april 2021 14:22

NCSC-2021-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle JD Edwards

Er zijn kwetsbaarheden verholpen in Oracle JD Edwards. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Gebruikersrechten) Toegang tot gevoelige gegevens
| NCSC | 21 april 2021 14:22

NCSC-2021-0352 [1.00] [M/H] Kwetsbaarheid verholpen in Oracle SQL developer

Er is een kwetsbaarheid verholpen in Oracle SQL Developer. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende op afstand in staat toegang tot gevoelige gegevens te verkrijgen en deze gegevens te manipuleren.
| NCSC | 21 april 2021 14:17

NCSC-2021-0350 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL

Er zijn kwetsbaarheden verholpen in Oracle MySQL. De kwetsbaarheden stellen een kwaadwillende in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) Manipulatie van gegevens (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens
| NCSC | 21 april 2021 14:16

NCSC-2021-0311 [1.01] [H/M] Kwetsbaarheden verholpen in SonicWall Email Security

Er zijn kwetsbaarheden verholpen in SonicWall Email Security. De kwetsbaarheden stellen een lokale kwaadwillende in staat verhoogde rechten te verkrijgen en om willekeurige code uit te voeren onder de rechten van de gebruiker.
| NCSC | 21 april 2021 13:56

NCSC-2021-0349 [1.00] [M/H] Kwetsbaarheid verholpen in SonicWall Email Security

SonicWall heeft een kwetsbaarheid verholpen in Email Security. Een geauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige bestanden te kunnen lezen op het kwetsbare systeem.
| NCSC | 21 april 2021 11:28

NCSC-2021-0347 [1.00] [M/H] Kwetsbaarheden verholpen in Aruba AirWave Management Platform

Aruba Networks heeft meerdere kwetsbaarheden verholpen in AirWave Management Platform. De kwetsbaarheden stellen een kwaadwillende op afstand mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) SQL Injection Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
| NCSC | 21 april 2021 11:28

NCSC-2021-0346 [1.00] [H/M] Kwetsbaarheden verholpen in Google Chrome

Google heeft kwetsbaarheden verholpen in de Chrome-browser. Een ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheden mogelijk misbruiken om willekeurige code uit te voeren onder de rechten van de applicatie of een Denial-of-Service te veroorzaken. Hiertoe dient de kwaadwillende het slachtoffer ertoe te bewegen een malafide webpagina te bezoeken.
| NCSC | 21 april 2021 11:27

NCSC-2021-0335 [1.01] [M/H] Kwetsbaarheden verholpen in SUSE Linux Enterprise kernel

De ontwikkelaars van SUSE hebben meerdere kwetsbaarheden verholpen in de Linux kernel zoals gebruikt in SUSE Linux Enterprise. De kwetsbaarheden stellen een lokale kwaadwillende mogelijk in staat aanvallen uit te voeren die leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens Toegang tot systeemgegevens Verhoogde gebruikersrechten
| NCSC | 20 april 2021 12:57
Dit actuele overzicht wordt real-time verkregen van NCSC en valt daarmee buiten de verantwoordelijkheid van de redactie.
20191029224512.jpg
Het no-nonsense internetbureau
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191029200614.jpg
Drive value with data
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191030101402.jpg
De grootste Nederlandse site over Android
20191030103431.png
Conference by app developers, for app developers!
Alle rechten voorbehouden © 2019-2021, TechVisor
Vermelde prijzen zijn altijd excl. BTW. Beeldmateriaal is eigendom van hun respectievelijke eigenaren en wordt gebruikt op een 'fair use' basis.