🦜 NCSC Beveiligingsadviezen
  @advisories.ncsc.nl.rss.advisories@rss-parrot.net
  I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline!
Brought to you by the RSS Parrot.
---
Beveiligingsadviezen van het NCSC aan organisaties in de vitale sector
  
    Your feed and you don't want it here? Just
    e-mail the birb.
  
  
  
    
      NCSC-2025-0352 [1.00] [M/M] Kwetsbaarheden verholpen in Apple iOS en iPadOS
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0352
      Published: November 4, 2025 12:53
      Apple heeft kwetsbaarheden verholpen in iOS 26.1 en iPadOS 26.1. De kwetsbaarheden betroffen verschillende privacy- en beveiligingsproblemen, waaronder ongeautoriseerde toegang tot gebruikersgegevens, het risico van gegevensexfiltratie, en kwetsbaarheden…
    
  
    
      NCSC-2025-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Apple MacOS
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0351
      Published: November 4, 2025 12:44
      Apple heeft kwetsbaarheden verholpen in macOS Sonoma 14.8.2, macOS Sequoia 15.7.2 en MacOS Tahoe 26.1. De kwetsbaarheden omvatten een breed scala aan problemen, waaronder ongeautoriseerde toegang tot gevoelige gebruikersdata, racecondities, en logische…
    
  
    
      NCSC-2025-0350 [1.00] [M/H] Kwetsbaarheid verholpen in CFMOTO Ride voertuigdatabeheer systemen
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0350
      Published: November 4, 2025 10:27
      CFMOTO heeft een kwetsbaarheid verholpen in de backend van systemen die voertuigdata beheren. De kwetsbaarheid bevindt zich in de manier waarop de parameter vehicleId wordt behandeld, wat leidt tot een Insecure Direct Object Reference (IDOR). Dit stelt…
    
  
    
      NCSC-2025-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Nagios XI
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0349
      Published: November 3, 2025 08:27
      Nagios heeft kwetsbaarheden verholpen in Nagios XI (Versies voor 2024R1.4.2 en 2024R2). De kwetsbaarheden omvatten een remote code execution kwetsbaarheid binnen de Business Process Intelligence component, onvoldoende permissies op systemd unit bestanden,…
    
  
    
      NCSC-2025-0348 [1.00] [M/H] Kwetsbaarheden verholpen in Arista Networks producten
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0348
      Published: November 3, 2025 08:26
      Arista Networks heeft kwetsbaarheden verholpen in DANZ. De kwetsbaarheden omvatten verschillende manieren waarop geauthenticeerde gebruikers met beperkte rechten toegang kunnen krijgen tot gevoelige systemen en gegevens. Dit omvat het ontsnappen aan de…
    
  
    
      NCSC-2025-0347 [1.00] [M/H] Kwetsbaarheden verholpen in IBM QRadar SIEM
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0347
      Published: November 3, 2025 08:17
      IBM heeft kwetsbaarheden verholpen in IBM QRadar SIEM (Specifiek voor versie 7.5.0 Update Pack 13 Independent Fix 02). De kwetsbaarheden omvatten een opgeslagen cross-site scripting (XSS) kwetsbaarheid die het mogelijk maakt voor geauthenticeerde…
    
  
    
      NCSC-2025-0346 [1.00] [M/H] Kwetsbaarheid verholpen in Progress MOVEit Transfer
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0346
      Published: November 3, 2025 08:14
      Progress heeft een kwetsbaarheid verholpen in MOVEit Transfer (Specifiek voor versies 2025.0.0 tot 2025.0.3, 2024.1.0 tot 2024.1.7, en 2023.1.0 tot 2023.1.16). De kwetsbaarheid betreft ongecontroleerde resourceconsumptie die kan leiden tot…
    
  
    
      NCSC-2025-0345 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation FactoryTalk
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0345
      Published: October 31, 2025 09:35
      Rockwell Automation heeft kwetsbaarheden verholpen in FactoryTalk View Machine Edition. De kwetsbaarheden omvatten een authenticatie-bypass die ongeautoriseerde toegang tot het bestandssysteem en diagnostische informatie van de PanelView Plus 7 Series B…
    
  
    
      NCSC-2025-0344 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation COMMS
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0344
      Published: October 31, 2025 09:34
      Rockwell Automation heeft kwetsbaarheden verholpen in COMMS NATR systemen. De kwetsbaarheden omvatten meerdere gebroken authenticatieproblemen die ernstige risico's met zich meebrengen, waaronder denial-of-service aanvallen, mogelijke overnames van…
    
  
    
      NCSC-2025-0343 [1.00] [M/H] Kwetsbaarheid verholpen in Mozilla Firefox
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0343
      Published: October 31, 2025 09:31
      Mozilla heeft een kwetsbaarheid verholpen in Firefox (Specifiek voor versies vóór 144.0.2) De kwetsbaarheid bevindt zich in de wijze waarop een gecompromitteerd kindproces een use-after-free probleem kan uitbuiten in het GPU- of browserproces via…
    
  
    
      NCSC-2025-0342 [1.01] [M/H] Kwetsbaarheden verholpen in GitLab Enterprise en Community Edition
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0342
      Published: October 27, 2025 09:38
      GitLab heeft kwetsbaarheden verholpen in GitLab Community Edition (CE) en Enterprise Edition (EE) versies. De kwetsbaarheden omvatten de mogelijkheid voor ongeauthenticeerde aanvallers om Denial-of-Service condities te veroorzaken door speciaal…
    
  
    
      NCSC-2025-0341 [1.01] [M/H] Kwetsbaarheden verholpen in BIND 9
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0341
      Published: October 27, 2025 08:24
      ISC heeft kwetsbaarheden verholpen in BIND 9 (Specifiek voor versies 9.16.0 tot 9.16.50, 9.18.0 tot 9.18.39, 9.20.0 tot 9.20.13, en 9.21.0 tot 9.21.12). De kwetsbaarheden bevinden zich in de DNS-resolvers van BIND 9. De eerste kwetsbaarheid stelt…
    
  
    
      NCSC-2025-0310 [1.02] [H/H] Kwetsbaarheden verholpen in Microsoft Windows
      https://advisories.ncsc.nl/advisory?id=NCSC-2025-0310
      Published: October 24, 2025 11:09
      Microsoft heeft kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service
- Omzeilen van een beveiligingsmaatregel
-…