sårbarheder

Ransomwareangreb mod ikke-patchede WS_FTP-servere

Internet-eksponerede WS_FTP-servere, der ikke er patchet, er nu mål for ransomwareangreb.

Det skriver Bleeping Computer.

Der blev tidligere på efteråret fundet flere sårbarheder i WS_FTP-servere, hvor den mest alvorlige har en max CVSS-score på 10. Sårbarhedens id er CVE-2023-40044, og den er forårsaget af en .NET-deserialiseringssårbarhed i Ad Hoc Transfer Module fra Progress Software. Sårbarheden gør det muligt for uautoriserede angribere at udføre kommandoer på det underliggende OS via HTTP-anmodninger eksternt.

Dansk
Keywords: 

Microsoft retter 0-dage i open source-biblioteker

Microsoft følger nu i halen af leverandører, der opdaterer deres løsninger i forlængelse af offentliggørelsen af sårbarheder i open source-biblioteker. Det skriver Bleeping Computer.

Sårbarhederne har været kendt i et par uger nu og har id’erne CVE-2023-4863 og CVE-2023-5217. Begge med en CVSS-score på 8,8. Dvs. de betegnes som ’high’, men ikke ’critical’ (som gælder sårbarheder med en score på mellem 9 og det maksimale 10.)

Dansk

Sårbarheder i Nagios-produkter

Researchere har opdaget fire sårbarheder i Nagios XI-netværket og Nagios’ løsning til overvågning af IT-infrastruktur.

Det skriver Security Affairs om fundet, der ved udnyttelse kan føre til videregivelse af oplysninger og eskalering af privilegier.

Sårbarhederne har id’erne CVE-2023-40931, CVE-2023-40932, CVE-2023-40933, CVE-2023-40934.

Dansk
Keywords: 

Atlassian retter alvorlige sårbarheder i sine produkter

Atlassian har i sidste uge oplyst, at der er patches tilgængelige til fire alvorlige sårbarheder, der påvirker dets Jira-, Confluence-, Bitbucket- og Bamboo-produkter. Det skriver Security Week.

Den mest alvorlige fejl har id’et CVE-2023-22513 og en CVSS-score på 8,5. Det er en remote code execution-fejl i Bitbucket, som en autentificeret angriber kan udnytte uden brugerinteraktion. Fejlen påvirker de fleste udgivelser indtil version 8.14.0. Bitbucket-versioner 8.9.5, 8.10.5, 8.11.4, 8.12.2, 8.13.1, 8.14.0 og nyere adresserer denne sårbarhed.

Dansk
Keywords: 

Apple retter tre 0-dagssårbarheder

Apple har udsendt sikkerhedsopdateringer for at rette tre nye 0-dags sårbarheder, der blev udnyttet i angreb rettet mod iPhone- og Mac-brugere.

Det skriver Bleeping Computer.

To af sårbarhederne findes i WebKit-browsermotoren (CVE-2023-41993) og sikkerhedsrammen (CVE-2023-41991). Fejlene gør det muligt for angribere at omgå signaturvalidering ved hjælp af ondsindede apps eller opnå mulighed for afvikling af vilkårlig kode via ondsindet udformede websider.

Dansk
Keywords: 

Kritisk sårbarhed i Cisco BroadWorks

Der er fundet en kritisk sårbarhed i single sign-on (SSO)-implementeringen af ​​Cisco BroadWorks Application Delivery Platform og Cisco BroadWorks Xtended Services Platform. Sårbarheden gør det muligt for en uautoriseret fjernangriber at forfalske de legitimationsoplysninger, der kræves for at få adgang til et sårbart system. Det skriver Security Week.

Sårbarheden har id’et CVE-2023-20238 og en score på 10 ud af 10.  

Sårbarheden findes i ​​følgende applikationer, hvis de er aktiveret:

Dansk
Keywords: 

Sider

Abonnér på RSS - sårbarheder