Hackere udnytter Cisco-sårbarhed i SNMP

Eskil Sørensen
10.20.2025 11:12

Hackere udnytter Cisco-sårbarhed i SNMP

Flere trusselsaktører udnytter nu en sårbarhed i Simple Network Management Protocol (SNMP) i Cisco IOS og IOS XE – kendt som EUVD-2025-31023 / CVE-2025-20352 – til at udføre remote code execution (RCE) og etablere varig kontrol over kompromitterede enheder. Sårbarheden har en score på 7,7.

Det skriver Bleeping Computer.

F5 udsender sikkerhedsopdateringer efter statsstøttet angreb

Eskil Sørensen
10.16.2025 11:18

F5 udsender sikkerhedsopdateringer efter statsstøttet angreb

Efter et statsstøttet cyberangreb, hvor kildekode og sårbarhedsdata blev stjålet fra F5’s interne systemer, har virksomheden nu udsendt opdateringer til 44 sårbarheder.  

Det skriver Bleeping Computer.

Statsstøttet angreb med fokus på kildekode og sårbarheder

F5 blev i august 2025 ramt af et avanceret cyberangreb, som virksomheden selv tilskriver statsstøttede aktører – med angrebsprofilen pegende mod Kina. Angriberne opnåede vedvarende adgang til udviklingsmiljøer og eksfiltrerede bl.a.:

Oracle udsender endnu en nødpatch til E-Business Suite

Eskil Sørensen
10.15.2025 13:32

Oracle udsender endnu en nødpatch til E-Business Suite

Oracle har udsendt endnu en nødopdatering til sin E-Business Suite (EBS), efterhånden som konsekvenserne af de Cl0p-relaterede angreb fortsætter med at brede sig. 

Det skriver The Register.

Den nye sårbarhed, EUVD-2025-33878 / CVE-2025-61884, har fået en CVSS-score på 7.5 og påvirker komponenten Runtime UI i EBS. Ifølge Oracle kan sårbarheden udnyttes fjernbetjent og uden autentificering, hvilket potentielt giver adgang til følsomme ressourcer i virksomheders systemer.

Microsoft lukker 175 sårbarheder – to udnyttes aktivt

Eskil Sørensen
10.15.2025 10:50

Microsoft lukker 175 sårbarheder – to udnyttes aktivt

Microsofts sikkerhedsopdatering for oktober retter hele 175 sårbarheder i virksomhedens produkter og systemer – det højeste antal i år. Blandt dem er to alvorlige 0-dagssårbarheder, som allerede udnyttes aktivt af angribere.

Det skriver Cyberscoop og en række andre medier.

Ny sårbarhed i Oracle E-Business Suite

Eskil Sørensen
10.13.2025 11:26

Ny sårbarhed i Oracle E-Business Suite

Oracle har udsendt en ny sikkerhedsadvarsel om en kritisk sårbarhed i E-Business Suite, der kan give uautoriseret adgang til følsomme data – uden login. 

Det skriver The Hacker News og Help Net Security.

Sårbarheden, EUVD-2025-33878/ CVE-2025-61884, har fået en CVSS-score på 7.5 og påvirker versioner fra 12.2.3 til 12.2.14. EPSS-scoren er 0,03 pct.

Tre nye OpenSSL-sårbarheder

Eskil Sørensen
10.10.2025 10:32

Tre nye OpenSSL-sårbarheder

OpenSSL-projektet har frigivet sikkerhedsopdateringer, der adresserer tre nyligt identificerede sårbarheder med potentielt alvorlige konsekvenser for systemer, der benytter SSL/TLS til kryptering og kommunikation.  

Det skriver Security Affairs.

De tre CVE’er dækker over forskellige angrebsvektorer, herunder kodeeksekvering, nøglekompromittering og Denial of Service (DoS). De har følgende karakteristika:

Subscribe to Sårbarhed