Cisco advarer om aktivt udnyttet 0-dag i AsyncOS

Eskil Sørensen
12.18.2025 11:42

Cisco advarer om aktivt udnyttet 0-dag i AsyncOS

Cisco har udsendt en kritisk advarsel om en endnu ikke rettet sårbarhed i Cisco AsyncOS, der allerede udnyttes i angreb mod Secure Email Gateway (SEG) og Secure Email and Web Manager (SEWM). 

Sårbarheden, der har fået id-nummer EUVD-2025-203911 / CVE-2025-20393, har en CVSS-score på 10. Den rammer kun systemer med ikke-standard konfigurationer, hvor funktionen Spam Quarantine er aktiveret og eksponeret direkte mod internettet. EPSS-scoren er pt. 0, men den vil formentlig stige i de kommende dage.

Fortinet FortiGate under angreb: Kritiske SAML SSO-bypass udnyttes

Eskil Sørensen
12.17.2025 09:59

Fortinet FortiGate under angreb: Kritiske SAML SSO-bypass udnyttes

Trusselsaktører har påbegyndt aktive angreb mod Fortinet FortiGate-enheder ved at udnytte to kritiske sårbarheder, der blev offentliggjort for mindre end en uge siden. Angrebene retter sig mod SAML-baseret Single Sign-On (SSO) og gør det muligt at omgå autentificering på berørte enheder.

Det skriver en række medier, herunder The Hacker News.

Trend Micro: React2Shell-eksploits oversvømmer nettet

Eskil Sørensen
12.15.2025 13:27

Trend Micro: React2Shell-eksploits oversvømmer nettet

Efter offentliggørelsen af CVE-2025-55182 den 3. december har internettet oplevet en sand flodbølge af proof-of-concept (PoC) exploits. Den kritiske RCE-sårbarhed i React Server Components-protokollen, kendt som React2Shell, har fået trusselsaktører og hobbyhackere til at kaste kode på GitHub i et tempo, der har overrasket selv erfarne researchere. Men ifølge Trend Micro er langt størstedelen af disse exploits værdiløse – og nogle direkte farlige.

Det skriver Dark Reading.

Nordkorea-tilknyttede aktører udnytter React2Shell

Eskil Sørensen
12.12.2025 09:52

Nordkorea-tilknyttede aktører udnytter React2Shell

Den mest omtalte sårbarhed i it-sikkerhedskredse i flere år, React2Shell, er sårbarheden der bliver ved med at give - eller tage, om man vil. Så meget, at SAMSIK har udsendt en særlig nyhed med en opfordring til organisationer om at handle straks. 

Det seneste nye er - viser en omtale i The Hacker News - at der er observeret en ny bølge af avancerede cyberangreb, hvor trusselsaktører med formodede forbindelser til Nordkorea udnytter den kritiske React2Shell-sårbarhed i React Server Components (RSC) til at distribuere en hidtil ukendt fjernadgangstrojan (RAT) kaldet EtherRAT.

Alvorlige sårbarheder i Jenkins

Eskil Sørensen
12.11.2025 15:39

Alvorlige sårbarheder i Jenkins

Jenkins er ramt af to kritiske sårbarheder, der kan udnyttes til både Denial of Service (DoS) og opbevaret cross-site scripting (XSS). Sårbarhederne er registreret som EUVD-2025-202455 / CVE-2025-67641 og EUVD-2025-202453 CVE-2025-67635. CVSS-scoren er hhv. 8,0 og 7,5. I begge tilfælde er EPSS-scoren 0 pct.
De berørte systemer systemer er følgende: 

Kritisk React2Shell-sårbarhed udnyttes aktivt af statslige aktører

Eskil Sørensen
12.09.2025 11:49

Kritisk React2Shell-sårbarhed udnyttes aktivt af statslige aktører

Den alvorlige sårbarhed i React og Next.js, som også går under navnet React2Shell, bliver nu aktivt udnyttet af trusselsaktører med tilknytning til Kina. Fejlen blev offentliggjort den 3. december 2025, og inden for få timer observerede Amazon Web Services (AWS) forsøg på udnyttelse fra grupper som Earth Lamia og Jackpot Panda.

Det skriver Bleeping Computer.

Subscribe to Sårbarhed