WinRAR-sårbarhed udnyttes bredt

Eskil Sørensen
08.12.2025 11:11

WinRAR-sårbarhed udnyttes bredt

I går rapporterede vi, at den kritiske WinRAR-sårbarhed CVE-2025-8088 var blevet udnyttet i angreb mod russiske organisationer. Nu viser nye oplysninger, at sårbarheden også er blevet anvendt i målrettede angreb mod virksomheder i Europa og Canada – herunder aktører inden for finans, forsvar, produktion og logistik. 

Det skriver Security Week.

RomCom står bag angreb mod vestlige mål

Det er naturligvis ikke overraskende, at angreb ramme begge sider af en konflikt, da sårbarhedsudnyttelse er en global trend. 

SonicWall afviser 0-dag i forbindelse med ransomware-angreb

Eskil Sørensen
08.08.2025 11:02

SonicWall afviser 0-dag i forbindelse med ransomware-angreb

I forlængelse af forlydenderne om angreb mod SonicWall-firewalls, som vi beskrev på cert.dk den 5. august, har SonicWall nu offentliggjort resultaterne af deres interne undersøgelse. Virksomheden konkluderer, at der ikke er tale om en ny 0-dagssårbarhed, som først antaget, men snarere en udnyttelse af en kendt sårbarhed – CVE-2024-40766 – kombineret med genbrug af kompromitterede legitimationsoplysninger.

Det skriver Security Week, som dermed følger op på historien fra tidligere på ugen.

Kritiske sårbarheder i Trend Micro Apex One under aktiv udnyttelse

Eskil Sørensen
08.07.2025 13:07

Kritiske sårbarheder i Trend Micro Apex One under aktiv udnyttelse

Der er observeret kritiske sårbarheder i Trend Micro Apex One, som pt. er under aktiv udnyttelse. Sårbarhederne har id’erne EUVD-2025-23621 (CVE-2025-54948) & EUVD-2025-23620 (CVE-2025-54987) og CVSS-score på hhv. 9,4 og 9,3.

De berørte systemer er Trend Micro Apex One (On-Prem) 2019 Management Server version 14039 og tidligere.

Kritiske sårbarheder i Adobe Experience Manager (AEM) Forms på JEE

Eskil Sørensen
08.06.2025 09:35

Kritiske sårbarheder i Adobe Experience Manager (AEM) Forms på JEE

Adobe har udgivet nødopdateringer til Adobe Experience Manager (AEM) Forms på JEE som følge af offentliggørelsen af proofs-of-concept (PoC) for to kritiske sårbarheder. Sårbarhederne kan potentielt udnyttes til vilkårlig læsning af filer og fjernkodeudførelse uden brugerinteraktion.

De berørte systemer er Adobe Experience Manager (AEM) Forms on JEE – alle versioner op til og med 6.5.23.0

Sårbarhederne er følgende:

SonicWall under angreb

Eskil Sørensen
08.05.2025 15:34

SonicWall under angreb

SonicWall undersøger pt. en række alvorlige cyberangreb mod deres Gen 7-firewalls, hvor SSL VPN-funktionaliteten ser ud til at være udnyttet – muligvis via en hidtil ukendt 0-dagssårbarhed.

Det skriver The Register, ligesom også Bleeping Computer har en omtale af sagen.

Kritisk RCE-sårbarhed i mcp-remote

Eskil Sørensen
07.10.2025 09:54

Kritisk RCE-sårbarhed i mcp-remote

Der er blevet observeret en kritisk remote code execution-sårbarhed i mcp-remote der truer LLM-klienter. Sårbarheden gør det muligt for en ondsindet aktør at udløse vilkårlig OS-kommandoudførelse på den enhed, der kører mcp-remote, når den indleder en forbindelse til en usikker MCP-server.

Sårbarheden har id’et EUVD-2025-20823 (CVE-2025-6514) og en CVSS-score på 9,6.

De berørte versioner er mcp-remote versionerne 0.0.5 til 0.1.15

Subscribe to Sårbarhed