Kritisk sårbarhed i dashboard-software til Elasticsearch

Eskil Sørensen
03.07.2025 10:00

Kritisk sårbarhed i dashboard-software til Elasticsearch

Der er observeret en kritisk sårbarhed i Kibanas dashboard-software til Elasticsearch, der potentielt kan udnyttes til at afvikle vilkårlig kode på enheden.

Det skriver The Hacker News og Security Affairs.

Sårbarheden har id’et CVE-2025-25012 og en CVSS-score på 9,9.

De berørte systemer er Kibana versioner >= 8.15.0 og < 8.17.3

VMware retter kritiske 0-dagssårbarheder i ESXi, Workstation og Fusion

Eskil Sørensen
03.05.2025 09:39

VMware retter kritiske 0-dagssårbarheder i ESXi, Workstation og Fusion

VMware har udsendt sikkerhedsopdateringer, der adresserer tre kritiske 0-dagssårbarheder i deres ESXi-, Workstation- og Fusionprodukter. Sårbarhederne er blevet aktivt udnyttet i angreb. Det skriver InfoSecurity Magazine.

De tre sårbarheder er følgende:

PoC-udnyttelse til Ivanti Endpoint Manager offentliggjort

Eskil Sørensen
02.25.2025 10:05

PoC-udnyttelse til Ivanti Endpoint Manager offentliggjort

Forskere fra Horizon3.ai har frigivet en proof-of-concept (PoC) exploit for fire sårbarheder i Ivanti Endpoint Manager (EPM), som udgør en væsentlig trussel for organisationer, der anvender løsningen til endpoint management. Det skriver HelpNet Security.

Sårbarhederne, der har id’erne CVE-2024-10811, CVE-2024-13161, CVE-2024-13160 og CVE-2024-13159, der alle har en CVSS-score på 9,8 udnytter en absolute path traversal-fejl, der gør det muligt at læse vilkårlige filer på serveren uden autentifikation.

HP retter kritisk sårbarhed i LaserJet-printere

Eskil Sørensen
02.20.2025 13:24

HP retter kritisk sårbarhed i LaserJet-printere

HP har udsendt en sikkerhedsopdatering, der adresserer en kritisk sårbarhed i flere modeller af deres LaserJet Pro, LaserJet Enterprise og LaserJet Managed printere. 

Det skriver Security Online.

Sårbarheden har id'et CVE-2025-26506 og en en CVSS v4-score på 9,2. Den kan under de rette omstændigheder gøre det muligt for angribere at afvikle vilkårlig kode eller opnå forhøjede rettigheder på de berørte enheder. 

Berørte printermodeller

Sårbarheden påvirker en række HP LaserJet-modeller, herunder:

Sårbarhed i Citrix NetScaler

Eskil Sørensen
02.20.2025 13:10

Sårbarhed i Citrix NetScaler

Der er observeret en "Authenticated Privilege Escalation"-sårbarhed i Citrix NetScaler Console og NetScaler Agent. 

Sårbarheden har id’et CVE-2024-12284 og en CVSS-score på 8,8, men der er endnu ikke rapporteret om aktiv udnyttelse af sårbarheden.

De berørte systemer er følgende:

Kritisk sårbarhed i produkter fra Juniper Networks

Eskil Sørensen
02.19.2025 14:45

Kritisk sårbarhed i produkter fra Juniper Networks

Juniper Networks har udsendt et varsel for en kritisk API authentication bypass-sårbarhed, som berører visse af deres produkter. Sårbarheden giver ondsindede aktører mulighed for at omgå X.509 certificate validation og session token-checks, hvilket giver dem fuld administrativ kontrol over en berørt enhed. De ondsindede aktører kan foretage ændringer i routing tables, interception af encrypted traffic og lateral movement i et netværk. Med andre ord: overtage enheder med administratorprivilegier og ændre i enhedens setup. 

Kinesisk APT-gruppe udnytter ny Windows 0-dagssårbarhed

Eskil Sørensen
02.18.2025 12:14

Kinesisk APT-gruppe udnytter ny Windows 0-dagssårbarhed

Det israelske trusselsintelligensfirma ClearSky Cyber Security har afsløret, at den kinesiske APT-gruppe Mustang Panda udnytter en hidtil ukendt sårbarhed i Windows-operativsystemet. Sårbarheden, der endnu ikke har fået tildelt et CVE-nummer, er blevet rapporteret til Microsoft, som har klassificeret den som 'lav risiko'. Det skriver Security Week. 

Kritisk PostgreSQL-sårbarhed udnyttet i målrettede angreb

Eskil Sørensen
02.17.2025 13:09

Kritisk PostgreSQL-sårbarhed udnyttet i målrettede angreb

Sikkerhedsresearchere har afdækket en alvorlig sårbarhed i PostgreSQL, der er blevet udnyttet i målrettede angreb. 

Det skriver The Hacker News.

Sårbarheden har id-nummeret CVE-2025-1094 og en CVSS-score på 8,1. Den giver mulighed for, at angribere kan manipulere SQL-forespørgsler og få mulighed for afvikling af vilkårlig kode på sårbare systemer. Udnyttelsen sker via PostgreSQL's interaktive værktøj psql, hvor angribere kan udløse en kommandoinjektion ved at misbruge bestemte meta-kommandoer.

Angribere udnytter sårbarhed i PAN-OS

Eskil Sørensen
02.17.2025 10:28

Angribere udnytter sårbarhed i PAN-OS

Angribere er i gang med at udnytte en nyligt rettet sårbarhed i Palo Alto Networks' PAN-OS firewalls, der tillader omgåelse af autentificering. 

Det skriver Bleeping Computer.

Fejlen har id’et CVE-2025-0108 og en CVSS-score på 8,3. Den påvirker PAN-OS' administrationswebgrænseflade og giver uautoriserede angribere på netværket mulighed for at omgå autentificering og udføre bestemte PHP-scripts. Dette kan kompromittere systemets integritet og fortrolighed.  

Subscribe to Sårbarhed