Sårbarhed påvirker over 100 Cisco-switche

Eskil Sørensen
12.09.2024 07:30

Sårbarhed påvirker over 100 Cisco-switche

Mere end 100 Cisco-produkter er berørt af en NX-OS-sårbarhed, der gør det muligt for angribere at omgå bekræftelse af billedsignatur.

Det skriver Security på baggrund af en meddelelse fra Cisco

Cisco annoncerede onsdag patches for en sårbarhed i NX-OS-softwarens bootloader, der kan gøre det muligt for angribere at omgå billedsignaturbekræftelse. Billedsignaturbekræftelse er en metode, der bruges til at verificere ægtheden af et digitalt billede ved hjælp af en unik digital signatur, der knyttes til billedet.

Sårbarheder i VPN-klienter

Eskil Sørensen
12.05.2024 08:00

Sårbarheder i VPN-klienter

Der er fundet sårbarheder i VPN-klienter fra Palo Alto Networks og SonicWall, der kan anvendes til ”remote code execution” på Windows- og macOS-systemer, og kan udnyttes via et proof-of-concept-værktøj NachoVPN, som simulerer ondsindede VPN-servere.

Det skriver The Hacker News.

Angribere kan udnytte sårbarhederne til at installere skadelige root-certifikater, udføre vilkårlig kode med forhøjede rettigheder, og i værste fald få adgang til og kompromittere kritiske systemer.

Sårbarhederne har id’erne CVE-2024-5921 (CVSS 5.6) og CVE-2024-29014 (CVSS 7.1).

Kritisk RCE-fejl i Service Provider Console fra Veeam

Eskil Sørensen
12.04.2024 09:00

Kritisk RCE-fejl i Service Provider Console fra Veeam

Veeam har udsendt sikkerhedsopdateringer for at adressere to Service Provider Console (VSPC)-sårbarheder. En af disse er en ”remote code execution”-sårbarhed med en CVSS-score på 9,9.

Det skriver Bleeping Computer.

Den kritiske sårbarhed har id-nummeret CVE-2024-42448 og påvirker VPSC 8.1.0.21377 og alle tidligere versioner, inklusive build 8 og 7. Det er fra VSPC-administrationsenheden, under forudsætning af at administrationsagenten er autoriseret på serveren, at det er muligt at udføre remote code execution (RCE) på VSPC-serveren.

Den russiske regering bekræfter anklager mod hacker

Eskil Sørensen
12.03.2024 09:00

Den russiske regering bekræfter anklager mod hacker

Den russiske regering har bekræftet, at myndighederne sigter en 32-årig russisk indbygger for at have etableret og iværksat ransomware-angreb.

Det skriver Tech Crunch.

Der er tale om en unavngiven hacker, som bor i Kaliningrad, og som af de lokale myndigheder er sigtet for at have stillet krav om løsepenge for at sikre sig det, der kaldes "ulovlig fortjeneste".

Tags

Kritisk SQL-Injection-sårbarhed i Zabbix Front-End

Eskil Sørensen
12.02.2024 09:30

Kritisk SQL-Injection-sårbarhed i Zabbix Front-End


Der er fundet en kritisk sårbarhed i Zabbix Front-End. Det skriver The Register.

Sårbarheden skyldes, at en brugerkonto uden administrative rettigheder på Zabbix-frontenden kan få adgang til det tilhørende API, og dermed udnytte sårbarheden.

Sårbarheden findes i CUser-klassen i addRelatedObjects-funktionen, som kaldes fra CUser.get-funktionen, der er tilgængelig for alle brugere, som har API-adgang.

Sårbarheden har id'et CVE-2024-42327 og en CVSS-score på 9,9.

De berørte systemer er følgede

VMware retter sårbarheder i Aria Operations

Eskil Sørensen
11.28.2024 09:10

VMware retter sårbarheder i Aria Operations

VMware har igen været på banen med rettelser til fem sårbarheder i Aria Operations og VMware Cloud Foundation.

Det skriver Security Week. Sårbarhederne ligger i spændet fra 6,5 til 7,8 på CVSS-skalaen. Sårbarhederne er således ikke ’kritiske’, men alligevel advarer VMware om, at ondsindede hackere kan udvikle exploits, der kan anvendes til at hæve privilegier eller iværksætte scriptangreb på tværs af websteder.

Sårbarhederne findes i i cloud-IT-driftsplatformen og er følgende:

Kritiske sårbarheder i Wordpress-plugin

Eskil Sørensen
11.27.2024 09:20

Kritiske sårbarheder i Wordpress-plugin

Der er fundet to sårbarheder i plugins, der anvendes til Wordpress. Sårbarhederne kan udnyttes separat og i kombination. Den ene sårbarhed kan misbruges af en uautoriseret ondsindet aktør til at installere og aktivere vilkårlige plugins på et sårbart websted. Den anden sårbarhed kan desuden udnyttes til "remote code execution”.

Sårbarhederne har id’erne er registreret som hhv. CVE-2024-10542 (CVSS 9,8) og CVE-2024-10781 (CVSS 8,1).

De berørte plugins er Spam protection, Anti-Spam, FireWall fra CleanTalk versioner til og med 6.44

Zyxel Firewall-sårbarhed udnyttet i ransomware-angreb

Eskil Sørensen
11.26.2024 09:15

Zyxel Firewall-sårbarhed udnyttet i ransomware-angreb

Zyxel har udsendt en advarsel om, at trusselsaktører pt. udnytter en nyligt patchet ”command injection”-sårbarhed i deres firewalls. Advarslen kommer efter at sikkerhedsfirmaer har observeret en ransomware-gruppe, der har rettet sit søgeløs mod fejlen.

Det skriver Security Week.

Tags

Alvorlig sårbarhed i 7-Zip

Eskil Sørensen
11.25.2024 09:20

Alvorlig sårbarhed i 7-Zip

Der er fundet en alvorlig sårbarhed i 7-Zip. Sårbarheden gør det muligt for fjernangribere at afvikle ondsindet kode gennem specialfremstillede, pakkede arkiver.

Det skriver Cyber Security News og Kruse Industries.

Sårbarheden har id’et CVE-2024-11477 og en CVSS-score på 7,8.

Fejlen findes specifikt inden for Zstandard-dekompressionsimplementeringen, hvor forkert validering af brugerleverede data kan resultere i et såkaldt heltalsunderløb før skrivning til hukommelsen.

De 25 mest farlige softwaresårbarheder

Eskil Sørensen
11.25.2024 09:00

De 25 mest farlige softwaresårbarheder

MITER Corporation har opdateret sin liste over de mest farlige softwaresårbarheder. Sådan kaldes listen, der afspejler de seneste tendenser i trusselslandskabet inden for cybersikkerhed.

Listen, der er omtalt i Security Week, Bleeping Computer og en række andre medier, indeholder de mest almindelige og mest såkaldt virkningsfulde sårbarheder, som anvendes af trusselsaktører i angreb for at overtage systemer, stjæle følsomme oplysninger og på anden måde genere.

Subscribe to Sårbarhed