Kritisk sårbarhed observeret i Cisco Identity Services Engine RADIUS

Eskil Sørensen
05.23.2025 10:54

Kritisk sårbarhed observeret i Cisco Identity Services Engine RADIUS

Der er blevet observeret en kritisk Denial of Service sårbarhed i Cisco Identity Services Engine RADIUS som kan tillade en ondsindet aktør at forårsage en Denial of Service-tilstand på en berørt enhed.

Sårbarheden skyldes en forkert håndtering af visse RADIUS-anmodninger. En ondsindet aktør kan udnytte denne sårbarhed ved at sende en specifik godkendelsesanmodning til en netværksadgangsenhed (NAD), der bruger Cisco ISE til Authentication, Authorization og Accounting (AAA). En vellykket udnyttelse kan give aktøren mulighed for at få Cisco ISE til at genstarte.

Kritisk sårbarhed observeret i SAML Single Sign-On

Eskil Sørensen
05.23.2025 10:50

Kritisk sårbarhed observeret i SAML Single Sign-On

Der er blevet observeret en kritisk "Signature Wrapping" sårbarhed i SAML Single Sign-On, som kan tillade en ondsindet aktør at udnytte en parsingsfejl i serviceudbyderens SAML-bibliotek.

Sårbarheden har id’et CVE-2025-47949 og en score på 9,9.

De berørte systemer er alle versioner af Samlify før 2.10.0

Sårbarheder i Atlassian- og GitLab-produkter

Eskil Sørensen
05.23.2025 10:44

Sårbarheder i Atlassian- og GitLab-produkter

Der er fundet og rettet sårbarheder i en række produkter fra Atlassian og GitLab.

Det skriver Security Week.

Særlig opmærksomhed er der ved sårbarhederne i Atlassian Confluence & Jira. De ligger i spændet på CVSS-skalaen mellem 7,2 og 7,5 og har id’erne CVE-2024-47072, CVE-2025-31650, CVE-2025-24970 og CVE-2025-22157.

0-dagssårbarheder afsløret i Firefox under Pwn2Own i Berlin

Eskil Sørensen
05.20.2025 08:14

0-dagssårbarheder afsløret i Firefox under Pwn2Own i Berlin

Hackerkonkurrencer tiltrækker verdens skarpeste it-sikkerhedseksperter, og netop disse arrangementer er ofte stedet, hvor alvorlige sårbarheder bliver afdækket først. Ifølge et vedholdende rygte ses der færre opdagede og rettede sårbarheder i Microsofts produkter i juli og august i forbindelse med Patch Tuesday – simpelthen fordi mange sikkerhedsresearchere 'gemmer' dem til Black Hat i Las Vegas i samme periode. Eller bare er travlt optaget af forberedelserne.

Kritiske 0-dagssårbarheder i Ivanti EPMM udnyttet i målrettede angreb

Eskil Sørensen
05.19.2025 09:12

Kritiske 0-dagssårbarheder i Ivanti EPMM udnyttet i målrettede angreb

Ivanti har identificeret to 0-dagssårbarheder i deres Endpoint Manager Mobile (EPMM) produkt, tidligere kendt som MobileIron Core. Disse sårbarheder, CVE-2025-4427 og CVE-2025-4428, kan kædes sammen, hvilket muliggør uautoriseret fjernudførelse af kode på sårbare systemer. Det skriver Dark Reading.

CVE-2025-4427 er en autentifikationsomgåelse, der tillader uautoriseret adgang til EPMM's API, mens CVE-2025-4428 er en kritisk sårbarhed, der muliggør fjernafvikling af kode. Når de kombineres, kan en angriber opnå fuld kontrol over et sårbart system.

POC-værktøj kan øge sandsynlighed for udnyttelse af kritisk sårbarhed

Eskil Sørensen
05.09.2025 10:11

POC-værktøj kan øge sandsynlighed for udnyttelse af kritisk sårbarhed

Et proof-of-concept-værktøj, der anviser en metode til udnyttelse af en kritisk sårbarhed i Apache Parquet er blevet offentliggjort.

Sårbarheden har id’et CVE-2025-30065 og en CVSS-score på 10. Den gør det muligt for en angriber at afvikle vilkårlig kode på sårbare systemer. Det skriver Bleeping Computer. 

Kritisk Cisco-sårbarhed gør root-adgang mulig

Eskil Sørensen
05.08.2025 13:16

Kritisk Cisco-sårbarhed gør root-adgang mulig

Cisco har udsendt sikkerhedsopdateringer til en kritisk sårbarhed i IOS XE Wireless Controller-softwaren, der kan give angribere mulighed for at få fuld kontrol over udsatte systemer – uden autentificering. Sårbarheden har id'et CVE-2025-20188 og en maksimal CVSS-score på 10,0.

Det skriver The Hacker News baseret på en advisory fra Cisco.

Kritiske sikkerhedsrettelser i Chrome og Firefox

Eskil Sørensen
05.01.2025 11:11

Kritiske sikkerhedsrettelser i Chrome og Firefox

Google har lanceret Chrome version 136 og i den forbindelse gennemført otte sikkerhedsrettelser, hvoraf fire er indrapporteret af eksterne sikkerhedsresearchere. Den mest alvorlige af disse, CVE-2025-4096, er en heap buffer overflow-fejl i browserens HTML-komponent og er klassificeret som høj risiko. Fejlen kan udnyttes til at kompromittere brugerens system. 

Det skriver Security Week.

Sårbarhed i CISCO Erlang/OTP SSH

Eskil Sørensen
04.25.2025 09:43

Sårbarhed i CISCO Erlang/OTP SSH

Cisco har bekræftet, at nogle af CISCOs produkter er sårbare over for en nylig funden sårbarhed i Erlang/OTP SSH. Sårbarheden kan føre til remote code execution (RCE). 

Sårbarheden har id’et CVE-2025-32433 og en CVSS-score på 10,0.

De berørte systemer er 

Erlang

  • >= OTP-27.0-rc1 < OTP-27.3.3
  • >= OTP-26.0-rc1 < OTP-26.2.5.11
  •  < OTP-25.3.2.20

Der er endnu ikke observeret udnyttelse af sårbarheden. 

Subscribe to Sårbarhed