NTLM 0-dag rettes først til april

Eskil Sørensen
12.10.2024 10:00

NTLM 0-dag rettes først til april

Så er Microsoft kommet på banen med en vejledning til organisationer om, hvordan man som standard afbøder NTLM-relæangreb, som må forventes at være under opsejling efter at researchere har rapporteret om den NTLM-hash-afsløring 0-dag i alle versioner af Windows Workstation og Server, fra Windows 7 til nuværende Windows 11-versioner.

I går var meldingen ifølge Bleeping Computer, at researchere ved 0patch havde fundet sårbarheden og rapporteret den til Microsoft, der i første omgang ikke havde noget svar tilbage.

0patch: Windows 0-dag afslører NTLM-legitimationsoplysninger

Eskil Sørensen
12.09.2024 12:00

0patch: Windows 0-dag afslører NTLM-legitimationsoplysninger

Der er opdaget en ny 0-dagssårbarhed i Windows, der gør det muligt for angribere at læse NTLM-legitimationsoplysninger ved blot at narre et offer til at se en ondsindet fil i Windows Stifinder.

Det skriver Bleeping Computer.

Fejlen er blevet opdaget af 0patch-teamet og er blevet rapporteret til Microsoft, der dog endnu ikke har frigivet officiel rettelse.

SonicWall patcher seks sårbarheder i Secure Access Gateway

Eskil Sørensen
12.09.2024 08:27

SonicWall patcher seks sårbarheder i Secure Access Gateway

SonicWall har i denne uge annonceret patches til flere sårbarheder i SMA100 SSL-VPN adgangsgateway. Det skriver Security Week.

De mest alvorlige af disse problemer er to buffer overload-fejl, der påvirker webadministrationsgrænsefladen, og et bibliotek indlæst af Apache-webserveren.

Sårbarhederne har id’erne CVE-2024-45318 og CVE-2024-53703, begge med en CVSS-score på 8,1. De giver fjernangribere mulighed for at forårsage stakbaserede buffer overload, hvilket potentielt kan føre til afvikling af kode.

Sårbarhed påvirker over 100 Cisco-switche

Eskil Sørensen
12.09.2024 07:30

Sårbarhed påvirker over 100 Cisco-switche

Mere end 100 Cisco-produkter er berørt af en NX-OS-sårbarhed, der gør det muligt for angribere at omgå bekræftelse af billedsignatur.

Det skriver Security på baggrund af en meddelelse fra Cisco

Cisco annoncerede onsdag patches for en sårbarhed i NX-OS-softwarens bootloader, der kan gøre det muligt for angribere at omgå billedsignaturbekræftelse. Billedsignaturbekræftelse er en metode, der bruges til at verificere ægtheden af et digitalt billede ved hjælp af en unik digital signatur, der knyttes til billedet.

Sårbarheder i VPN-klienter

Eskil Sørensen
12.05.2024 08:00

Sårbarheder i VPN-klienter

Der er fundet sårbarheder i VPN-klienter fra Palo Alto Networks og SonicWall, der kan anvendes til ”remote code execution” på Windows- og macOS-systemer, og kan udnyttes via et proof-of-concept-værktøj NachoVPN, som simulerer ondsindede VPN-servere.

Det skriver The Hacker News.

Angribere kan udnytte sårbarhederne til at installere skadelige root-certifikater, udføre vilkårlig kode med forhøjede rettigheder, og i værste fald få adgang til og kompromittere kritiske systemer.

Sårbarhederne har id’erne CVE-2024-5921 (CVSS 5.6) og CVE-2024-29014 (CVSS 7.1).

Kritisk RCE-fejl i Service Provider Console fra Veeam

Eskil Sørensen
12.04.2024 09:00

Kritisk RCE-fejl i Service Provider Console fra Veeam

Veeam har udsendt sikkerhedsopdateringer for at adressere to Service Provider Console (VSPC)-sårbarheder. En af disse er en ”remote code execution”-sårbarhed med en CVSS-score på 9,9.

Det skriver Bleeping Computer.

Den kritiske sårbarhed har id-nummeret CVE-2024-42448 og påvirker VPSC 8.1.0.21377 og alle tidligere versioner, inklusive build 8 og 7. Det er fra VSPC-administrationsenheden, under forudsætning af at administrationsagenten er autoriseret på serveren, at det er muligt at udføre remote code execution (RCE) på VSPC-serveren.

Den russiske regering bekræfter anklager mod hacker

Eskil Sørensen
12.03.2024 09:00

Den russiske regering bekræfter anklager mod hacker

Den russiske regering har bekræftet, at myndighederne sigter en 32-årig russisk indbygger for at have etableret og iværksat ransomware-angreb.

Det skriver Tech Crunch.

Der er tale om en unavngiven hacker, som bor i Kaliningrad, og som af de lokale myndigheder er sigtet for at have stillet krav om løsepenge for at sikre sig det, der kaldes "ulovlig fortjeneste".

Tags

Kritisk SQL-Injection-sårbarhed i Zabbix Front-End

Eskil Sørensen
12.02.2024 09:30

Kritisk SQL-Injection-sårbarhed i Zabbix Front-End


Der er fundet en kritisk sårbarhed i Zabbix Front-End. Det skriver The Register.

Sårbarheden skyldes, at en brugerkonto uden administrative rettigheder på Zabbix-frontenden kan få adgang til det tilhørende API, og dermed udnytte sårbarheden.

Sårbarheden findes i CUser-klassen i addRelatedObjects-funktionen, som kaldes fra CUser.get-funktionen, der er tilgængelig for alle brugere, som har API-adgang.

Sårbarheden har id'et CVE-2024-42327 og en CVSS-score på 9,9.

De berørte systemer er følgede

VMware retter sårbarheder i Aria Operations

Eskil Sørensen
11.28.2024 09:10

VMware retter sårbarheder i Aria Operations

VMware har igen været på banen med rettelser til fem sårbarheder i Aria Operations og VMware Cloud Foundation.

Det skriver Security Week. Sårbarhederne ligger i spændet fra 6,5 til 7,8 på CVSS-skalaen. Sårbarhederne er således ikke ’kritiske’, men alligevel advarer VMware om, at ondsindede hackere kan udvikle exploits, der kan anvendes til at hæve privilegier eller iværksætte scriptangreb på tværs af websteder.

Sårbarhederne findes i i cloud-IT-driftsplatformen og er følgende:

Kritiske sårbarheder i Wordpress-plugin

Eskil Sørensen
11.27.2024 09:20

Kritiske sårbarheder i Wordpress-plugin

Der er fundet to sårbarheder i plugins, der anvendes til Wordpress. Sårbarhederne kan udnyttes separat og i kombination. Den ene sårbarhed kan misbruges af en uautoriseret ondsindet aktør til at installere og aktivere vilkårlige plugins på et sårbart websted. Den anden sårbarhed kan desuden udnyttes til "remote code execution”.

Sårbarhederne har id’erne er registreret som hhv. CVE-2024-10542 (CVSS 9,8) og CVE-2024-10781 (CVSS 8,1).

De berørte plugins er Spam protection, Anti-Spam, FireWall fra CleanTalk versioner til og med 6.44

Subscribe to Sårbarhed