Google advarer om aktivt udnyttet sårbarhed

Eskil Sørensen
11.05.2024 13:45

Google advarer om aktivt udnyttet sårbarhed

Google advarer om, at en sikkerhedsfejl, der påvirker dets Android-operativsystem, er kommet under aktiv udnyttelse in-the-wild.

Sårbarheden har id’et CVE-2024-43093 og beskrives som en privilegie-eskaleringsfejl i Android Framework-komponenten. Udnyttelse kan resultere i uautoriseret adgang til "Android/data", "Android/obb" og "Android/sandbox" mapper og dets undermapper.

Påvirkning af valget kører på fuld tryk

Eskil Sørensen
11.05.2024 13:00

Påvirkning af valget kører på fuld tryk

Det kommer næppe bag på de fleste, at desinformationen kører på fuldt tryk i forbindelse med det amerikanske præsidentvalg. Senest er der kommet oplysninger frem om, at russiske aktører har fremstillet en falsk video, der har vist haitianere stemme ulovligt flere gange i staten Georgia i forbindelse med valget.

Det skriver The Record med henvisning til udtalelser fra amerikanske embedsmænd fredag i sidste uge.

Google retter kritisk sårbarhed i Chrome-browseren

Eskil Sørensen
11.01.2024 14:00

Google retter kritisk sårbarhed i Chrome-browseren

Apple har fundet en kritisk sårbarhed i Chrome-browseren, som nu er blevet adresseret af Google i den seneste opdatering. Det skriver Security Affairs.

Sårbarheden har id’et CVE-2024-10487. Den har ikke fået en score endnu, men får prædikatet ”critical”, hvilket normalt betyder et CVSS-tal på mellem 9 og 10.

CFCS: Forsøg på udnyttelser i FortiManager

Eskil Sørensen
10.25.2024 10:00

CFCS: Forsøg på udnyttelser i FortiManager

Center for Cybersikkerhed har udsendt et varsel om 0-dagssårbarheden i FortiManager, som vi skrev om den 22. oktober. Anledningen til varslet er, at CFCS har observeret forsøg på udnyttelse af sårbarheden ”flere steder” i sensornetværket.  

Og dette giver så yderligere anledning til en anbefaling fra CFCS, om at man hurtigst muligt ”opdaterer sårbare instanser, samt undersøger disse for tegn på kompromittering.”

Google advarer om 0-dagssårbarhed i Samsung

Eskil Sørensen
10.23.2024 12:00

Google advarer om 0-dagssårbarhed i Samsung

En 0-dagssårbarhed i Samsungs mobile processorer er blevet misbrugt som en del af en udnyttelseskæde, der har medført afvikling af vilkårlig kode.

Det skriver Security Week.

Det er Google Threat Analysis Group (TAG), der står bag advarslen, efter at gruppen har fundet den og understøttet, at den indgår i Samsungs rettelser fra oktober 2024.

Selve fejlen, der er i fokus, har id’et CVE-2024-44068 og en CVSS-score på 8,1. Den beskrives som en "use after free"-fejl , der kan misbruges til at eskalere privilegier på en sårbar Android-enhed.

Fortinet frigiver patches

Eskil Sørensen
10.22.2024 12:00

Fortinet frigiver patches

I de sidste par dage har Fortinet udgivet kritiske sikkerhedsopdateringer til FortiManager for at rette en kritisk sårbarhed, som efter sigende bliver udnyttet af kinesiske trusselsaktører.

Det skriver HelpNet Security.

Der er ikke offentliggjort detaljer om sårbarheden. Ikke fordi det er usædvanligt. Mere usædvanligt er det, at sårbarheden ikke har fået et CVE-nummer endnu, hvilket ellers er sædvanen, når sårbarheder bliver mere eller mindre kendt for offentligheden.

Alvorlig SQL injection-sårbarhed i HPX-platformen

Eskil Sørensen
10.21.2024 13:15

Alvorlig SQL injection-sårbarhed i HPX-platformen

VMWare har frigivet en rettelse til HCX platformen, som adresserer en alvorlig SQL injection-sårbarhed, som kan føre til fjernafvikling af kode (RCE) uden administrative rettigheder. Sårbarheden har id'et CVE-2024-38814 og en CVSS-score på 8,8.

Sårbarheden giver en ondsindet aktør, som er autentificeret, men har ikke administrative rettigheder, mulighed for at indtaste specielt udformede SQL-forespørgsler og udføre uautoriseret RCE på HCX-manageren.

De berørte systemer er 

Opdateringer til F5

Eskil Sørensen
10.21.2024 13:00

Opdateringer til F5

F5 har i forbindelse med sine periodiske opdateringer frigivet en patch, som adresserer en sårbarhed, der ved udnyttelse gør det muligt for en uautoriseret at eskalere rettigheder.

Sårbarheden kan således føre til, at en ondsindet aktør, som er logget på med administrative rettigheder, kan få adgang til konfigurationsværktøjet eller TMOS Shell (tmsh), og dermed hæve de tildelte privilegier yderligere og kompromittere BIG-IP-systemet. Der er udelukkende tale en kontrolpanelsproblem og ikke eksponering af data.

Sårbarheden har id'et CVE-2024-45844 og en CVSS-score på 7,2.

Alvorlige fejl i softwareplatformen Splunk Enterprise.

Eskil Sørensen
10.16.2024 13:35

Alvorlige fejl i softwareplatformen Splunk Enterprise.

Splunk har udsendt rettelser til flere sårbarheder i Splunk Enterprise, hvoraf to af dem er alvorlige.

Det skriver Security Week.

Den mest alvorlige af fejlene har id’et CVE-2024-45733 og en CVSS-score på 8,8. Der er tale om et problem, der gør det muligt for en en bruger uden 'admin' eller 'power' Splunk-roller at afvikle kode eksternt. Den anden sårbarhed er registreret som CVE-2024-45731 og en CVSS-score på 8,0. Udnyttelse af denne kan føre til en "arbitrary file write", og i kombination med CVE 2024-45733 kan det føre til RCE.

Subscribe to Sårbarhed