Fortinet advarer: Ny FortiWeb-sårbarhed udnyttes aktivt

Eskil Sørensen
11.19.2025 10:37

Fortinet advarer: Ny FortiWeb-sårbarhed udnyttes aktivt

Fortinet har udsendt en advarsel om en ny sårbarhed i FortiWeb, der er set udnyttet i angreb. 

Det skriver The Hacker News.

Sårbarheden har id’et EUVD-2025-198020 / CVE-2025-58034 og en CVSS-score på 6,7. Trods den relativt lave score, vurderes risikoen for udnyttelse langt større, fordi den kan indgå i komplekse angrebskæder.

SolarWinds Serv-U ramt af kritiske sårbarheder

Eskil Sørensen
11.19.2025 09:52

SolarWinds Serv-U ramt af kritiske sårbarheder

Der er fundet tre kritiske sårbarheder i SolarWinds Serv-U.

De registrerede sårbarheder har alle en CVSSv3-score på 9.1. Indtil videre er EPSS-scoren for alle 0,0 pct.

De tre sårbarheder har det til fælles, at de kræver administrative rettigheder for at kunne udnyttes. Det betyder, at en angriber først skal have adgang til Serv-U’s administrationspanel eller API. Men når denne adgang er opnået, åbner der sig en række muligheder for kompromittering:

Alvorlig DNS-sårbarhed: Én pakke kan omdirigere hele dit netværk

Eskil Sørensen
11.13.2025 10:33

Alvorlig DNS-sårbarhed: Én pakke kan omdirigere hele dit netværk

En ny og meget alvorlig sårbarhed i DNS-systemet – den teknologi der oversætter webadresser til IP-adresser – er blevet opdaget. Faktisk blev den fundet tilbage i oktober, men nu er der udviklet en POC, hvilket gør det mere aktuelt end nogensinde at håndtere den. 

Den påvirker BIND 9, som er en af de mest udbredte DNS-servere i verden, også i universitets- og forskningsmiljøer.

Over 80 sårbarheder lukket hos Intel, AMD og Nvidia

Eskil Sørensen
11.13.2025 10:03

Over 80 sårbarheder lukket hos Intel, AMD og Nvidia

Den seneste Patch Tuesday har bragt en omfattende række sikkerhedsopdateringer fra tre af de største chipproducenter – Intel, AMD og Nvidia – med over 80 sårbarheder lukket på tværs af deres produkter. 

Det skriver Security Week.

Intel: Mikrokode, softwareopdateringer og værktøjsrettelser

Intel har lukket over 60 sårbarheder fordelt på 30 nye sikkerhedsvejledninger. Rettelserne dækker et bredt spektrum af produkter og komponenter, som ofte indgår i forsknings- og universitetsinfrastruktur. Blandt de mest kritiske rettelser er:

Kritisk sårbarhed i JavaScript-biblioteket expr-eval

Eskil Sørensen
11.12.2025 09:45

Kritisk sårbarhed i JavaScript-biblioteket expr-eval

Der er fundet en kritisk sårbarhed i JavaScript-biblioteket expr-eval, som anvendes bredt til evaluering af matematiske udtryk i webapplikationer. Sårbarheden gør det muligt for en angriber at injicere og eksekvere vilkårlig kode via manipuleret input, hvilket kan føre til kompromittering af systemet.

Sårbarheden har id’et EUVD-2025-37820 / CVE-2025-12735 og en CVSS-score på 9,8. EPSS-scoren er pt. 0,09 pct.

De berørte versioner er

Kritiske sårbarheder i Cisco Unified Contact Center Express (Unified CCX)

Eskil Sørensen
11.07.2025 10:18

Kritiske sårbarheder i Cisco Unified Contact Center Express (Unified CCX)

Der er fundet flere kritiske sårbarheder i Java Remote Method Invocation (RMI)-processen i Cisco Unified Contact Center Express (Unified CCX), der kan tillade en uautoriseret fjernaktør at uploade vilkårlige filer, omgå autentificering, udføre vilkårlige kommandoer og hæve privilegier til root.

Denial of Service sårbarhed i Cisco Identity Services Engine RADIUS

Eskil Sørensen
11.07.2025 10:09

Denial of Service sårbarhed i Cisco Identity Services Engine RADIUS

Der er observeret en alvorlig "Denial of Service" sårbarhed i Cisco Identity Services Engine RADIUS, som kan tillade en ondsindet aktør at forårsage en Denial of Service (DoS) tilstand på en berørt enhed.

Sårbarheden har id’et EUVD-2025-37893 / CVE-2025-20343. CVSS-scoren er sat til 8,6 og EPSS-scoren 0,1 pct.

Subscribe to Sårbarhed