Sårbarheder i Aruba Networking Access Points

Eskil Sørensen
11.08.2024 13:00

Sårbarheder i Aruba Networking Access Points

Der er fundet to sårbarheder i Aruba Networking Access Points som gør det muligt for en angriber at udføre uautoriseret ”command line injection”. 

Det skriver Bleeping Computer.

Det har fået HPE Hewlett Packard Enterprise til at udsende opdateringer til AOS-8 og AOS-10 software, hvilket adresserer de to sårbarheder.

Sårbarhederne har id’erne CVE-2024-42509 og CVE-2024-47460 med CVSS-score på hhv. 9,8 og 9,0.

De berørte systemer er 

Google advarer om aktivt udnyttet sårbarhed

Eskil Sørensen
11.05.2024 13:45

Google advarer om aktivt udnyttet sårbarhed

Google advarer om, at en sikkerhedsfejl, der påvirker dets Android-operativsystem, er kommet under aktiv udnyttelse in-the-wild.

Sårbarheden har id’et CVE-2024-43093 og beskrives som en privilegie-eskaleringsfejl i Android Framework-komponenten. Udnyttelse kan resultere i uautoriseret adgang til "Android/data", "Android/obb" og "Android/sandbox" mapper og dets undermapper.

Google retter kritisk sårbarhed i Chrome-browseren

Eskil Sørensen
11.01.2024 14:00

Google retter kritisk sårbarhed i Chrome-browseren

Apple har fundet en kritisk sårbarhed i Chrome-browseren, som nu er blevet adresseret af Google i den seneste opdatering. Det skriver Security Affairs.

Sårbarheden har id’et CVE-2024-10487. Den har ikke fået en score endnu, men får prædikatet ”critical”, hvilket normalt betyder et CVSS-tal på mellem 9 og 10.

Fortinet frigiver patches

Eskil Sørensen
10.22.2024 12:00

Fortinet frigiver patches

I de sidste par dage har Fortinet udgivet kritiske sikkerhedsopdateringer til FortiManager for at rette en kritisk sårbarhed, som efter sigende bliver udnyttet af kinesiske trusselsaktører.

Det skriver HelpNet Security.

Der er ikke offentliggjort detaljer om sårbarheden. Ikke fordi det er usædvanligt. Mere usædvanligt er det, at sårbarheden ikke har fået et CVE-nummer endnu, hvilket ellers er sædvanen, når sårbarheder bliver mere eller mindre kendt for offentligheden.

Alvorlig SQL injection-sårbarhed i HPX-platformen

Eskil Sørensen
10.21.2024 13:15

Alvorlig SQL injection-sårbarhed i HPX-platformen

VMWare har frigivet en rettelse til HCX platformen, som adresserer en alvorlig SQL injection-sårbarhed, som kan føre til fjernafvikling af kode (RCE) uden administrative rettigheder. Sårbarheden har id'et CVE-2024-38814 og en CVSS-score på 8,8.

Sårbarheden giver en ondsindet aktør, som er autentificeret, men har ikke administrative rettigheder, mulighed for at indtaste specielt udformede SQL-forespørgsler og udføre uautoriseret RCE på HCX-manageren.

De berørte systemer er 

Opdateringer til F5

Eskil Sørensen
10.21.2024 13:00

Opdateringer til F5

F5 har i forbindelse med sine periodiske opdateringer frigivet en patch, som adresserer en sårbarhed, der ved udnyttelse gør det muligt for en uautoriseret at eskalere rettigheder.

Sårbarheden kan således føre til, at en ondsindet aktør, som er logget på med administrative rettigheder, kan få adgang til konfigurationsværktøjet eller TMOS Shell (tmsh), og dermed hæve de tildelte privilegier yderligere og kompromittere BIG-IP-systemet. Der er udelukkende tale en kontrolpanelsproblem og ikke eksponering af data.

Sårbarheden har id'et CVE-2024-45844 og en CVSS-score på 7,2.

Kritisk sårbarhed i Nexus Dashboard Fabric Controller

Eskil Sørensen
10.07.2024 11:00

Kritisk sårbarhed i Nexus Dashboard Fabric Controller

Cisco har patchet en kritisk sårbarhed i Nexus Dashboard Fabric Controller (NDFC), som har sin oprindelse i REST API og web-GUI delen af NDFC. Sårbarheden kan potentielt føre til, at en ondsindet aktør kan afvikle kommandoer på en sårbar enhed med administrative rettigheder.

Sårbarheden har id’et CVE-2024-20432 og en CVSS-score på 9,9.

Sikkerhedshændelser

Sikkerhedshændelser

Når en institution på forskningsnettet bliver udsat for et angreb, kan den kontakte DeiC Sikkerhed / DKCERT og oplyse, hvilken IP-adresse angrebet kommer fra. DeiC Sikkerhed / DKCERT tager derefter kontakt til det netværk, IP-adressen tilhører, gør administratorerne opmærksom på problemet og beder dem tage affære.

Ny Ivanti-sårbarhed udnyttes

Eskil Sørensen
09.26.2024 08:00

Ny Ivanti-sårbarhed udnyttes

En sårbarhed, der påvirker Ivantis Virtual Traffic Manager-applikationsleveringscontroller, bliver udnyttet in-the-wild.

Sådan lyder den nedslående melding fra Ivanti, som Security Week refererer til i en nyhedsartikel i går. Også Dark Reading omtaler sagen.

Særligt nedslående er det, fordi det er den tredje fejl, som Ivanti-kunder har modtaget en sådan advarsel for inden for de seneste to uger.

Subscribe to sårbarheder