Nyheder
24/07/23 – Kritisk sårbarhed i vælten CISA har i sidste uge advaret om cyberangreb mod Citrix-servere, hvor der udnyttes en kritisk sårbarhed. Det skriver Security Affairs og Bleeping Computer på baggrund af en advisory fra CISA. Der er tale om en sårbarhed med id’et CVE-2023-3519 og en...
19/07/23 – Ingen rettelse tilgængelig endnu, men afhjælpning mulig. En 0-dagssårbarhed i email- og samarbejdsløsningen Zimbra er under udnyttelse. Det skriver Security Week med henvisning til en observation fra Googles sikkerhedsteam. Der er angiveligt tale en cross site scripting, som...
14/07/23 – Juniper Networks rapportere om tre alvorlige sårbarheder i Junos OS og Junos OS Evolved, som kan føre til denial-of-service (DoS). Fejlene påvirker netværksenhederne QFX10000-, MX- og SRX-serien. Opdateringerne til Junos OS og Junos OS Evolved inkludere også patches til 17 andre...
13/07/23 – Cisco SD-WAN vManage er en centraliseret netværksadministrationskonsol til styring, konfiguration og overvågning af enheder i netværket.
Der er blevet konstateret en sårbarhed i Cisco SD-WAN vManage, som giver mulighed for at omgå de indbyggede sikkerhedsmekanismer. Sårbarheden...
13/07/23 – Der er konstateret Sårbarheder i Citrix Secure Access-klient til Ubuntu (tidligere Citrix Gateway VPN-klient til Ubuntu). Dette gælder kun for versioner før 23.5.2. Citrix anbefaler, at kunder, der er berørt af sårbarheden, opgraderer Citrix Secure Access-klienten, ud fra følgende...
13/07/23 – Fortinet har udgivet en sikkerhedsopdatering til løsning af en kritisk sårbarhed, som påvirker FortiOS og FortiProxy. En angriber kan fra "remote" udnytte sårbarheden til at tage kontrol over et sårbart system. Sårbarheden har en CVSSv3 score på 9.8, så den skulle være...
11/07/23 – VMware advarer nu deres kunder om, at "exploits" (udnyttelseskode) er tilgængelig for sårbarheden i analyseværktøjet VMware Aria Operations for Logs, der muliggør RCE (Remote Code Execution). Analyseværktøjet hjælper administratorer med at administrere app- og...
10/07/23 – Der er observeret en ny kampagne som lanceres af "Charming Kitten" APT-gruppen, hvor hackere bruger ny "NokNok" malware som er rettet mod macOS-systemer. "Charming Kitten" er også kendt som APT42 eller Phosphorus og har gennem tiden lanceret mindst 30...
07/07/23 – Tre sårbarheder udnyttes pt. in-the-wild. Google har her i juli udsendt sikkerhedsopdateringer til Android, der retter 46 sårbarheder, hvoraf tre er udnyttet in-the-wild. Det skriver Bleeping Computer og Security Week m.fl. på baggrund af en sikkerhedsbulletin fra Google.
De...
07/07/23 – Deltag sammen med kollegerne i DKCERT i arbejdet med at sikre infrastrukturen på Forskningsnettet i Danmark. DKCERT søger en cyber- og informationssikkerhedsspecialist til sit sikkerhedsteam. Stillingen rummer store muligheder for kompetenceudvikling og opbygning af netværk blandt...