Next.js retter to kritiske sårbarheter for fjernkjøring av kode. Sårbarhet i Amazon Kiro muliggjorde dataeksfiltrering via Kiro Powers. Linux kjernesårbarhet lagt til CISA listen over aktivt utnyttede sårbarheter. CISA advarer om aktiv utnyttelse av Citrix NetScaler sårbarhet.
Next.js retter to kritiske sårbarheter for fjernkjøring av kode
Vercel har publisert sikkerhetsoppdateringer for to kritiske sårbarheter i Next.js som kan gi uautentisert fjernkjøring av kode. Den ene rammer Windows baserte installasjoner gjennom katalogtraversering, mens den andre er knyttet til behandling av AVIF bilder via en sårbarhet i avhengigheten libheif. Berørte brukere oppfordres til å oppgradere umiddelbart.
Vercel opplyser at det ikke finnes noen omgåelse for Windows baserte installasjoner som er berørt av CVE-2026-75604, og anbefaler umiddelbar oppgradering til Next.js 15.5.24 eller 16.3.3. Applikasjoner som kjører på Vercel er allerede beskyttet og krever ingen oppdatering.
Sårbarhet i Amazon Kiro muliggjorde dataeksfiltrering via Kiro Powers
Forskere fra Mindgard har avdekket en sårbarhet i Amazon Kiro IDE som gjorde det mulig å hente ut sensitiv lokal informasjon gjennom promptinjeksjon og funksjonen Kiro Powers. Angrepet krevde at brukeren åpnet et ondsinnet arbeidsområde og sendte en melding til agenten, hvoretter data kunne sendes til en ekstern mottaker uten at brukeren eksplisitt ba om dette. Amazon rettet feilen i versjon 0.8.140.
Amazon har implementert en sikkerhetsoppdatering som retter sårbarheten i Kiro IDE versjon 0.8.140. Artikkelen opplyser at den beskrevne feilen ikke lenger er til stede etter denne oppdateringen.
Linux kjernesårbarhet lagt til CISA listen over aktivt utnyttede sårbarheter
CISA har lagt til Linux kjernesårbarheten CVE-2026-53362 i katalogen over kjente sårbarheter som er observert utnyttet i angrep. Sårbarheten påvirker IPv6 nettverkskomponenten i Linuxkjernen og kan gi en lokal angriper forhøyede rettigheter på berørte systemer. Dette er relevant for virksomheter som benytter Linuxbaserte systemer og produkter. [cybersecur...tynews.com]
CISA anbefaler å følge leverandørenes veiledning for sikkerhetsoppdateringer og risikobaserte oppdateringskrav i BOD 26-04. Dersom sikkerhetsoppdatering eller andre kompenserende tiltak ikke er tilgjengelige, anbefales det å avvikle bruk av berørte produkter.
CISA advarer om aktiv utnyttelse av Citrix NetScaler sårbarhet
Den amerikanske sikkerhetsmyndigheten CISA har lagt til en sårbarhet i Citrix NetScaler ADC og NetScaler Gateway, identifisert som CVE-2026-8452, i sin katalog over kjente utnyttede sårbarheter etter bekreftet utnyttelse i angrep. Sårbarheten kan føre til tjenestenekt og ramme organisasjoner som eksponerer NetScaler enheter mot internett. CISA vurderer saken som en umiddelbar operasjonell risiko og har pålagt føderale virksomheter å følge leverandørens tiltak innen kort frist.
Organisasjoner bør identifisere alle NetScaler ADC og NetScaler Gateway-enheter, bekrefte om de er berørt og implementere leverandørens anbefalte oppdateringer eller mottiltak uten forsinkelse. Det anbefales også å kontrollere internetteksponering, begrense administrasjonsgrensesnitt og sikre at administrasjonstjenester ikke er offentlig tilgjengelige med mindre det er nødvendig.