Kritisk sårbarhet i F5 BIG-IP utnyttes aktivt. WordPress oppdateres etter kritisk sårbarhet. Kritisk nulldagssårbarhet i Check Point utnyttes i angrep. Kritisk sårbarhet i REDCap krever oppdatering innen 29. september. Skjult WordPress skadevare bruker blokkjede til kommando og kontroll.
Kritisk sårbarhet i F5 BIG-IP utnyttes aktivt
F5 varsler om aktiv utnyttelse av en kritisk nulldagssårbarhet i BIG-IP Access Policy Manager (APM) som kan gi ekstern kjøring av kode uten autentisering. Sårbarheten gjelder bestemte OAuth konfigurasjoner og har fått CVSS 9,8.
Kartlegg berørte BIG-IP APM virtuelle servere og installer sikkerhetsoppdateringen umiddelbart.
WordPress oppdateres etter kritisk sårbarhet
WordPress 7.1.2 er lansert for å rette en kritisk sårbarhet som under bestemte forhold kan gi uautentiserte angripere mulighet til å kjøre kode på sårbare nettsteder. Sårbarheten gjelder håndtering av sidemaler og er identifisert som CVE-2026-87902.
Oppdater alle nettsteder til versjon 7.1.2 og kontroller logger for uventet PHP kjøring.
Kritisk nulldagssårbarhet i Check Point utnyttes i angrep
Check Point har varslet om aktiv utnyttelse av en kritisk nulldagssårbarhet i Security Management infrastrukturen. Sårbarheten gjør det mulig for en ekstern, uautentisert angriper å laste opp og kjøre vilkårlige skript på utsatte Management Servere.
Installer sikkerhetsoppdateringen. Begrens samtidig tilgang til TCP-port 19009 til klarerte IP-adresser.
Kritisk sårbarhet i REDCap krever oppdatering innen 29. september
En kritisk sårbarhet i REDCap gjør det mulig å kjøre vilkårlig kode over nett dersom en angriper kjenner til en gyldig survey hash. Utnyttelseskode er tilgjengelig, men det er ikke kjent at sårbarheten er tatt i bruk. Feilen er rettet i flere nye og LTS-versjoner av REDCap.
Oppdater til en rettet versjon av REDCap senest 29. september. Berørte installasjoner bør bruke REDCap 17.4.4 eller nyere, REDCap 17.3.10 LTS eller REDCap 16.0.49 LTS.
Skjult WordPress skadevare bruker blokkjede til kommando og kontroll
En ny WordPress skadevare skjuler seg som en must use plugin og bruker en blokkjede basert kommando kanal for å opprettholde tilgang. Skadevaren kan stjele legitimasjon, endre innhold og spre seg til andre WordPress installasjoner på samme server.