Kritisk filtilgangssårbarhet rammer flere Atlassian-produkter. Veeam retter tre sårbarheter i Backup & Replication. Flere sårbarheter rettet i SonicWall SMA1000. Falske ChatGPT, Gemini og Claude portaler stjeler innloggingsdata og MFA koder.
Kritisk filtilgangssårbarhet rammer flere Atlassian-produkter
Atlassian har varslet om en kritisk sårbarhet som gjør det mulig for uautentiserte angripere å lese vilkårlige filer på berørte systemer. Sårbarheten påvirker flere Atlassian Data Center-produkter, og sikkerhetsoppdateringer er tilgjengelige. Internetteksponerte instanser anbefales oppdatert innen 9. oktober 2026.
Internetteksponerte instanser bør oppdateres fortløpende. Atlassian har også publisert mitigeringstiltak i sitt varsel.
Veeam retter tre sårbarheter i Backup & Replication
Veeam har publisert sikkerhetsoppdateringen Veeam Backup & Replication 12.3.2 P4 som retter tre sårbarheter i versjon 12.3.2 P3 og eldre versjoner av versjon 12. Den mest alvorlige sårbarheten gir mulighet for fjernkjøring av kode fra en bruker med rollen Backup Viewer. Ifølge Veeam er ingen av sårbarhetene til stede i versjon 13.
Veeam anbefaler å oppgradere til Veeam Backup & Replication 12.3.2 P4 (build 12.3.2.4934), som retter alle de beskrevne sårbarhetene.
Flere sårbarheter rettet i SonicWall SMA1000
SonicWall har publisert en sikkerhetsoppdatering for SMA1000-serien som retter fire sårbarheter, hvorav en har maksimal CVSS-score på 10.0. Sårbarhetene omfatter SSRF, fjernkjøring av kode, katalogtraversering og lagret XSS. Ifølge SonicWall finnes det per nå ingen tegn til aktiv utnyttelse.
SonicWall anbefaler sterkt at kunder med SMA1000-serien oppgraderer til de angitte versjonene som retter sårbarhetene.
Falske ChatGPT, Gemini og Claude portaler stjeler innloggingsdata og MFA koder
Sikkerhetsforskere har avdekket en phishing-plattform som utgir seg for å tilby annonsetjenester for blant annet ChatGPT, Gemini og Claude. Angrepene bruker browser-in-the-browser (BitB) for å stjele innloggingsopplysninger og MFA koder, og retter seg særlig mot ansatte som administrerer annonsekontoer.