Splunk retter flere sårbarheter i Splunk Enterprise. Kritisk sårbarhet i Citrix NetScaler med risiko for fjernkjøring av kode. FakeGit kampanjen tilbake med 17 610 ondsinnede GitHub-depoter. React feil kan stoppe Next.js servere med én POST forespørsel.
Splunk retter flere sårbarheter i Splunk Enterprise
Splunk har publisert sikkerhetsoppdateringer for flere sårbarheter i Splunk Enterprise, med høyeste oppgitte alvorlighetsgrad på CVSS 9.8. Den mest alvorlige feilen, CVE-2026-76268, kan gi en uautentisert bruker mulighet til å kjøre angriperkontrollerte operativsystemkommandoer på berørte søkehodeklynger. Leverandøren anbefaler oppgradering til korrigerte versjoner av Splunk Enterprise.
Oppgrader Splunk Enterprise til versjon 10.4.3, 10.2.7, 10.0.10 eller 9.4.15, eller nyere. For enkelte sårbarheter kreves tilleggstiltak, blant annet oppgradering av Splunk Secure Gateway, konfigurasjonsendringer i limits.conf eller server.conf, bruk av tar-fil ved Linux oppgraderinger, eller deaktivering/fjerning av berørte apper dersom oppgradering ikke er mulig.
Kritisk sårbarhet i Citrix NetScaler med risiko for fjernkjøring av kode
Cloud Software Group har publisert informasjon om en kritisk sårbarhet i Citrix NetScaler ADC og NetScaler Gateway. Sårbarheten kan føre til fjernkjøring av kode eller tjenestenekt på systemer som er konfigurert som SAML SP eller SAML IdP under bestemte versjoner og konfigurasjoner. Berørte kunder oppfordres til å oppgradere til tilgjengelige sikkerhetsoppdateringer.
Cloud Software Group anbefaler at berørte kunder oppgraderer til NetScaler ADC og NetScaler Gateway 14.1-73.46 eller nyere, 13.1-64.29 eller nyere, samt tilsvarende oppdaterte FIPS- og NDcPP-versjoner som oppgitt i sikkerhetsbulletinen.
FakeGit kampanjen tilbake med 17 610 ondsinnede GitHub-depoter
FakeGit kampanjen har gjenopptatt aktivitet og bruker nå 17 610 ondsinnede GitHub-depoter til å spre SmartLoader, som videre distribuerer annen skadevare. Ifølge Apiiro ble over 13 000 depoter oppdatert i løpet av 34 timer, hovedsakelig gjennom endringer i README-filer som leder brukere til nedlasting av ondsinnede ZIP-arkiver. Kampanjen viser hvordan angripere kan gjenbruke eksisterende depoter og omgå begrensede tiltak for fjerning av innhold.
React feil kan stoppe Next.js servere med én POST forespørsel
En sårbarhet i React Server Components (CVE-2026-23870) gjør det mulig for en ekstern angriper å utløse tjenestenekt ved å sende spesiallagde POST forespørsler til Server Function endepunkter. Feilen kan føre til høy CPU belastning, manglende respons, minneproblemer og serverkrasj i berørte React 19.x miljøer, inkludert mange Next.js implementeringer. React har publisert rettelser, og berørte organisasjoner oppfordres til å oppgradere. [cybersecur...tynews.com]
Oppdater React og berørte React Server Components pakker til de korrigerte versjonene (19.0.6, 19.1.7 eller 19.2.6)