Kritisk sårbarhet i WordPress-utvidelsen Pods. Norske myndigheters felles digitale tjenester rammet av omfattende DDoS-angrep. En ondsinnet nettside kan forgifte lokal AI modell via NVIDIA NemoClaw. Ny Windows bakdør aktiveres av en spesiallaget nettverkspakke.
Kritisk sårbarhet i WordPress-utvidelsen Pods
En kritisk sårbarhet i WordPress-utvidelsen Pods rammer alle versjoner til og med 3.3.9. Feilen gjør det mulig for uautentiserte angripere å oppnå administratorrettigheter, endre passord for eksisterende brukere og overta nettsteder. Wordfence opplyser at de blokkerte 60 592 angrep mot sårbarheten i løpet av de siste 24 timene.
Oppdater Wordpress Pods til en av de sikkerhetsoppdaterte versjonene 2.8.23.4, 2.9.19.4, 3.0.10.4, 3.1.4.2, 3.2.8.3, 3.3.9.1 eller nyere.
Norske myndigheters felles digitale tjenester rammet av omfattende DDoS-angrep
Et omfattende DDoS-angrep har siden 25. august rammet den delte digitale infrastrukturen som driftes av Digdir og leverandøren Vivicta. Flere sentrale offentlige tjenester har vært utilgjengelige eller ustabile, inkludert ID-porten og eSignering. Digdir opplyser at det ikke er funnet tegn til innbrudd eller kompromittering av personopplysninger.
Hendelsen rammer norsk offentlig digital infrastruktur og påvirker tjenester som benyttes av innbyggere, virksomheter og offentlige etater i Norge. Dette inkluderer også tjenester som Altinn og Skatteetaten gjennom deres avhengighet til Digdirs fellesløsninger.
En ondsinnet nettside kan forgifte lokal AI modell via NVIDIA NemoClaw
En svakhet i NVIDIA NemoClaw kan gjøre det mulig for en angriperstyrt nettside å ta kontroll over den lokale Ollama instansen uten autentisering og endre modellens chat mal. Angriperen kan utnytte DNS rebinding og en feilkonfigurert binding til 0.0.0.0:11434 for å sende forespørsler fra nettleseren til Ollama API et på offerets maskin. API-et kan deretter brukes til å skrive en modifisert Go mal som legger angriperkontrollerte instruksjoner inn i systemmeldingene før modellen behandler dem. De injiserte instruksjonene blir liggende i chat malen og gjelder også for senere samtaler, noe som gir angriperen mulighet til å påvirke hvordan den lokale AI agenten oppfører seg og hvilke verktøy den bruker. Sårbarheten ble testet på macOS med Firefox, og NemoClaw versjon 0.0.35 skal ha rettet problemet på macOS og Linux, mens Windows- og WSL-stien fortsatt mangler en fullstendig rettelse ifølge forskeren.
Oppdater NemoClaw til versjon 0.0.35 på macOS og Linux, og ikke eksponer Ollama på 0.0.0.0 mot LAN eller internett. For Windows- og WSL-installasjoner bør brukere følge NVIDIAs gjeldende begrensninger, siden artikkelen oppgir at det ikke finnes en fullstendig rettelse der.
Ny Windows bakdør aktiveres av en spesiallaget nettverkspakke
En uavhengig skadevareforsker har analysert en tidligere ukjent Windows bakdør kalt SLEEPWALKER. Bakdøren ligger passivt i minnet til den mottar en spesiallaget nettverkspakke, før den kjører kommandoer gjennom sitt eget bytekodespråk. Analysen beskriver en avansert etterkompromitteringskomponent, men det er ikke kjent hvem som står bak, hvem som er rammet eller om skadevaren har vært brukt i angrep.
Ved bekreftet funn anbefales hendelseshåndtering og gjenoppbygging av berørte systemer. Analysen peker også på konkrete indikatorer som kan brukes til deteksjon, inkludert uventede DLL-filer ved siden av ERAAgent.exe og bestemte registerverdier.