Zeroday i SonicWall SMA 100 er bekreftet. ESET melder om målrettet forsyningskjede-angrep.
Zeroday i SonicWall SMA 100 er bekreftet
Sårbarheten i SonicWall som vi først rapporterte om 25. januar har nå blitt bekreftet. Den finnes i Secure Mobile Access 100 produkter i serien 10.x. Produkter før 10.x er upåvirket av sårbarheten. En sikkerhetsoppdatering er ventet å komme i løpet av 2. februar, og frem til det holdes detaljene rundt sårbarheten hemmelig. SonicWall publisert en liste med workarounds som kan brukes til før patchen kommer. | ||||
Referanser | ||||
---|---|---|---|---|
https://arstechnica.com/information-technolog[...] https://psirt.global.sonicwall.com/vuln-detai[...] https://www.sonicwall.com/support/product-not[...] |
ESET melder om målrettet forsyningskjede-angrep
ESET melder om et nytt forsyningskjede-angrep i Asia. Det er Android-emulatoren NoxPlayer for Mac og Windows som er rammet. Tre forskjellige typer malware har blitt spredd gjennom bakdøren, som har blitt brukt til overvåking. Kun fem brukere skal ha blitt utsatt for bakdøren. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.welivesecurity.com/2021/02/01/ope[...] |