Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 12 March 2025

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2025.03.12

Apple fikser kritisk WebKit-sårbarhet utnyttet i angrep. Microsoft sikkerhetsoppdatering for mars - 57 sårbarheter - 6 null-dags aktivt utnyttet.


Apple fikser kritisk WebKit-sårbarhet utnyttet i angrep

Apple har utgitt sikkerhetsoppdateringer for å fikse en null-dags sårbarhet (CVE-2025-24201) i WebKit-nettlesermotoren, som har blitt aktivt utnyttet i angrep. Sårbarheten, en out-of-bounds write-feil, gjorde det mulig for angripere å kjøre vilkårlig kode ved å lure brukere til å besøke ondsinnede nettsider. Berørte enheter inkluderer iPhone, iPad, Mac og Apple Vision Pro, og oppdateringer er rullet ut for iOS 18.3.2, macOS Sequoia 15.3.2, visionOS 2.3.2 og Safari 18.3.1. Apple har ikke gitt detaljer om angriperne eller ofrene, men oppfordrer alle brukere til å installere oppdateringene.

Sårbarheter:

Microsoft sikkerhetsoppdatering for mars - 57 sårbarheter - 6 null-dags aktivt utnyttet

Microsoft har utgitt sikkerhetsoppdateringer som adresserer 57 sårbarheter i deres programvare, inkludert seks null-dags-sårbarheter som allerede er utnyttet aktivt. Seks sårbarheter klassifisert som kritiske, 50 som viktige, og én som lav. Blant de kritiske sårbarhetene er 23 relatert til ekstern kodeutførelse og 22 til privilegieeskalering.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>