Kritisk sårbarhet i LMCache gir ekstern kjøring av kode. Kritiske sårbarheter i Cisco Nexus gir root tilgang uten innlogging. Ondsinnede npm pakker spredte RAT og informasjonstyver. Angripere kapret Google domener via kompromitterte domeneregistre.
Kritisk sårbarhet i LMCache gir ekstern kjøring av kode
En kritisk sårbarhet i LMCache gjør det mulig for en ekstern angriper å kjøre kode uten autentisering når multiprosesserveren er konfigurert med en rutbar nettverksadresse. Sårbarheten påvirker versjoner fra 0.3.9 til 0.5.5 samt 0.5.6 release candidates, og det finnes foreløpig ingen sikkerhetsoppdatering. JFrog har gitt sårbarheten en alvorlighetsgrad på 9,8 av 10.
Inntil en sikkerhetsoppdatering er tilgjengelig anbefaler JFrog å ikke eksponere multiprosesserveren på en rutbar adresse, og å begrense tilgangen til lokale eller betrodde klyngenettverk. Brannmurregler kan redusere risikoen, men fjerner den ikke.
Kritiske sårbarheter i Cisco Nexus gir root tilgang uten innlogging
Cisco har publisert sikkerhetsoppdateringer for tre kritiske sårbarheter i Nexus 3000- og 9000-serien. Feilene kan gi eksterne angripere kjøring av kode med root rettigheter uten autentisering, og kan også føre til tjenestenekt gjennom prosesskrasj og omstart av enheter. Sårbarhetene er knyttet til NGOAM funksjonaliteten i Cisco NX-OS.
Cisco opplyser at det ikke finnes omgåelser for sårbarhetene. Virksomheter bør identifisere berørte versjoner med Cisco Software Checker, oppgradere til en rettet NX-OS versjon, og deaktivere NGOAM dersom funksjonen ikke er nødvendig. Cisco har også publisert Live Protect skjold som midlertidig beskyttelse.
Ondsinnede npm pakker spredte RAT og informasjonstyver
Forskere fra CloudSEK og Checkmarx har avdekket en kampanje kalt MALFEX der flere npm pakker har blitt brukt til å distribuere Overlord RAT, informasjonstyvere og nedlastingsprogrammer. Åtte identifiserte pakker er lastet ned totalt 40 767 ganger, hvorav én pakke står for størstedelen av nedlastingene. Kampanjen retter seg mot Windows systemer og benytter postinstall skript for å laste ned og kjøre ondsinnet kode.
Angripere kapret Google domener via kompromitterte domeneregistre
Angripere fikk utstedt uautoriserte HTTPS sertifikater for flere Google domener etter å ha kompromittert tredjepartsoperatører for domenene .gh, .sl og .as og endret autoritative DNS oppføringer. Dette gjorde det mulig å omdirigere domener til infrastruktur de kontrollerte og opptre som legitime nettsteder. Google opplyser at egne systemer ikke ble kompromittert, men at også andre organisasjoner ble berørt.