Kritisk VMware vCenter sårbarhet utnyttes til å etablere vedvarende SSH tilgang. Fortinet retter flere autentiseringssårbarheter i FortiWeb, FortiManager og FortiClient. AmnesiaStealer kaprer Chromium økter på macOS og gir angripere direkte nettleserkontroll. Apple varsler iPhone brukere om målrettede spionvareangrep.
Kritisk VMware vCenter sårbarhet utnyttes til å etablere vedvarende SSH tilgang
En kritisk sårbarhet i VMware vCenter Syslog Server, identifisert som CVE-2026-59310, blir aktivt utnyttet for å oppnå ekstern kodekjøring og etablere vedvarende tilgang til kompromitterte systemer. Sårbarheten skyldes en katalogtraverseringsfeil som gjør det mulig for en uautentisert angriper med nettverkstilgang å kjøre vilkårlig kode på sårbare vCenter installasjoner. Ifølge QUIRSO startet angrepene bare fem dager etter at Broadcom publiserte sikkerhetsoppdateringen, og kompromitteringer er observert på 361 IP adresser fordelt på 47 land. Etter innledende kompromittering installerer angriperne det åpne kildekodeverktøyet reverse_ssh for å etablere en utgående kommandokanal og sikre vedvarende fjernaksess. Løsningen gjør det mulig å omgå enkelte brannmur- og nettverksrestriksjoner ved å opprette forbindelsen fra innsiden av det kompromitterte miljøet. VMware vCenter er et høyt prioritert mål fordi plattformen gir sentral administrasjon av virtuelle maskiner, ESXi-servere og tilgangskontroller i virksomhetsmiljøer.
Oppgrader VMware vCenter til en versjon som inkluderer sikkerhetsfiksen for CVE-2026-59310 så raskt som mulig.
Fortinet retter flere autentiseringssårbarheter i FortiWeb, FortiManager og FortiClient
Fortinet har utgitt sikkerhetsoppdateringer for flere autentiseringsrelaterte sårbarheter i FortiWeb, FortiManager og FortiClient. Den mest alvorlige, CVE-2026-26035, gjelder feil autentisering i FortiWeb når RADIUS med «wildcard» er aktivert, og kan gi en ekstern, ikke autentisert angriper administrativ tilgang. FortiManager-sårbarheten CVE-2026-70468 gjelder en omgåelse av autentisering i FGFM-protokollen og kan under bestemte forutsetninger gjøre det mulig å utgi seg for en administrert FortiGate-enhet. CVE-2026-70465 i FortiClient for Windows er en bufferoverflyt som ifølge artikkelen kan føre til kjøring av vilkårlig kode via utformede nettverkspakker. Artikkelen oppgir også ytterligere sårbarheter i FortiWeb, FortiSIEM og FortiOS. Fortinet hadde på tidspunktet for sikkerhetsmeldingen ikke observert aktiv utnyttelse av CVE-2026-26035.
AmnesiaStealer kaprer Chromium økter på macOS og gir angripere direkte nettleserkontroll
AmnesiaStealer er en ny Rust basert infostealer for macOS som distribueres via falske GitHub sider som utgir seg for å tilby legitim programvare til macOS brukere. Angrepet benytter en ClickFix lignende metode der brukeren blir bedt om å lime inn en Base64 kodet kommando i Terminal, noe som starter en flertrinns infeksjonskjede. Skadevaren stjeler nøkkelringdata, nettleserdata, Apple Notes, Telegram økter, filer og innloggingsinformasjon fra Chromium baserte nettlesere, samtidig som den forsøker å innhente brukerens systempassord gjennom falske installasjonsdialoger. AmnesiaStealer kan dekryptere lagrede Chromium data ved å hente Chrome Safe Storage passordet fra Keychain og bruke dette til å gjenopprette krypteringsnøkler. En ekstra modul gir angriperen skjult og interaktiv kontroll over nettleseren via Chrome DevTools Protocol, inkludert tastaturinngang, museklikk, navigasjon og fanebehandling i sanntid. Skadevaren etablerer også persistens gjennom en LaunchDaemon og eksfiltrerer innsamlede data til angriperkontrollerte servere.
Brukere bør unngå å kjøre kommandoer i Terminal fra uverifiserte nettsteder eller GitHub sider og kun laste ned programvare fra offisielle leverandører.
Apple varsler iPhone brukere om målrettede spionvareangrep
Apple har sendt «Apple Threat Notification»-varsler til utvalgte iPhone brukere i 110 land som kan være mål for kommersiell spionvare. Varslene gjelder personer som Apple mener kan være utsatt for målrettede overvåkingsoperasjoner, blant annet journalister, menneskerettighetsforkjempere, advokater og politiske aktører. Varslene vises blant annet på låseskjermen, i Innstillinger og via e-post knyttet til brukerens Apple-konto. Apple anbefaler berørte brukere å oppdatere alle Apple-enheter og aktivere Lockdown Mode. Selskapet opplyser at det hittil ikke har observert et vellykket kompromiss av en enhet med Lockdown Mode aktivert. Apple viser også berørte brukere til Access Nows døgnåpne sikkerhetstelefon for bistand med blant annet rettsmedisinsk analyse og risikovurdering.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.