Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 3 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.03

SonicWall SMA1000 sårbarheter utnyttes aktivt. Ondsinnede Git konfigurasjoner kan kjøre kode via AI agenter. CrowdStrike Falcon skal ha en ny 0 dagssårbarhet.


SonicWall SMA1000 sårbarheter utnyttes aktivt

CISA har lagt to sårbarheter i SonicWall SMA1000 inn i katalogen over kjente, aktivt utnyttede sårbarheter. Den ene tillater kommandoinjeksjon for en autentisert administrator, mens den andre er en SSRF sårbarhet som kan utnyttes uten autentisering.

Anbefaling:

Følg leverandørens tiltak og CISA sin veiledning. Dersom tiltak ikke er tilgjengelige, vurder å avslutte bruken av produktet.

Ondsinnede Git konfigurasjoner kan kjøre kode via AI agenter

Åtte sikkerhetsfeil i syv AI agenter for koding kan føre til at kommandoer fra et Git depot kjøres på utviklerens maskin uten godkjenning. Fire av sårbarhetene var fortsatt ikke rettet da saken ble publisert.

Anbefaling:

Kontroller .git/config før mottatte kataloger åpnes med en AI agent, og vurder å deaktivere core.fsmonitor som standard

CrowdStrike Falcon skal ha en ny 0 dagssårbarhet

En sikkerhetsforsker hevder å ha funnet en sårbarhet i CrowdStrike Falcon Sensor som kan gi lokal rettighetseskalering på Windows. Påstanden er ikke uavhengig verifisert, og CrowdStrike hadde ikke bekreftet sårbarheten eller publisert en sikkerhetsoppdatering da saken ble skrevet.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>