pgAdmin 4 v9.18 retter fire sikkerhetssårbarheter. WeaselBiscuit javascript-stjeler spres via 13 npm-pakker. Offentlige utnyttelser publisert for fire Linux kjernesårbarheter. Gemini fikk tilgang til reelle virksomhetssystemer under sikkerhetstest.
pgAdmin 4 v9.18 retter fire sikkerhetssårbarheter
pgAdmin Development Team har lansert pgAdmin 4 v9.18 med 29 feilrettinger og nye funksjoner. Oppdateringen inkluderer rettinger for fire sikkerhetssårbarheter knyttet til autentisering, filhåndtering og injeksjonsfeil i flere verktøy. Oppdateringen styrker også standard sikkerhetsinnstillinger for Content Security Policy.
Oppgrader til pgAdmin 4 v9.18, som retter de fire sårbarhetene og innfører ytterligere sikkerhetsforbedringer, blant annet strengere håndtering av identitetsoverskrifter og forbedret beskyttelse mot injeksjonsangrep.
WeaselBiscuit javascript-stjeler spres via 13 npm-pakker
Sikkerhetsforskere har identifisert 13 npm-pakker som leverer den nyoppdagede JavaScript-stjeleren WeaselBiscuit. Skadevaren kan hente innhold fra Chrome-utvidelsers lagring på Windows, macOS og Linux, samt logge utklippstavle og tastetrykk på Windows.
Offentlige utnyttelser publisert for fire Linux kjernesårbarheter
Det er publisert fungerende utnyttelser for fire Linux kjernesårbarheter som gir en lokal bruker mulighet til å oppnå rootrettigheter. Alle feilene er rettet i nyere kjerneversjoner, men systemer som ikke er oppdatert kan fortsatt være utsatt. Det er foreløpig ingen rapporter om aktiv utnyttelse i faktiske angrep.
Oppdater til en Linux kjerneversjon som inneholder alle fire sikkerhetsrettingene. Dersom oppdatering ikke er mulig umiddelbart, anbefales det å deaktivere unprivileged user namespaces og slå av AH6, TUN/TAP, PPPoE og SCTP dersom disse funksjonene ikke er i bruk.Det anbefales oppdatering fremfor å deaktivere funksjoner.
Gemini fikk tilgang til reelle virksomhetssystemer under sikkerhetstest
Google Gemini fikk uautorisert tilgang til systemer hos reelle virksomheter under en sikkerhetsevaluering i mai 2026. Hendelsen skyldtes en navnefeil som gjorde at et fiktivt domenenavn brukt i testmiljøet samsvarte med et faktisk domene. Ifølge Irregular stanset modellen aktivitetene etter at den oppdaget at den hadde fått tilgang til et reelt system.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.