Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 7 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.07

Angrep rettes mot kritisk omgåelse av autentisering i Citrix NetScaler. Over 5 400 kompromitterte nettsteder brukes til å levere ClickFix-angrep via blokkjeden.


Angrep rettes mot kritisk omgåelse av autentisering i Citrix NetScaler

Angripere har begynt å rette angrep mot den kritiske Citrix NetScaler sårbarheten CVE-2026-19490, ifølge sikkerhetsselskapet Previdian. Sårbarheten gjør det mulig å omgå autentisering eksternt under bestemte NetScaler-konfigurasjoner. Det er observert forsøk på utnyttelse, men det foreløpig ikke er bekreftet kompromittering av faktiske systemer.

Anbefaling:

Citrix anbefaler at kunder gjennomgår den offisielle sikkerhetsmeldingen, vurderer om deres installasjoner er berørt og oppgraderer berørte NetScaler-enheter til de anbefalte versjonene så raskt som mulig. Belgiske NCC-BE oppfordrer også til å prioritere sikkerhetsoppdatering av alle sårbare Citrix NetScaler-enheter.

Over 5 400 kompromitterte nettsteder brukes til å levere ClickFix-angrep via blokkjeden

Mer enn 5 400 kompromitterte nettsteder brukes til å distribuere ClickFix-laster der ondsinnet JavaScript hentes fra data lagret på blokkjeden. Teknikken gjør det mulig for angripere å endre innholdet som leveres til ofre uten å måtte endre selve nettstedet. Sikkerhetsforskerne anbefaler at forsvarere blokkerer hele utvalget av BSC Testnet RPC-endepunkter, som er lenket til i artikkelen, og overvåker ikke-webbasert UDP-trafikk knyttet til WebRTC.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>