Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Friday, 18 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.18

Steam har en ny zero day som kan gi SYSTEM tilgang. FBI stengte NightmareStresser etter omfattende DDoSangrep. 14 sårbarheter funnet i BIND DNS servere.


Steam har en ny zero day som kan gi SYSTEM tilgang

En zero day i Steam Client Service for Windows kan la en lokal bruker eskalere privilegier til NT AUTHORITY\SYSTEM. Saken gjelder Steam på Windows 10 og Windows 11, og et konseptbevis er publisert.

FBI stengte NightmareStresser etter omfattende DDoSangrep

FBI har beslaglagt domenene til NightmareStresser, en DDoS tjeneste som ifølge amerikanske myndigheter har vært brukt i hundretusenvis av faktiske eller forsøkte angrep siden 2022. Aksjonen er en del av den internasjonale Operation PowerOFF kampanjen mot kommersielle DDoS tjenester og deres brukere.

14 sårbarheter funnet i BIND DNS servere

BIND 9 har fått sikkerhetsoppdateringer for 14 sårbarheter som kan føre til DNS cachepoisoning, fjernutløste krasj, og omgåelse av DNSSEC. De mest alvorlige feilene berører den sentrale navnetjenesten og kan utløses gjennom ondsinnede DNS svar eller spesialutformede forespørsler.

Anbefaling:

Administratorer bør oppgradere til en supportert BIND versjon. Gjennomgå eksponerte resolvere, begrense rekursjon til betrodde klienter og overvåke logger for uventede omstarter, mistenkeleige forespørsler og unormal ressursbruk på server.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>