Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 16 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.16

Google tetter aktivt utnyttet nulldagssårbarhet i Pixel enheter. Parallels Desktop feil gir roottilgang for vanlige Mac brukere.


Google tetter aktivt utnyttet nulldagssårbarhet i Pixel enheter

Google har publisert sikkerhetsoppdateringer for Pixel enheter som retter 110 sårbarheter, inkludert en nulldagssårbarhet som ifølge selskapet er brukt i målrettede angrep. Den berørte feilen kan gi økte privilegier via mobilmodemet uten brukerinteraksjon. Oppdateringen omfatter alle støttede Pixel enheter.

Anbefaling:

Google oppfordrer alle kunder til å installere oppdateringen på enhetene sine. Pixel-brukere kan installere sikkerhetsoppdateringen via enhetens sikkerhetsinnstillinger og deretter starte enheten på nytt

Parallels Desktop feil gir roottilgang for vanlige Mac brukere

En kritisk sårbarhet i Parallels Desktop for Mac gjør det mulig for en lokal bruker uten administratorrettigheter å kjøre kode med rootrettigheter. Feilen, kalt «ParaShells», skyldes en kombinasjon av svak autentisering, en skrivetilgjengelig Unix socket og argumentinjeksjon. Parallels har rettet sårbarheten i versjon 27.0.0.

Anbefaling:

Oppgrader Parallels Desktop til versjon 27.0.0 eller nyere. Inntil oppdateringen er installert bør lokal kontotilgang begrenses og systemer med prl_disp_service.socket overvåkes.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>