Cisco FMC-sårbarheter utnyttes av løsepengegruppe og statlig aktør. Kritiske VPN sårbarheter i Check Point produkter gir mulighet for fjernkjøring av kode. Ny Android malware krypterer filer, stjeler data og trakasserer ofre. Sårbarhet i Palo Alto PAN-OS .
Cisco FMC-sårbarheter utnyttes av løsepengegruppe og statlig aktør
To nylig patchede sårbarheter i Cisco Secure Firewall Management Center (FMC) er utnyttet av tre trusselaktører knyttet til løsepengevirus og statssponsede angrep. Angrepene har blant annet ført til kompromittering av legitimasjon, etablering av bakdører og distribusjon av Qilin-ransomware og Cyclops Blink.
Cisco har publisert hotfixer for begge sårbarhetene og ber kunder installere disse umiddelbart.
Kritiske VPN sårbarheter i Check Point produkter gir mulighet for fjernkjøring av kode
Check Point har publisert informasjon om to kritiske sårbarheter, CVE-2026-85102 og CVE-2026-85103, som kan gi en ekstern angriper mulighet til å kjøre vilkårlig kode på berørte systemer. Sårbarhetene påvirker Security Gateway, Spark Firewall og i ett tilfelle også Security Management Server. Problemet er rettet gjennom LivePatch og sikkerhetsoppdateringer for berørte versjoner.
For Site to Site VPN anbefaler Check Point å deaktivere implisitte VPN regler og manuelt definere tilgang til UDP/500 og UDP/4500 for spesifikke peer-IP-adresser. Berørte systemer bør oppdateres med tilgjengelige LivePatch- eller sikkerhetsoppdateringer.
Ny Android malware krypterer filer, stjeler data og trakasserer ofre
En ny Android malware kalt Zyparchon kombinerer datatyveri og filkryptering med funksjoner som kan brukes til å trakassere ofre. Malwaren har blant annet funksjonalitet for å hente ut sensitiv informasjon og kryptere filer på kompromitterte enheter.
Sårbarhet i Palo Alto PAN-OS
Palo Alto Networks har publisert informasjon om CVE-2026-0310, en bufferoverløpssårbarhet i XML behandling i PAN-OS. Feilen gjør det mulig for en uautentisert angriper med nettverkstilgang å utløse tjenestenekt på VM-Series brannmurer eller kjøre vilkårlig kode med root-rettigheter på PA Series brannmurer. Panorama er også berørt.
Palo Alto Networks anbefaler å oppgradere berørte produkter til de korrigerte versjonene som er oppgitt i sikkerhetsoppdateringen. Leverandøren opplyser også at tilgang til administrasjonsgrensesnittet kan begrenses til en hoppevert for å redusere risikoen for utnyttelse.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.