Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 5 October 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.10.05

Kritiske feil i Dell Container Storage Modules gir full administratortilgang. GitLab varsler om kritisk feil i AI Gateway. Citrix varsler om alvorlig NetScaler sårbarhet.


Kritiske feil i Dell Container Storage Modules gir full administratortilgang

Dell har publisert sikkerhetsoppdateringer for seks kritiske sårbarheter i Container Storage Modules (CSM). Sårbarhetene kan blant annet muliggjøre uautentisert administratortilgang, tilgang til lagringslegitimasjon og privilegieeskalering til root på Kubernetes noder.

Anbefaling:

Dell anbefaler at kunder installerer oppdateringene og roterer eventuelle JWT signeringshemmeligheter. Sårbarhetene er rettet i CSM 1.18.0, og artikkelen oppgir at det ikke finnes andre workarounds eller mitigeringer enn å oppdatere til siste versjon.

GitLab varsler om kritisk feil i AI Gateway

GitLab har varslet om en kritisk sårbarhet i AI Gateway som kan gi kjøring av vilkårlige kommandoer på sårbare installasjoner. Feilen berører selvhostede AI Gateway installasjoner og er rettet i nye versjoner av tjenesten. GitLab oppfordrer berørte kunder til å oppdatere umiddelbart.

Anbefaling:

GitLab anbefaler at alle kunder som bruker GitLab Self-Hosted AI Gateway oppgraderer til versjon 19.2.4, 19.3.2 eller 19.4.1 så raskt som mulig. Kunder som bruker GitLab-hostet AI Gateway trenger ikke å gjøre noe.

Sårbarheter:

Citrix varsler om alvorlig NetScaler sårbarhet

Citrix har publisert informasjon om sårbarheten CVE-2026-88779 i NetScaler ADC og NetScaler Gateway. Feilen kan føre til tjenestenekt og berører bestemte produktversjoner når løsningene er konfigurert som SAML SP eller SAML IdP.

Anbefaling:

Citrix oppfordrer berørte kunder til å oppdatere til NetScaler ADC og NetScaler Gateway 14.1-73.41 eller nyere, 13.1-64.28 eller nyere, samt tilsvarende oppdaterte FIPS- og NDcPP-versjoner der disse benyttes.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>