Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday, 7 October 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.10.07

Kritisk filtilgangssårbarhet rammer flere Atlassian-produkter. Veeam retter tre sårbarheter i Backup & Replication. Flere sårbarheter rettet i SonicWall SMA1000. Falske ChatGPT, Gemini og Claude portaler stjeler innloggingsdata og MFA koder.


Kritisk filtilgangssårbarhet rammer flere Atlassian-produkter

Atlassian har varslet om en kritisk sårbarhet som gjør det mulig for uautentiserte angripere å lese vilkårlige filer på berørte systemer. Sårbarheten påvirker flere Atlassian Data Center-produkter, og sikkerhetsoppdateringer er tilgjengelige. Internetteksponerte instanser anbefales oppdatert innen 9. oktober 2026.

Anbefaling:

Internetteksponerte instanser bør oppdateres fortløpende. Atlassian har også publisert mitigeringstiltak i sitt varsel.

Sårbarheter:

Veeam retter tre sårbarheter i Backup & Replication

Veeam har publisert sikkerhetsoppdateringen Veeam Backup & Replication 12.3.2 P4 som retter tre sårbarheter i versjon 12.3.2 P3 og eldre versjoner av versjon 12. Den mest alvorlige sårbarheten gir mulighet for fjernkjøring av kode fra en bruker med rollen Backup Viewer. Ifølge Veeam er ingen av sårbarhetene til stede i versjon 13.

Anbefaling:

Veeam anbefaler å oppgradere til Veeam Backup & Replication 12.3.2 P4 (build 12.3.2.4934), som retter alle de beskrevne sårbarhetene.

Flere sårbarheter rettet i SonicWall SMA1000

SonicWall har publisert en sikkerhetsoppdatering for SMA1000-serien som retter fire sårbarheter, hvorav en har maksimal CVSS-score på 10.0. Sårbarhetene omfatter SSRF, fjernkjøring av kode, katalogtraversering og lagret XSS. Ifølge SonicWall finnes det per nå ingen tegn til aktiv utnyttelse.

Anbefaling:

SonicWall anbefaler sterkt at kunder med SMA1000-serien oppgraderer til de angitte versjonene som retter sårbarhetene.

Falske ChatGPT, Gemini og Claude portaler stjeler innloggingsdata og MFA koder

Sikkerhetsforskere har avdekket en phishing-plattform som utgir seg for å tilby annonsetjenester for blant annet ChatGPT, Gemini og Claude. Angrepene bruker browser-in-the-browser (BitB) for å stjele innloggingsopplysninger og MFA koder, og retter seg særlig mot ansatte som administrerer annonsekontoer.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>