Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 8 October 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.10.08

Kritisk sårbarhet i LMCache gir ekstern kjøring av kode. Kritiske sårbarheter i Cisco Nexus gir root tilgang uten innlogging. Ondsinnede npm pakker spredte RAT og informasjonstyver. Angripere kapret Google domener via kompromitterte domeneregistre.


Kritisk sårbarhet i LMCache gir ekstern kjøring av kode

En kritisk sårbarhet i LMCache gjør det mulig for en ekstern angriper å kjøre kode uten autentisering når multiprosesserveren er konfigurert med en rutbar nettverksadresse. Sårbarheten påvirker versjoner fra 0.3.9 til 0.5.5 samt 0.5.6 release candidates, og det finnes foreløpig ingen sikkerhetsoppdatering. JFrog har gitt sårbarheten en alvorlighetsgrad på 9,8 av 10.

Anbefaling:

Inntil en sikkerhetsoppdatering er tilgjengelig anbefaler JFrog å ikke eksponere multiprosesserveren på en rutbar adresse, og å begrense tilgangen til lokale eller betrodde klyngenettverk. Brannmurregler kan redusere risikoen, men fjerner den ikke.

Kritiske sårbarheter i Cisco Nexus gir root tilgang uten innlogging

Cisco har publisert sikkerhetsoppdateringer for tre kritiske sårbarheter i Nexus 3000- og 9000-serien. Feilene kan gi eksterne angripere kjøring av kode med root rettigheter uten autentisering, og kan også føre til tjenestenekt gjennom prosesskrasj og omstart av enheter. Sårbarhetene er knyttet til NGOAM funksjonaliteten i Cisco NX-OS.

Anbefaling:

Cisco opplyser at det ikke finnes omgåelser for sårbarhetene. Virksomheter bør identifisere berørte versjoner med Cisco Software Checker, oppgradere til en rettet NX-OS versjon, og deaktivere NGOAM dersom funksjonen ikke er nødvendig. Cisco har også publisert Live Protect skjold som midlertidig beskyttelse.

Ondsinnede npm pakker spredte RAT og informasjonstyver

Forskere fra CloudSEK og Checkmarx har avdekket en kampanje kalt MALFEX der flere npm pakker har blitt brukt til å distribuere Overlord RAT, informasjonstyvere og nedlastingsprogrammer. Åtte identifiserte pakker er lastet ned totalt 40 767 ganger, hvorav én pakke står for størstedelen av nedlastingene. Kampanjen retter seg mot Windows systemer og benytter postinstall skript for å laste ned og kjøre ondsinnet kode.

Angripere kapret Google domener via kompromitterte domeneregistre

Angripere fikk utstedt uautoriserte HTTPS sertifikater for flere Google domener etter å ha kompromittert tredjepartsoperatører for domenene .gh, .sl og .as og endret autoritative DNS oppføringer. Dette gjorde det mulig å omdirigere domener til infrastruktur de kontrollerte og opptre som legitime nettsteder. Google opplyser at egne systemer ikke ble kompromittert, men at også andre organisasjoner ble berørt.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>