Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 13 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.13

Amazon avslører angrep som utnyttet sårbarheter i Cisco ISE og Citrix NetScaler som zero-day.


Amazon avslører angrep som utnyttet sårbarheter i Cisco ISE og Citrix NetScaler som zero-day

En avansert trusselaktør har brukt to hittil ukjente (zero‑day) sårbarheter i Citrix NetScaler ADC/Gateway og Cisco Identity Services Engine (ISE) og ISE Passive Identity Connector for å levere spesiallaget skadelig programvare. Amazon’s trusselintelligens team oppdaget utbrudd via sin “MadPot” honeypot infrastruktur hvor de så uautentisert fjernkjøring og innlogging­ omgåelse mot disse produktene. Sårbarhetene ble senere offentliggjort og patchet, men aktøren hadde allerede utnyttet dem via web‐shell med Java refleksjon og brukte DES kryptering og uvanlig HTTP-header autentisering for å unngå deteksjon.

Anbefaling:

Organisasjoner bør umiddelbart installere tilgjengelige sikkerhetsoppdateringer for begge sårbarheter. I tillegg anbefales det å begrense tilgang til administrasjons og edge nettverksenheter via brannmurer eller segmentering, og implementere oppdagelse av uvanlig adferd i nettverk og systemer.

Wednesday, 12 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.12

Microsoft sikkerhetsoppdateringer Tirsdag – November 2025: 63 sårbarheter og 1 nulldagssårbarhet fikset.


Microsoft sikkerhetsoppdateringer Tirsdag – November 2025: 63 sårbarheter og 1 nulldagssårbarhet fikset

Microsofts har på Tirsdag utgitt sikkerhetsoppdateringen for November 2025, som inkluderer sikkerhetsoppdateringer for 63 feil, inkludert en aktivt utnyttet nulldagssårbarhet. Nulldagssårbarheten er CVE-2025-62215, og omhandler en sårbarhet i Windows kjernen som kunne bli utnyttet for å oppnå privilegieeskalering på Windows enheter.

Anbefaling:

Det anbefales å installere sikkerhetsoppdateringene som blir nevnt i artikkelen til Microsoft.

Sårbarheter:

Tuesday, 11 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.11

Sårbarhet i JavaScript-bibliotek expr-eval kan føre til RCE.


Sårbarhet i JavaScript-bibliotek expr-eval kan føre til RCE

En kritisk sårbarhet i JavaScript-biblioteket expr-eva kan utnyttes til å kjøre kode eksternt ved bruk av ondsinnet input. Sårbarheten er tilstede i både den stabile versjonen til expr-eva utgitt for 6 år siden, og dens aktivt vedlikeholdte fork expr-eval-fork.

Anbefaling:

Det finnes en sikkerhetsrettelse for sårbarheten i versjon 3.0.0 av expr-eval-fork, og det anbefales å bytte til den versjonen.

Sårbarheter:

Monday, 10 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.10

9 ondsinnede NuGet pakker leverer tidsforsinkede og destruktive payloads.


9 ondsinnede NuGet pakker leverer tidsforsinkede og destruktive payloads

Forskere hos Socket har oppdaget ni ondsinnede NuGet pakker som inneholder skjult kode med tidsinnstilte payloads som kan skade databaser og industriell styring. Disse pakkene inneholder legitim .NET kode, men har kombinert det med skjult sabotasje payload. Triggerdatoene for mange av pakkene ligger langt frem i tid, hvor det blant annet er nevnt august 2027 og november 2028 i bloggen til Socket.

Anbefaling:

Det anbefales for utviklere å fjerne disse pakkene, gjennomgå avhengigheter og bruke kun verifiserte kilder i NuGet prosjekter.

Friday, 7 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.07

Kritisk sårbarhet i Cisco Unified Contact Center Express fikset. ClickFix-angrep med video og OS-tilpasning.


Kritisk sårbarhet i Cisco Unified Contact Center Express fikset

Cisco har utgitt sikkerhetsoppdateringer for en kritisk sårbarhet i Unified Contact Center Express (UCCX) som gjør det mulig for en uautentisert angriper å laste opp manipulerte filer, omgå autentisering, kjøre vilkårlig kode eller eskalere til root-privilegier via Java RMI. Sårbarheten rammer UCCX uavhengig av hvordan enheter er konfigurert, og har fått kode CVE-2025-20354 med CVSS 9.8. Cisco anbefaler umiddelbar oppgradering til fiksede versjoner da det ikke finnes andre "workarounds".

Sårbarheter:

ClickFix-angrep med video og OS-tilpasning

ClickFix-angrep har utviklet seg med videoer, OS-deteksjon og tidspress for å få brukere til å kjøre ondartet kode. De spres via annonser og kompromitterte nettsteder. Angrepene tilpasses operativsystemet og blir stadig mer overbevisende.

Thursday, 6 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.06

CISA advarer om aktiv utnyttelse av kritisk sårbarhet i CentOS Web Panel.


CISA advarer om aktiv utnyttelse av kritisk sårbarhet i CentOS Web Panel

Cybersecurity & Infrastructure Security Agency (CISA) har sendt ut et varsel om en kritisk fjernkjøringsfeil i CentOS Web Panel som nå aktivt utnyttes av angripere. Den berørte sårbarheten spores som CVE-2025-48703 og gjør det mulig for uautentiserte angripere (som kjenner et gyldig brukernavn) å kjøre vilkårlige shell kommandoer på en sårbar CWP instans.

Anbefaling:

Sårbarheten berører alle versjoner før 0.9.8.1204, og det anbefales da å oppdatere CWP til versjon 0.9.8.1205 eller nyere.

Sårbarheter:

Wednesday, 5 November 2025

Daglig nyhetsbrev fra Telenor Cyberdefence - 2025.11.05

Sårbarheter i flere Apple produkter. Hackere Utnytter OneDrive.exe Gjennom DLL Sideloading for Å Utføre Ondartet Kode.


Sårbarheter i flere Apple produkter

JustisCERT varsler at Apple 3. november 2025 har publisert sikkerhetsoppdateringer som retter omfattende sårbarheter i en rekke Apple produkter: 56 sårbarheter i iOS og iPadOS 26.1, 105 i macOS Tahoe 26.1, 60 i macOS Sequoia 15.7.2, 49 i macOS Sonoma 14.8.2, 29 i tvOS 26.1, 32 i watchOS 26.1, 43 i visionOS 26.1, 21 i Safari 26.1 og 2 i Xcode 26.1

Anbefaling:

Brukere og organisasjoner oppfordres til å oppdatere berørte Apple produkter til de angitte versjonene så snart som mulig for å lukke sårbarhetene.

Hackere Utnytter OneDrive.exe Gjennom DLL Sideloading for Å Utføre Ondartet Kode

En ny sofistikert angrepsteknikk utnytter Microsoft OneDrive.exe gjennom DLL sideloading for å kjøre ondsinnet kode uten å bli oppdaget. Angripere plasserer en manipulert version.dll i samme mappe som OneDrive.exe, slik at programmet laster inn den falske DLL-filen i stedet for den ekte fra systemkatalogen. Denne metoden bruker avansert hooking via Vectored Exception Handling og PAGE_GUARD-flagg for å fange API-kall uten å endre kode permanent, og dermed omgå signaturbasert deteksjon. Angrepet muliggjør kjøring av skjulte prosesser under Microsofts digitale signatur.

Anbefaling:

Implementer applikasjons-whitelisting, overvåk DLL-lastingsatferd, og verifiser digitale signaturer for alle lastede biblioteker for å forhindre lignende angrep.

 
>