Over 8 300 Gitea servere fortsatt sårbare for kodekjøringsangrep. PaperCut utgir ny hasteoppdatering etter omgåelse av sikkerhetsfikser. Fem kritiske WordPress svakheter gir mulighet for nettstedsovertakelse og fjernkodekjøring. Infostealer malware kaprer Claude sesjoner og misbruker kontoer.
Over 8 300 Gitea servere fortsatt sårbare for kodekjøringsangrep
Nesten 8 400 internetteksponerte Gitea-instanser er fortsatt sårbare for den kritiske sårbarheten CVE-2026-60004, som allerede blir utnyttet i pågående angrep. Sårbarheten gjør det mulig for autentiserte angripere å kjøre vilkårlige skallkommandoer på sårbare servere, og standard åpen registrering kan gjøre veien til utnyttelse enklere.
Gitea opplyser at CVE-2026-60004 er rettet i versjon 1.27.1, og anbefaler brukere å oppgradere serverne sine så raskt som mulig. Amerikanske føderale virksomheter ble pålagt å installere sikkerhetsoppdateringen innen tre dager.
PaperCut utgir ny hasteoppdatering etter omgåelse av sikkerhetsfikser
PaperCut har publisert en ny hasteoppdatering for PaperCut NG og MF etter at forskere fant flere måter å omgå den opprinnelige sikkerhetsoppdateringen for to aktivt utnyttede sårbarheter. Feilene kan kombineres for å omgå autentisering og kjøre kode på berørte servere. Selskapet oppfordrer alle kunder til å installere den nye oppdateringen, også de som allerede installerte den første.
PaperCut ber alle kunder installere Emergency Patch Release 2. Kunder som kjører versjon 23 eller eldre anbefales å oppgradere til nyeste versjon, og tilgang til webgrensesnittet bør begrenses til betrodde IP adresser ved hjelp av brannmurregler eller tilsvarende tilgangskontroller.
Fem kritiske WordPress svakheter gir mulighet for nettstedsovertakelse og fjernkodekjøring
Fem kritiske sårbarheter er omtalt i WordPress utvidelser og temaene WPMU DEV Dashboard, Avada, TranslatePress, Pods og GiveWP. Ifølge Wordfence og Patchstack kan feilene føre til autentiseringsomgåelse, kontoovertakelse, privilegieeskalering, nettstedsovertakelse og fjernkjøring av kode. Flere av sårbarhetene kan utnyttes uten autentisering.
Infostealer malware kaprer Claude sesjoner og misbruker kontoer
Anthropic advarer om at infostealer malware stjeler aktive Claude sesjoner og bruker dem til å få tilgang til kontoer og forbruke brukskvoter. Selskapet har identifisert blant annet Vidar, LummaC2, StealC, RedLine, Acreed og Atomic Stealer, og håndterer berørte kontoer ved å tilbakekalle sesjoner og fjerne lagrede betalingsmetoder.
Anthropic anbefaler berørte brukere å endre legitimasjon, tilbakekalle andre aktive sesjoner og fjerne malware fra de aktuelle PC-ene. Å logge ut av Claude alene fjerner ikke malware.