Aktuelt

Korte, kildebaserte vurderinger av aktuelle sikkerhetshendelser.

Syv nye KEV-oppføringer, tre av dem i åpne utviklerkomponenter

CISA la 2. september 2026 syv nye sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Tre av dem sitter i åpne komponenter som brukes i utvikling og KI-drift, nemlig Starlette, Kestra og LiteLLM. To gjelder SonicWall SMA1000, én JFrog Artifactory og én Sangoma Switchvox.

Nederland foreslår lov som utvider fullmaktene til etterretningstjenestene

Den nederlandske regjeringen la 28. august 2026 fram et lovforslag som gir etterretningstjenestene AIVD og MIVD større handlingsrom, ifølge nederlandske medier. Flere av dagens begrensninger fjernes, og samarbeid med andre etater og med private virksomheter skal bli enklere. Mest kritikk har en bestemmelse om unntakstilstand fått.

Tre av de 27 nye WatchGuard-hullene kan utnyttes uten pålogging

WatchGuard har offentliggjort 27 sårbarheter i Fireware OS og Dimension, og fem av dem er kritiske. Tre kan gi kjøring av kode uten pålogging gjennom trafikk til IKE-tjenesten i brannmuren.

Retten til å parkere et domene kan gi kontroll over hele tjeneren

cPanel har rettet CVE-2026-65643, der en innlogget bruker med rett til å legge til parkerte domener kan opprette filer fritt på tjeneren. Utnyttelse gir kjøring av kode som root, og dermed kontroll over alle kontoer, nettsteder og databaser.

Falsk CAPTCHA får brukeren til å åpne en tunnel inn i nettverket

Microsoft har fulgt kampanjen TerminalFix, der kompromitterte nettsteder viser en falsk Cloudflare-CAPTCHA og ber besøkende lime en kommando inn i Windows Terminal. Kjeden ender med et implantat som kan sende trafikk videre til systemer maskinen når.

Et makrodokument i Word var veien inn hos forsvarsindustri og myndigheter

Insikt Group har kartlagt en kampanje der makrodokumenter i Word plantet bakdøren HOOKEDGE hos forsvarsindustri, myndigheter og diplomatiske virksomheter i Romania, Spania og Tyrkia. Aktiviteten knyttes med moderat sikkerhet til BlueDelta.

Fire hull i KI-plattformen til ServiceNow kan utnyttes uten pålogging

ServiceNow har rettet fire sårbarheter i KI-plattformen sin, og tre av dem har toppscore 10,0. Alle fire kan utnyttes over nettet uten pålogging og uten at en bruker gjør noe.

Leverandøren bekrefter pågående angrep mot alle versjoner av PaperCut

PaperCut bekrefter at en sårbarhet som finnes i alle utgaver av PaperCut NG og MF blir utnyttet i angrep. Nødrettelser til versjon 25 og 26 kom 28. august, mens versjon 24 fortsatt venter.

Australsk politi har siktet to menn for å ha lagt skadelig kode i åpne kodelagre

Australsk politi har siktet to menn fra Vest-Australia for til sammen 14 straffbare forhold etter en etterforskning gjort sammen med FBI. Politiet mener de to var sentrale deltakere i gruppen TeamPCP.

Ni sårbarheter havnet i katalogen over utnyttede hull på to dager

CISA katalogførte tre nye sårbarheter 27. august 2026, dagen etter at seks andre kom inn. De tre gjelder ownCloud, Linux-kjernen og JFrog Artifactory.

Iransk gruppe skjuler bakdøren i en fil Windows laster av seg selv

Group-IB har funnet nye skadevareprøver og ny infrastruktur knyttet til den iranske gruppen Tortoiseshell. Funnene omfatter et verktøy for omvendt SSH-tunnel og en bakdør i samme familie som TWOSTROKE.

Falske Cloudflare-sider ligger på npm-speil du stoler på

OX Security har funnet 24 ondsinnede npm-pakker som alle bærer den samme falske Cloudflare-siden. Selve installasjonen gjør ingen skade, men speiltjenester som unpkg gjør siden tilgjengelig på sine egne adresser.

Nordkoreanere ble ansatt i fjernstillinger langt utenfor IT

Huntress har i 2026 bistått i undersøkelser der fem fjernansatte ble vurdert som sannsynlige nordkoreanske arbeidere. Stillingene lå i IT, i salg og markedsføring, og i helsesektoren.

Domenebeslag satte to kinesiske angrepsplattformer ut av spill

Justisdepartementet og FBI har beslaglagt domenene bak QScan og QTRouter, to plattformer som ifølge rettsdokumentene ble laget og driftet av den kinesiske gruppen QTFY. Domenene lå fast i skadevaren og ble brukt til styring og pålogging.

Tre av de 22 UniFi-hullene får toppkarakter på alvorlighetsskalaen

Ubiquiti har publisert et samlevarsel med 22 sårbarheter i UniFi OS og en rekke UniFi-programmer og enheter. Tre av dem har 10,0 etter CVSS 3.1, og de krever ingen pålogging.

Fem av de seks nye KEV-oppføringene er fra 2015 til 2022

CISA har lagt seks sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Fem av dem er publisert mellom 2015 og 2022, og tre gir ikke annet enn lokale rettigheter.

De fleste innbrudd krever ikke avanserte teknikker

CISA har publisert en gjennomgang av sårbarhetsbildet for regnskapsårene 2024 og 2025. Hovedfunnet er at de fleste kompromitteringer skyldes grunnleggende svikt, og at trusselaktører leter etter kjente og eksponerte feil.

Angripere kjører kommandoer på Gitea-tjenere ved å sende den samme patchen to ganger

CISA førte CVE-2026-60004 i Gitea opp i katalogen over kjente utnyttede sårbarheter 25. august 2026. Sårbarheten ble varslet 28. juli og er rettet i versjon 1.27.1, og alle utgaver fra og med 1.17 er berørt.

Ni varsler på én dag dekker alt fra bremsestyring til skipsutstyr

CISA la ut sju nye ICS-varsler 25. august 2026, og reviderte to eldre varsler samme dag. For fem av de ni er den høyeste oppgitte CVSS-scoren 9,1 eller mer.

Ny bakdør våkner først når den rette pakken passerer i nettverket

En ny bakdør for Windows utgir seg for å være Microsofts dpapi.dll og er laget for sidelasting inn i ESETs ERAAgent.exe. Den kontakter ingen fast tjener, men leser all trafikk og venter på én kryptert pakke som utløser den.

Bare én av de 91 sårbarhetene Spring har rettet, er kritisk

Spring har rettet 91 sårbarheter fordelt på en rekke delprosjekter, og varslene på spring.io er datert 20. august. Spring har merket én av dem kritisk, og den gjelder den innebygde LDAP-tjeneren i Spring Security.

Hullet i proxymodulen foran Oracle WebLogic utnyttes nå

CISA førte 24. august sårbarheten CVE-2026-21962 opp i katalogen over kjente utnyttede sårbarheter, etter bevis for aktiv utnyttelse. Feilen ligger i Oracle HTTP Server og WebLogic Server Proxy Plug-in, har CVSS-score 10,0 og ble rettet 20. januar 2026.

Hardkodet pålogging i AIS-senderen FA-50 blir aldri rettet

CISA varslet 25. august om to sårbarheter i Furuno FA-50, en AIS-sender for mindre fartøy. Produksjonen ble avsluttet i oktober 2020, og leverandøren oppgir at det ikke kommer flere programvareoppdateringer.

Tre hull i bremsestyringen kan slå ut ABS på tunge kjøretøy

CISA varsler om tre sårbarheter i Bendix EC80, styreenheten som håndterer bremsene på tunge kjøretøy. Utnyttelse kan ifølge varselet gi tap av ABS, styrehjelp, speedometer og gir, eller slå av automatisk antispinn.