Cisco har bekræftet, at angribere aktivt udnytter en sårbarhed i Cisco Unified CM, som gør det muligt at udføre eksterne SSRF-angreb (Server-Side Request Forgery). Sårbarheden, der er registreret som CVE-2026-20230, blev rettet med sikkerhedsopdateringer i begyndelsen af juni. Kort tid efter opdagede sikkerhedsforskere, at angribere begyndte at bruge offentligt tilgængelige exploit-teknikker mod sårbare systemer. Cisco…
Det amerikanske cybersikkerhedsagentur CISA (Cybersecurity and Infrastructure Security Agency) har pålagt føderale myndigheder straks at patche Cisco CVE-2026-20230, efter at have bekræftet, at angribere aktivt udnytter sårbarheden. CISA har tilføjet sårbarheden til sin liste over Known Exploited Vulnerabilities (KEV) og kræver, at myndigheder omfattet af Binding Operational Directive (BOD) 26-04 udbedrer fejlen senest den 28.…
Cisco har afsløret en kritisk sårbarhed i SD-WAN Manager, som angribere allerede har udnyttet i zero-day-angreb for at opnå root-adgang til berørte systemer. Virksomheden bekræftede, at trusselsaktører udnyttede sårbarheden, før en sikkerhedsopdatering blev tilgængelig, hvilket øger behovet for hurtig handling hos organisationer med sårbare installationer. Sårbarheden, som spores som CVE-2025-20337, påvirker Cisco SD-WAN Manager, tidligere…
Et påstået Cisco–Salesforce-databrud er dukket op, efter at en cyberkriminel gruppe hævdede at have fået adgang til virksomhedsdata og nu forsøger at presse betaling. Cisco har ikke bekræftet, at et brud har fundet sted. Samtidig passer påstandene ind i et bredere mønster af angreb mod Salesforce-miljøer gennem social manipulation. Hackere hævder adgang til Salesforce-data Gruppen…
Et forsyningskædeangreb førte til Cisco-kildekodetyveriet, efter at angribere kompromitterede et udbredt sikkerhedsværktøj. I stedet for at angribe Cisco direkte, bevægede de sig gennem en betroet komponent i virksomhedens udviklingspipeline. På den måde fik de adgang til interne systemer og udtrak følsom kode. Hændelsen viser, hvordan moderne angreb fokuserer på indirekte indgangspunkter, hvor tillid bliver det…
Nyligt afslørede Cisco SD-WAN-sårbarheder bliver aktivt udnyttet i cyberangreb, der retter sig mod virksomheders netværksinfrastruktur. Cisco bekræftede, at angribere misbruger sårbarheder, som påvirker platformen Catalyst SD-WAN Manager. Administrationssystemet styrer netværkspolitikker og trafik på tværs af distribuerede virksomhedsmiljøer. Hvis dette system kompromitteres, kan hele virksomhedens netværk blive eksponeret for angribere. Sikkerhedsteams opfordrer nu administratorer til straks…
En nyligt offentliggjort Cisco ISE-sårbarhed har skabt bekymring på tværs af virksomhedsnetværk, der er afhængige af Cisco Identity Services Engine til adgangskontrol. Cisco har bekræftet, at exploit-kode nu er offentligt tilgængelig, hvilket markant øger risikoen for installationer, der ikke er blevet patchet. Sårbarheden påvirker central identitetsinfrastruktur, som bruges til at håndtere autentificering, autorisation og politikker…
Den igangværende Cisco zero-day-udnyttelseskrise har afsløret næsten 200.000 enheder eksponeret på verdensplan. Angribere misbruger allerede sårbarheden aktivt, hvilket gør dette til en af årets mest presserende sikkerhedshændelser. Organisationer, der er afhængige af Cisco-hardware, må handle hurtigt for at reducere risikoen. Omfanget af Cisco zero-day-eksponeringen Forskere har identificeret næsten 200.000 enheder, som stadig er online og…
Tre kritiske Cisco zero-day-sårbarheder udnyttes aktivt i angreb, og CISA advarer organisationer om at patch’e med det samme. Sikkerhedseksperter kobler kampagnen til spionagegruppen ArcaneDoor, hvilket vækker bekymring for statsstøttet involvering. De tre sårbarheder Cisco har bekræftet tre fejl i ASA- og Firepower-enheder: Cisco udtalte, at der ikke findes midlertidige løsninger. Kun patching kan fjerne risikoen.…
En kraftig stigning i Cisco ASA-scanninger har vækket uro blandt sikkerhedsforskere. I slutningen af august 2025 opdagede GreyNoise usædvanlig aktivitet rettet mod Cisco Adaptive Security Appliance (ASA)-enheder. På sit højeste kom scanningerne fra 25.000 unikke IP-adresser, der sonderede loginportaler og fjernadgangstjenester. Omfanget tyder på, at angribere kan forberede sig på at udnytte en endnu ikke…