- ## Yfirlit Í virkri nýtingu á áratuga gömlum núll-daga veikleika í **Apple** iOS/macOS tækjum er áfram forgangsatriði, með staðfestingu á að söluaðilar á njósnahugbúnaði í atvinnuskyni nýta sér veikleikann. Á sama tíma verða **Microsoft** kerfisstjórar að bregðast við alvarlegum fjarkeyrslu kóða (RCE) veikleika í Windows Notepad sem nýja Markdown eiginleikinn kallar fram. Sérstök þróun "AI-þema" aðfangakeðju árása hefur komið fram, þar sem illgjarn herferð rænir Outlook viðbótum og dreifir fölskum Chrome viðbótum til að stela auðkennum frá hundruðum þúsunda notenda. Að auki ættu **Palo Alto Networks** og **Linux** kerfisstjórar að skoða nýjar öryggisráðleggingar sem hafa áhrif á viðkomandi innviði. ## ⚠️ Tafarlaus Aðgerð Nauðsynleg
- *Apple Núll-Daga Minnisspjall** Apple hefur gefið út uppfærslu vegna mikilvægs núll-daga veikleika í iOS og macOS. Þessi veikleiki er í virkri nýtingu, hugsanlega af söluaðilum á njósnahugbúnaði í atvinnuskyni, til að ná stjórn á tækjum.
- *CVE:** CVE-2026-20700, CVE-2025-14174, CVE-2025-43529 (CVSS: Ekki tilgreint)
- *Staða:** Í virkri nýtingu
- *Veikar útgáfur:** iOS, iPadOS og macOS (Sérstakar útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Lagfært í:** Uppfærslur gefnar út (Sérstakar útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Tímabundin lausn:** Ekkert nefnt í heimildum
- *Heimild:** [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)
- *🏢 Windows Notepad Markdown RCE** Skipanainnspýtingar veikleiki er til staðar í Markdown greiningareiginleika Windows Notepad, sem gerir árásarmönnum kleift að keyra handahófskenndan kóða í gegnum sérhannaðar skrár.
- *CVE:** CVE-2026-20841 (CVSS: Ekki tilgreint)
- *Staða:** Birt / Lagfært
- *Veikar útgáfur:** Windows Notepad (Útgáfur sem styðja Markdown)
- *Lagfært í:** Uppfærsla tiltæk í gegnum Microsoft Store/Windows Update
- *Tímabundin lausn:** Ekkert nefnt í heimildum
- *Heimild:** [Help Net Security](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)
- *🏢 Linux Kernel Þjónustuneitun** Margir veikleikar í Linux Kernel leyfa fjarstýrðum árásarmönnum að valda þjónustuneitun (DoS). Í ljósi útbreiddrar notkunar Linux í innviðum fyrirtækja, krefst þetta athygli.
- *CVE:** Ekki tilgreint (Ráðgjöf: WID-SEC-2025-0545) (CVSS: Hátt)
- *Staða:** Birt
- *Veikar útgáfur:** Linux Kernel (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Lagfært í:** Uppfærslur tiltækar (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Tímabundin lausn:** Ekkert nefnt í heimildum
- *Heimild:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)
- *🏢 Palo Alto Networks PAN-OS Veikleikar** Margir veikleikar hafa verið birtir í PAN-OS sem gætu leyft fjarstýrðum árásarmönnum að sniðganga öryggisráðstafanir eða valda þjónustuneitun.
- *CVE:** Ekki tilgreint (Ráðgjöf: WID-SEC-2026-0404) (CVSS: Miðlungs)
- *Staða:** Birt
- *Veikar útgáfur:** Palo Alto Networks PAN-OS (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Lagfært í:** Uppfærslur tiltækar (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
- *Tímabundin lausn:** Ekkert nefnt í heimildum
- *Heimild:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0404) ## 🔍 Ógnaraðgerðir
- *Aðfangakeðjuárás á Outlook Viðbót:** Ógnaraðili rændi yfirgefinni "AgreeTo" Outlook viðbót með því að skrá útrunnið lén hennar. Hin veika viðbót flutti út yfir 4.000 auðkenni og greiðsluupplýsingasett áður en hún uppgötvaðist.
- *"AiFrame" Falskar Chrome Viðbætur:** Illgjarn herferð sem notar 30 falskar AI-þema Chrome viðbætur hefur sýkt um það bil 300.000 notendur. Þessar viðbætur eru hannaðar til að stela auðkennum og tölvupóstsgögnum.
- *AMOS Upplýsingaþjófur Beinir Spjótum Að macOS:** AMOS upplýsingaþjófnum er nú dreift í gegnum vinsæl AI forrit sem beinast að macOS notendum, fær um að safna kerfislykilorðum og vafragögnum.
- *Netveiða Keðjur Nýta Sér Gamlan Office Veikleika:** Ný herferð er að tengja saman XWorm RAT farm án skráa við gamlan Microsoft Office veikleika (**CVE-2018-0802**) til að komast hjá uppgötvun, sem undirstrikar áhættuna af óuppfærðum eldri hugbúnaði.
- *World Leaks Gíslatökuhugbúnaður:** Þessi hópur hefur kynnt nýjan sérsniðinn skaðvarkahugbúnað sem kallast 'RustyRocket' til að viðhalda viðvarandi aðgangi og flytja út gögn frá netum fórnarlamba. ## 📋 Uppfærslur
- *Google Chrome:** Uppfærslur hafa verið gefnar út til að bregðast við mörgum alvarlegum veikleikum (Ráðgjöf WID-SEC-2026-0401) sem gætu leyft keyrslu kóða.
- *🏢 Libpng:** Margir veikleikar (CVE-2025-66293, CVE-2026-22695, o.fl.) hafa verið lagfærðir í `libpng`. Hagnýting (veikleika) getur leitt til hruns forrita (DoS) í gegnum sérhannaðar PNG skrár; þetta bókasafn er algengt í Linux/Apache umhverfi.
- *Grafana:** Uppfærslur eru tiltækar fyrir marga veikleika (Ráðgjöf WID-SEC-2026-0405) sem gætu leyft Cross-Site Scripting (XSS) eða upplýsingaleka.
- *WordPress:** Wordfence tilkynnti um 121 veikleika í 100 viðbótum og 10 þemum í síðustu viku; kerfisstjórar ættu að staðfesta heilleika viðbóta. ## 📰 Iðnaður og Stefna
- *Palo Alto Networks Kaupir CyberArk:** Í stórri samþjöppunaraðgerð hefur Palo Alto Networks lokið kaupum á CyberArk fyrir 25 milljarða dala til að samþætta öryggi forréttindaaðgangs inn í vettvang sinn.
- *Notkun Ríkisaðila á Gervigreind:** Google greinir frá því að ógnaraðilar á vegum ríkja noti í auknum mæli Gemini AI til könnunar og samfélagsverkfræði, sem lækkar hindrunina fyrir háþróaðar árásir.
- *Tækniskuld Gervigreindar:** Forrester spáir því að 75% fyrirtækja muni standa frammi fyrir vaxandi tækniskuldum vegna óöruggra gervigreindardreifinga, þar sem öryggiseftirlit tekst ekki að halda í við innleiðingu. ## Forgangsatriði Dagsins 1. **Uppfæra Apple Tæki:** Dreifið strax uppfærslum fyrir öll iOS og macOS endapunkta til að draga úr áhrifum núll-daga veikleikans sem er í virkri nýtingu. 2. **Uppfæra Windows Notepad:** Gakktu úr skugga um að nýjustu Windows uppfærslurnar séu notaðar til að draga úr áhrifum Markdown RCE (CVE-2026-20841). 3. **Endurskoða Vafraviðbætur:** Skannaðu endapunkta fyrir "AgreeTo" Outlook viðbótina og "AiFrame" tengdar Chrome viðbætur; fjarlægðu óleyfileg AI verkfæri. 4. **Fara Yfir PAN-OS & Linux Kjarna:** Metið útsetningu fyrir nýlega birtum veikleikum í Palo Alto eldveggjum og Linux netþjónum. ## 🔗 Heimildir
- [Malwarebytes - Apple Zero-Day](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)
- [Help Net Security - Windows Notepad RCE](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)
- [Malwarebytes - Outlook Add-in Hijack](https://www.malwarebytes.com/blog/news/2026/02/outlook-add-in-goes-rogue-and-steals-4000-credentials-and-payment-data)
- [BleepingComputer - Fake AI Chrome Extensions](https://www.bleepingcomputer.com/news/security/fake-ai-chrome-extensions-with-300k-users-steal-credentials-emails/)
- [CERT-Bund - Linux Kernel Advisory](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)
## Executive Summary Active exploitation of a decade-old zero-day vulnerability in **Apple** iOS/macOS devices remains the critical priority, with confirmation that commercial spyware vendors are leveraging the flaw. Simultaneously, **Microsoft** administrators must address a high-severity Remote Code Execution (RCE) vulnerability in Windows Notepad triggered by its new Markdown feature. A distinct trend of "AI-themed" supply chain attacks has emerged, with malicious campaigns hijacking Outlook add-ins and deploying fake Chrome extensions to steal credentials from hundreds of thousands of users. Additionally, **Palo Alto Networks** and **Linux** administrators should review new security advisories affecting their respective infrastructures.
## ⚠️ Immediate Action Required
* **Apple Zero-Day Memory Corruption** Apple has patched a critical zero-day vulnerability in iOS and macOS. This flaw is actively being exploited, potentially by commercial spyware vendors, to gain control of devices. * **CVE:** CVE-2026-20700, CVE-2025-14174, CVE-2025-43529 (CVSS: Not specified) * **Status:** Active exploitation detected * **Vulnerable:** iOS, iPadOS, and macOS (Specific versions not specified in source — check vendor advisory) * **Fixed:** Updates released (Specific versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)
* **🏢 Windows Notepad Markdown RCE** A command injection vulnerability exists in the Markdown parsing feature of Windows Notepad, allowing attackers to execute arbitrary code via specially crafted files. * **CVE:** CVE-2026-20841 (CVSS: Not specified) * **Status:** Disclosed / Patched * **Vulnerable:** Windows Notepad (Versions supporting Markdown) * **Fixed:** Patch available via Microsoft Store/Windows Update * **Workaround:** None mentioned in source * **Reference:** [Help Net Security](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)
* **🏢 Linux Kernel Denial of Service** Multiple vulnerabilities in the Linux Kernel allow remote attackers to cause a Denial of Service (DoS) condition. Given the widespread use of Linux in enterprise infrastructure, this requires attention. * **CVE:** Not specified (Advisory: WID-SEC-2025-0545) (CVSS: High) * **Status:** Disclosed * **Vulnerable:** Linux Kernel (Versions not specified in source — check vendor advisory) * **Fixed:** Updates available (Versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)
* **🏢 Palo Alto Networks PAN-OS Vulnerabilities** Multiple vulnerabilities have been disclosed in PAN-OS that could allow remote attackers to bypass security measures or cause a denial of service. * **CVE:** Not specified (Advisory: WID-SEC-2026-0404) (CVSS: Medium) * **Status:** Disclosed * **Vulnerable:** Palo Alto Networks PAN-OS (Versions not specified in source — check vendor advisory) * **Fixed:** Updates available (Versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0404)
## 🔍 Threat Activity
* **Outlook Add-in Supply Chain Attack:** A threat actor hijacked the abandoned "AgreeTo" Outlook add-in by registering its expired domain. The compromised add-in exfiltrated over 4,000 credentials and payment data sets before being detected. * **"AiFrame" Fake Chrome Extensions:** A malicious campaign utilizing 30 fake AI-themed Chrome extensions has infected approximately 300,000 users. These extensions are designed to steal credentials and email data. * **AMOS Infostealer Targets macOS:** The AMOS information stealer is currently being distributed through popular AI applications targeting macOS users, capable of harvesting system passwords and browser data. * **Phishing Chains Old Office Flaw:** A new campaign is chaining a fileless XWorm RAT payload with an old Microsoft Office vulnerability (**CVE-2018-0802**) to evade detection, highlighting the risk of unpatched legacy software. * **World Leaks Ransomware:** This group has introduced a new custom malware dubbed 'RustyRocket' to maintain persistence and exfiltrate data from victim networks.
## 📋 Patches & Updates
* **Google Chrome:** Updates have been released to address multiple high-severity vulnerabilities (Advisory WID-SEC-2026-0401) that could allow code execution. * **🏢 Libpng:** Multiple vulnerabilities (CVE-2025-66293, CVE-2026-22695, et al.) have been patched in `libpng`. Exploitation can lead to application crashes (DoS) via crafted PNG files; this library is common in Linux/Apache environments. * **Grafana:** Patches are available for multiple vulnerabilities (Advisory WID-SEC-2026-0405) that could allow Cross-Site Scripting (XSS) or information disclosure. * **WordPress:** Wordfence reported 121 vulnerabilities across 100 plugins and 10 themes in the last week; administrators should verify plugin integrity.
## 📰 Industry & Policy
* **Palo Alto Networks Acquires CyberArk:** In a major consolidation move, Palo Alto Networks has completed the acquisition of CyberArk for $25 billion to integrate privileged access security into its platform. * **Nation-State AI Usage:** Google reports that nation-state threat actors are increasingly utilizing Gemini AI for reconnaissance and social engineering, lowering the barrier for sophisticated attacks. * **AI Technical Debt:** Forrester predicts 75% of companies will face rising technical debt due to insecure AI deployments, as security controls fail to keep pace with adoption.
## Today's Priorities
1. **Patch Apple Devices:** Immediately deploy updates for all iOS and macOS endpoints to mitigate the actively exploited zero-day. 2. **Update Windows Notepad:** Ensure the latest Windows updates are applied to mitigate the Markdown RCE (CVE-2026-20841). 3. **Audit Browser Extensions:** Scan endpoints for the "AgreeTo" Outlook add-in and "AiFrame" related Chrome extensions; remove unauthorized AI tools. 4. **Review PAN-OS & Linux Kernels:** Assess exposure to the newly disclosed vulnerabilities in Palo Alto firewalls and Linux servers.
## 🔗 References
* [Malwarebytes - Apple Zero-Day](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices) * [Help Net Security - Windows Notepad RCE](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/) * [Malwarebytes - Outlook Add-in Hijack](https://www.malwarebytes.com/blog/news/2026/02/outlook-add-in-goes-rogue-and-steals-4000-credentials-and-payment-data) * [BleepingComputer - Fake AI Chrome Extensions](https://www.bleepingcomputer.com/news/security/fake-ai-chrome-extensions-with-300k-users-steal-credentials-emails/) * [CERT-Bund - Linux Kernel Advisory](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)