Security News

Cybersecurity news aggregator

📰
INFO News

Security Evening Update - February 12, 2026

  • ## Yfirlit Í virkri nýtingu á áratuga gömlum núll-daga veikleika í **Apple** iOS/macOS tækjum er áfram forgangsatriði, með staðfestingu á að söluaðilar á njósnahugbúnaði í atvinnuskyni nýta sér veikleikann. Á sama tíma verða **Microsoft** kerfisstjórar að bregðast við alvarlegum fjarkeyrslu kóða (RCE) veikleika í Windows Notepad sem nýja Markdown eiginleikinn kallar fram. Sérstök þróun "AI-þema" aðfangakeðju árása hefur komið fram, þar sem illgjarn herferð rænir Outlook viðbótum og dreifir fölskum Chrome viðbótum til að stela auðkennum frá hundruðum þúsunda notenda. Að auki ættu **Palo Alto Networks** og **Linux** kerfisstjórar að skoða nýjar öryggisráðleggingar sem hafa áhrif á viðkomandi innviði. ## ⚠️ Tafarlaus Aðgerð Nauðsynleg
  • *Apple Núll-Daga Minnisspjall** Apple hefur gefið út uppfærslu vegna mikilvægs núll-daga veikleika í iOS og macOS. Þessi veikleiki er í virkri nýtingu, hugsanlega af söluaðilum á njósnahugbúnaði í atvinnuskyni, til að ná stjórn á tækjum.
  • *CVE:** CVE-2026-20700, CVE-2025-14174, CVE-2025-43529 (CVSS: Ekki tilgreint)
  • *Staða:** Í virkri nýtingu
  • *Veikar útgáfur:** iOS, iPadOS og macOS (Sérstakar útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Lagfært í:** Uppfærslur gefnar út (Sérstakar útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)
  • *🏢 Windows Notepad Markdown RCE** Skipanainnspýtingar veikleiki er til staðar í Markdown greiningareiginleika Windows Notepad, sem gerir árásarmönnum kleift að keyra handahófskenndan kóða í gegnum sérhannaðar skrár.
  • *CVE:** CVE-2026-20841 (CVSS: Ekki tilgreint)
  • *Staða:** Birt / Lagfært
  • *Veikar útgáfur:** Windows Notepad (Útgáfur sem styðja Markdown)
  • *Lagfært í:** Uppfærsla tiltæk í gegnum Microsoft Store/Windows Update
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [Help Net Security](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)
  • *🏢 Linux Kernel Þjónustuneitun** Margir veikleikar í Linux Kernel leyfa fjarstýrðum árásarmönnum að valda þjónustuneitun (DoS). Í ljósi útbreiddrar notkunar Linux í innviðum fyrirtækja, krefst þetta athygli.
  • *CVE:** Ekki tilgreint (Ráðgjöf: WID-SEC-2025-0545) (CVSS: Hátt)
  • *Staða:** Birt
  • *Veikar útgáfur:** Linux Kernel (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Lagfært í:** Uppfærslur tiltækar (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)
  • *🏢 Palo Alto Networks PAN-OS Veikleikar** Margir veikleikar hafa verið birtir í PAN-OS sem gætu leyft fjarstýrðum árásarmönnum að sniðganga öryggisráðstafanir eða valda þjónustuneitun.
  • *CVE:** Ekki tilgreint (Ráðgjöf: WID-SEC-2026-0404) (CVSS: Miðlungs)
  • *Staða:** Birt
  • *Veikar útgáfur:** Palo Alto Networks PAN-OS (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Lagfært í:** Uppfærslur tiltækar (Útgáfur ekki tilgreindar í heimildum — skoðið tilkynningu framleiðanda)
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0404) ## 🔍 Ógnaraðgerðir
  • *Aðfangakeðjuárás á Outlook Viðbót:** Ógnaraðili rændi yfirgefinni "AgreeTo" Outlook viðbót með því að skrá útrunnið lén hennar. Hin veika viðbót flutti út yfir 4.000 auðkenni og greiðsluupplýsingasett áður en hún uppgötvaðist.
  • *"AiFrame" Falskar Chrome Viðbætur:** Illgjarn herferð sem notar 30 falskar AI-þema Chrome viðbætur hefur sýkt um það bil 300.000 notendur. Þessar viðbætur eru hannaðar til að stela auðkennum og tölvupóstsgögnum.
  • *AMOS Upplýsingaþjófur Beinir Spjótum Að macOS:** AMOS upplýsingaþjófnum er nú dreift í gegnum vinsæl AI forrit sem beinast að macOS notendum, fær um að safna kerfislykilorðum og vafragögnum.
  • *Netveiða Keðjur Nýta Sér Gamlan Office Veikleika:** Ný herferð er að tengja saman XWorm RAT farm án skráa við gamlan Microsoft Office veikleika (**CVE-2018-0802**) til að komast hjá uppgötvun, sem undirstrikar áhættuna af óuppfærðum eldri hugbúnaði.
  • *World Leaks Gíslatökuhugbúnaður:** Þessi hópur hefur kynnt nýjan sérsniðinn skaðvarkahugbúnað sem kallast 'RustyRocket' til að viðhalda viðvarandi aðgangi og flytja út gögn frá netum fórnarlamba. ## 📋 Uppfærslur
  • *Google Chrome:** Uppfærslur hafa verið gefnar út til að bregðast við mörgum alvarlegum veikleikum (Ráðgjöf WID-SEC-2026-0401) sem gætu leyft keyrslu kóða.
  • *🏢 Libpng:** Margir veikleikar (CVE-2025-66293, CVE-2026-22695, o.fl.) hafa verið lagfærðir í `libpng`. Hagnýting (veikleika) getur leitt til hruns forrita (DoS) í gegnum sérhannaðar PNG skrár; þetta bókasafn er algengt í Linux/Apache umhverfi.
  • *Grafana:** Uppfærslur eru tiltækar fyrir marga veikleika (Ráðgjöf WID-SEC-2026-0405) sem gætu leyft Cross-Site Scripting (XSS) eða upplýsingaleka.
  • *WordPress:** Wordfence tilkynnti um 121 veikleika í 100 viðbótum og 10 þemum í síðustu viku; kerfisstjórar ættu að staðfesta heilleika viðbóta. ## 📰 Iðnaður og Stefna
  • *Palo Alto Networks Kaupir CyberArk:** Í stórri samþjöppunaraðgerð hefur Palo Alto Networks lokið kaupum á CyberArk fyrir 25 milljarða dala til að samþætta öryggi forréttindaaðgangs inn í vettvang sinn.
  • *Notkun Ríkisaðila á Gervigreind:** Google greinir frá því að ógnaraðilar á vegum ríkja noti í auknum mæli Gemini AI til könnunar og samfélagsverkfræði, sem lækkar hindrunina fyrir háþróaðar árásir.
  • *Tækniskuld Gervigreindar:** Forrester spáir því að 75% fyrirtækja muni standa frammi fyrir vaxandi tækniskuldum vegna óöruggra gervigreindardreifinga, þar sem öryggiseftirlit tekst ekki að halda í við innleiðingu. ## Forgangsatriði Dagsins 1. **Uppfæra Apple Tæki:** Dreifið strax uppfærslum fyrir öll iOS og macOS endapunkta til að draga úr áhrifum núll-daga veikleikans sem er í virkri nýtingu. 2. **Uppfæra Windows Notepad:** Gakktu úr skugga um að nýjustu Windows uppfærslurnar séu notaðar til að draga úr áhrifum Markdown RCE (CVE-2026-20841). 3. **Endurskoða Vafraviðbætur:** Skannaðu endapunkta fyrir "AgreeTo" Outlook viðbótina og "AiFrame" tengdar Chrome viðbætur; fjarlægðu óleyfileg AI verkfæri. 4. **Fara Yfir PAN-OS & Linux Kjarna:** Metið útsetningu fyrir nýlega birtum veikleikum í Palo Alto eldveggjum og Linux netþjónum. ## 🔗 Heimildir
  • [Malwarebytes - Apple Zero-Day](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)
  • [Help Net Security - Windows Notepad RCE](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)
  • [Malwarebytes - Outlook Add-in Hijack](https://www.malwarebytes.com/blog/news/2026/02/outlook-add-in-goes-rogue-and-steals-4000-credentials-and-payment-data)
  • [BleepingComputer - Fake AI Chrome Extensions](https://www.bleepingcomputer.com/news/security/fake-ai-chrome-extensions-with-300k-users-steal-credentials-emails/)
  • [CERT-Bund - Linux Kernel Advisory](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)
Read Full Article →

## Executive Summary Active exploitation of a decade-old zero-day vulnerability in **Apple** iOS/macOS devices remains the critical priority, with confirmation that commercial spyware vendors are leveraging the flaw. Simultaneously, **Microsoft** administrators must address a high-severity Remote Code Execution (RCE) vulnerability in Windows Notepad triggered by its new Markdown feature. A distinct trend of "AI-themed" supply chain attacks has emerged, with malicious campaigns hijacking Outlook add-ins and deploying fake Chrome extensions to steal credentials from hundreds of thousands of users. Additionally, **Palo Alto Networks** and **Linux** administrators should review new security advisories affecting their respective infrastructures.

## ⚠️ Immediate Action Required

* **Apple Zero-Day Memory Corruption** Apple has patched a critical zero-day vulnerability in iOS and macOS. This flaw is actively being exploited, potentially by commercial spyware vendors, to gain control of devices. * **CVE:** CVE-2026-20700, CVE-2025-14174, CVE-2025-43529 (CVSS: Not specified) * **Status:** Active exploitation detected * **Vulnerable:** iOS, iPadOS, and macOS (Specific versions not specified in source — check vendor advisory) * **Fixed:** Updates released (Specific versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices)

* **🏢 Windows Notepad Markdown RCE** A command injection vulnerability exists in the Markdown parsing feature of Windows Notepad, allowing attackers to execute arbitrary code via specially crafted files. * **CVE:** CVE-2026-20841 (CVSS: Not specified) * **Status:** Disclosed / Patched * **Vulnerable:** Windows Notepad (Versions supporting Markdown) * **Fixed:** Patch available via Microsoft Store/Windows Update * **Workaround:** None mentioned in source * **Reference:** [Help Net Security](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/)

* **🏢 Linux Kernel Denial of Service** Multiple vulnerabilities in the Linux Kernel allow remote attackers to cause a Denial of Service (DoS) condition. Given the widespread use of Linux in enterprise infrastructure, this requires attention. * **CVE:** Not specified (Advisory: WID-SEC-2025-0545) (CVSS: High) * **Status:** Disclosed * **Vulnerable:** Linux Kernel (Versions not specified in source — check vendor advisory) * **Fixed:** Updates available (Versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)

* **🏢 Palo Alto Networks PAN-OS Vulnerabilities** Multiple vulnerabilities have been disclosed in PAN-OS that could allow remote attackers to bypass security measures or cause a denial of service. * **CVE:** Not specified (Advisory: WID-SEC-2026-0404) (CVSS: Medium) * **Status:** Disclosed * **Vulnerable:** Palo Alto Networks PAN-OS (Versions not specified in source — check vendor advisory) * **Fixed:** Updates available (Versions not specified in source — check vendor advisory) * **Workaround:** None mentioned in source * **Reference:** [CERT-Bund](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-0404)

## 🔍 Threat Activity

* **Outlook Add-in Supply Chain Attack:** A threat actor hijacked the abandoned "AgreeTo" Outlook add-in by registering its expired domain. The compromised add-in exfiltrated over 4,000 credentials and payment data sets before being detected. * **"AiFrame" Fake Chrome Extensions:** A malicious campaign utilizing 30 fake AI-themed Chrome extensions has infected approximately 300,000 users. These extensions are designed to steal credentials and email data. * **AMOS Infostealer Targets macOS:** The AMOS information stealer is currently being distributed through popular AI applications targeting macOS users, capable of harvesting system passwords and browser data. * **Phishing Chains Old Office Flaw:** A new campaign is chaining a fileless XWorm RAT payload with an old Microsoft Office vulnerability (**CVE-2018-0802**) to evade detection, highlighting the risk of unpatched legacy software. * **World Leaks Ransomware:** This group has introduced a new custom malware dubbed 'RustyRocket' to maintain persistence and exfiltrate data from victim networks.

## 📋 Patches & Updates

* **Google Chrome:** Updates have been released to address multiple high-severity vulnerabilities (Advisory WID-SEC-2026-0401) that could allow code execution. * **🏢 Libpng:** Multiple vulnerabilities (CVE-2025-66293, CVE-2026-22695, et al.) have been patched in `libpng`. Exploitation can lead to application crashes (DoS) via crafted PNG files; this library is common in Linux/Apache environments. * **Grafana:** Patches are available for multiple vulnerabilities (Advisory WID-SEC-2026-0405) that could allow Cross-Site Scripting (XSS) or information disclosure. * **WordPress:** Wordfence reported 121 vulnerabilities across 100 plugins and 10 themes in the last week; administrators should verify plugin integrity.

## 📰 Industry & Policy

* **Palo Alto Networks Acquires CyberArk:** In a major consolidation move, Palo Alto Networks has completed the acquisition of CyberArk for $25 billion to integrate privileged access security into its platform. * **Nation-State AI Usage:** Google reports that nation-state threat actors are increasingly utilizing Gemini AI for reconnaissance and social engineering, lowering the barrier for sophisticated attacks. * **AI Technical Debt:** Forrester predicts 75% of companies will face rising technical debt due to insecure AI deployments, as security controls fail to keep pace with adoption.

## Today's Priorities

1. **Patch Apple Devices:** Immediately deploy updates for all iOS and macOS endpoints to mitigate the actively exploited zero-day. 2. **Update Windows Notepad:** Ensure the latest Windows updates are applied to mitigate the Markdown RCE (CVE-2026-20841). 3. **Audit Browser Extensions:** Scan endpoints for the "AgreeTo" Outlook add-in and "AiFrame" related Chrome extensions; remove unauthorized AI tools. 4. **Review PAN-OS & Linux Kernels:** Assess exposure to the newly disclosed vulnerabilities in Palo Alto firewalls and Linux servers.

## 🔗 References

* [Malwarebytes - Apple Zero-Day](https://www.malwarebytes.com/blog/news/2026/02/apple-patches-zero-day-flaw-that-could-let-attackers-take-control-of-devices) * [Help Net Security - Windows Notepad RCE](https://www.helpnetsecurity.com/2026/02/12/windows-notepad-markdown-feature-opens-door-to-rce-cve-2026-20841/) * [Malwarebytes - Outlook Add-in Hijack](https://www.malwarebytes.com/blog/news/2026/02/outlook-add-in-goes-rogue-and-steals-4000-credentials-and-payment-data) * [BleepingComputer - Fake AI Chrome Extensions](https://www.bleepingcomputer.com/news/security/fake-ai-chrome-extensions-with-300k-users-steal-credentials-emails/) * [CERT-Bund - Linux Kernel Advisory](https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0545)

Share this article