Security News

Cybersecurity news aggregator

📰
INFO News

Security Evening Update - August 11, 2026

## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt, skýrt og laust við óþarfa málalengingar. ## Þjónustu samanburður Þjónustu samanburður er á móti íslenskum kerfisstjórum og öryggisstjórum (CISO). Málið á að vera faglegt
Read Full Article →

## Executive Summary The threat landscape on August 11, 2026, is dominated by the active exploitation of critical vulnerabilities in widely deployed enterprise software and management tools, posing an immediate risk of ransomware deployment and network-wide compromise. **N-able N-central** and **SonicWall SMA1000** are under active attack, with threat actors leveraging these flaws for persistence and ransomware. A critical zero-day in **Metabase** is being exploited for unauthenticated SQL injection, while **TeamCity** and **WordPress** face widespread RCE attacks. Additionally, a novel **OT network compromise via a private APN** highlights evolving critical infrastructure threats.

## ⚠️ Immediate Action Required

* **🏢 SonicWall SMA1000 Zero-Days Exploited for Ransomware** Two critical zero-day vulnerabilities in SonicWall Secure Mobile Access (SMA) 1000 series appliances are being actively exploited by ransomware groups, including INC Ransomware, to gain root access and deploy malware. * **CVE:** CVE-2026-15409 (CVSS: 10.0), CVE-2026-15410 (CVSS: 7.2) * **Status:** Active exploitation detected * **Vulnerable:** SMA1000 firmware versions 12.4.3-03245 through 12.4.3-03434 and 12.5.0-03434 * **Fixed:** Apply patches from SonicWall immediately. * **Workaround:** None mentioned in source * **Reference:** [BleepingComputer: CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs](https://www.bleepingcomputer.com/news/security/cisa-sonicwall-sma1000-flaws-now-exploited-by-ransomware-gangs/)

* **N-able N-central Authentication Bypass Exploited** Attackers continue to exploit a critical authentication bypass flaw (CVE-2026-18577) in N-able N-central RMM software to gain administrative access and move laterally within managed customer networks, despite an initial hotfix. * **CVE:** CVE-2026-18577 (CVSS: Not specified) * **Status:** Active exploitation detected * **Vulnerable:** Versions prior to 2026.3 * **Fixed:** Apply N-able Hotfix 2. Verify patch completeness. * **Workaround:** None mentioned in source * **Reference:** [Help Net Security: N-able ships second N-central hotfix as attackers keep exploiting CVE-2026-18577](https://www.helpnetsecurity.com/?p=381208)

* **Metabase Zero-Day SQL Injection Actively Exploited** An unauthenticated SQL injection vulnerability in self-hosted Metabase instances is being exploited in zero-day attacks, allowing attackers to gain admin access and compromise underlying databases. * **CVE:** Not specified in source — check vendor advisory * **Status:** Active exploitation detected * **Vulnerable:** Multiple self-hosted release lines (specific versions not listed in source) * **Fixed:** Apply patches from Metabase. * **Workaround:** None mentioned in source * **Reference:** [Dark Reading: Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius](https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius)

* **JetBrains TeamCity Unauthenticated RCE** A critical vulnerability in JetBrains TeamCity on-premises deployments allows unauthenticated remote code execution and is under active exploitation. * **CVE:** CVE-2026-63077 (CVSS: 9.8) * **Status:** Active exploitation detected * **Vulnerable:** All on-premises deployments prior to 2026.1.3 and 2025.11.7 * **Fixed:** Upgrade to 2026.1.3 or 2025.11.7. * **Workaround:** None mentioned in source * **Reference:** [The Hacker News: CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wil](https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html)

* **WordPress wp2shell Unauthenticated RCE** A critical flaw in WordPress core (`wp2shell`) allows unauthenticated remote code execution via a REST API batch endpoint combined with SQL injection. Exploitation is widespread. * **CVE:** Not specified in source — check vendor advisory * **Status:** Active exploitation detected * **Vulnerable:** WordPress versions 6.9.0-6.9.4 and 7.0.0-7.0.1 * **Fixed:** Upgrade to 6.9.5 or 7.0.2. * **Workaround:** None mentioned in source * **Reference:** [FortiGuard Outbreak Alerts: WP2Shell RCE](https://fortiguard.fortinet.com/outbreak-alert/wp2shell-rce)

## 🔍 Threat Activity

* **Novel OT Attack Vector via Private APN.** Attackers breached a Polish combined heat and power (CHP) plant by first compromising a Fortinet device and then using a private cellular access point name (APN) as a pivot point into the OT network. This represents a sophisticated, first-observed use of a private mobile network as an attack vector for critical infrastructure. * **Ransomware via N-central.** The China-linked Storm-1175 threat actor is exploiting the N-able N-central vulnerability (CVE-2026-18577) to deploy a new ransomware strain called StormEncryptor, targeting managed service providers and their clients. * **Iranian State-Sponsored PLC Targeting.** Iranian state-sponsored actors are actively targeting U.S. critical infrastructure (energy, water) by exploiting internet-exposed Rockwell Automation/Allen-Bradley programmable logic controllers (PLCs) to manipulate HMI/SCADA displays and cause operational disruptions. * **PhantomCore Targets Russian Networks.** The PhantomCore threat actor is exploiting vulnerabilities in TrueConf servers (e.g., CVE-2026-3502) to breach Russian organizational networks, deploying backdoors via poisoned client installers.

## 📋 Patches & Updates

* **Microsoft SharePoint:** Multiple critical vulnerabilities (e.g., CVE-2026-20963, CVSS 8.8) are actively exploited. Patch SharePoint installations to versions 16.0.19127.20442 or 16.0.19725.20210 and later. * **SAP:** Multiple critical vulnerabilities with CVSS scores up to 9.9 affecting S/4HANA, NetWeaver, and Commerce Cloud have been patched. Apply SAP security notes promptly. * **OpenSSH:** Critical and high-severity vulnerabilities in OpenSSH (versions prior to 10.3) allowing RCE and privilege escalation have been patched. Update OpenSSH packages. * **Redis:** Multiple critical RCE vulnerabilities (e.g., CVE-2026-23479, CVE-2026-25243) affect Redis versions 2.8.0 through 8.6.2. Upgrade to Redis 8.6.3 or later.

## Today's Priorities 1. **Patch SonicWall SMA1000 and N-able N-central immediately.** These are under active ransomware attack and provide attackers with deep network access. 2. **Scan for and update all instances of Metabase, TeamCity, and WordPress (`wp2shell`).** These are under widespread exploitation for unauthenticated RCE. 3. **Review OT network segmentation,** particularly any connections to private cellular or APN networks, in light of the novel attack vector used against the Polish CHP plant. 4. **Verify CISA KEV Catalog compliance.** Ensure all systems are patched against the recently added known exploited vulnerabilities.

## 🔗 References

  • [BleepingComputer: CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs](https://www.bleepingcomputer.com/news/security/cisa-sonicwall-sma1000-flaws-now-exploited-by-ransomware-gangs/)
  • [Help Net Security: N-able ships second N-central hotfix as attackers keep exploiting CVE-2026-18577](https://www.helpnetsecurity.com/?p=381208)
  • [The Hacker News: Hackers Breach Polish Power Plant Controls via Private Cellular Network and Shut](https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html)
  • [Dark Reading: Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius](https://www.darkreading.com/vulnerabilities-threats/metabase-sql-zero-day-attacks-wide-blast-radius)
  • [The Hacker News: CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wil](https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html)

Share this article