Nyheder
06/08/24 – Google har rettet en alvorlig 0-dagssårbarhed, der indgår som en del af Googles sikkerhedsrettelser til Android i august 2024.
Det fremgår af The Hacker News.
Den mest alvorlige sårbarhed har id’et CVE-2024-36971. Den beskrives som et alvorligt problem i kernen, der kan...
05/08/24 – Dyrt at blive ramt. Keytronic oplyser, at et ransomware-angreb, der ramte virksomheden i sidste år, resulterede i udgifter og tabte indtægter på i alt mere end 17 millioner dollar.
Det skriver Security Week med henvisning til en meddelelse fra Keytronic, der fremstiller...
05/08/24 – Flere alvorlige sårbarheder i Endpoint Manager og Endpoint Manager for Mobile. Ivanti har den 18. juli frigivet patches til flere alvorlige sårbarheder i Endpoint Manager og Endpoint Manager for Mobile, inklusive et hotfix til en SQL-injektionsfejl.
Den mest alvorlige sårbarhed...
05/08/24 – Sårbarheder med en mellemscore bliver også udnyttet. Shadowserver har observeret over 20.000 internet-tilgængelige VMware ESXi-instanser påvirket af en udnyttet sårbarhed. Sårbarheden giver trusselsaktører mulighed for at få fuld adgang til en sårbar ESXi-instans.
Det skriver...
19/07/24 – Nedbrud verden over. Der er udsendt en opdatering af Crowdstrike-komponenten Falcon Sensor, hvilket får Windows 10-maskiner til at gå ind i et loop, der ender med, at de viser den klassiske "Blue Screen of Death". Den blå skærm gør, at de ikke er i stand til at genstarte....
18/07/24 – I forbindelse med Oracle' juli-2024 CPU er der frigivet 386 nye sikkerhedsrettelser, og der er identificeret omkring 240 unikke CVE'er.
Security Week har kigget lidt på Oracle' seneste periodiske patchopdatering og fundet, at der er frigivet 240 nye unikke sårbarheder...
15/07/24 – Udsætter millioner for ondsindede vedhæftede filer. En kritisk sårbarhed er blevet afsløret i en Exim-mail overførselsagent, som potentielt kan føre til, at en ondsindet aktør kan levere malwarebefængte vedhæftede filer til en modtagers indbakke.
Det skriver The Hacker News....
12/07/24 – Ikrafttrædelse sat til 1. marts 2025. Så er NIS2-lovforslaget kommet i høring. Det blev annonceret fredag i sidste uge.
På det overordnede plan er det værd at bemærke, at ikrafttrædelsesdatoen for loven er sat til den 1. marts 2025, altså senere end den først annoncerede...
12/07/24 – CVSS-score på 9,3. Der er observeret en kritisk sårbarhed i Palo Alto Networks Expedition Migration, som gør det muligt for ondsindede aktører at overtage en admin-konto i Expedition-migrationsværktøjet. Sårbarheden, der har id-nummeret CVE-2024-5910 og en CVSS-score på 9,3, er...
11/07/24 – CVSS-score på 9,6. Der er fundet en kritisk sårbarhed i GitLab Community- og Enterprise-udgaver, som gør det muligt for en ondsindet aktør at afvikle pipeline-job som andre brugere end en selv (eller systemets). Det er det der forstås som en "arbitrary user".
Sårbarheden har id’...