Nyheder

04/07/23 – Verdens største chipproducent rygtes afkrævet kæmpe løsesum Lockbit hævder at have hacket verdens største producent af chips. Det skriver Infosecurity Magazine efter at have fået oplyst, at navnet på Taiwan Semiconductor Manufacturing Company (TSMC) er offentliggjort på Lockbits...
03/07/23 – Out-Of-Bounds Write atter i toppen. MITRE har publiceret dette års liste over de 25 mest farlige sårbarheder, der har plaget software i løbet af de foregående to år. Der skriver Bleeping Computer. Listen er lavet ud fra en analyse af 43.996 CVE-numre, som er udstillet i 2021 og...
03/07/23 – Universiteter i udlandet blandt ofrene Antallet af organisationer, der er berørt af Clop-gruppens angreb mod brugere af MOVEit-filoverførselssoftware, fortsætter med at vokse. Det skriver Data Breach Today. Der er dog ikke helt enighed blandt iagttagere om antallet af ofre. Fx...
29/06/23 – Statslige myndigheder har et år til at få implementeret nye sikkerhedskrav. Den 1. juli 2024 skal statslige myndigheder overholde en række nye krav til deres informationssikkerhed. Det fremgår af en nyhed på Digitaliseringsstyrelses hjemmeside. Kravene er en følge af cyber- og...
28/06/23 – Tenable opdaterer scanningsværktøj. Der er fundet en sårbarhed i et plugin til Nessus, der er et værktøj til scanning efter sårbarheder.  Sårbarheden ligger i Nessus Plugin Flaw og gør det muligt ved misbrug at eskalere privilegier. Det skriver Cyber Security News. Sårbarheden...
28/06/23 – Retter alvorlige sårbarheder og udbetaler stor dusør. Google har i denne uge sendt en ny Chrome 114 på gaden med rettelse af i alt fire sårbarheder, hvoraf tre alvorlige er rapporteret af eksterne researchere. Det skriver Security Week. De tre sårbarheder har id’erne CVE-2023-...
27/06/23 – Kritisk sårbarhed i FortiNAC. Fortinet skal for anden gang på mindre end en måned rette en kritisk sårbarhed i produktporteføljen. Det må konstateres, efter at Fortinet har opdateret sin FortiNAC-løsning for adressere en kritisk sårbarhed, der gør det muligt for angribere at...
26/06/23 – USA tilbyder en dusør ifm. MOVEit-angrebet. Det amerikanske udenrigsministerium har udlovet en dusør på 10 millioner dollar for information, der forbinder de ansvarlige for MOVEit-angrebet til en udenlandsk statssaktør. Det skriver Infosecurity Magazine med henvisning til en...
26/06/23 – Kan udnyttes til afvikling af vilkårlig kode. VMware har rettet flere sikkerhedsfejl i vCenter Server, som kan gør det muligt for angribere at iværksætte kodeafvikling og omgå godkendelse på ikke-patchede systemer. Det skriver Bleeping Computer. Der er tale om fire fejl med id'...
22/06/23 – Har været udnyttet i angreb. Apple har udsendt en opdatering, der adresserer tre nye 0-dagssårbarheder. Sårbarhederne er blevet udnyttet i angreb til installation af ’Triangulation’-spyware på iPhones. Udnyttelse kan ske via iMessage, uden at det kræver interaktion med brugerne,...

Sider