Nyheder

07/08/24 – Ingen forstyrrelser af olympiske lege indtil nu. Større events har det med at tiltrække sig cyberkriminelles opmærksomhed, der enten ønsker at gøre en politisk sag ud af det fx i form af DoS-angreb eller tjene penge på det i form af ransomwareangreb. Den største igangværende...
06/08/24 – Google har rettet en alvorlig 0-dagssårbarhed, der indgår som en del af Googles sikkerhedsrettelser til Android i august 2024. Det fremgår af The Hacker News. Den mest alvorlige sårbarhed har id’et CVE-2024-36971. Den beskrives som et alvorligt problem i kernen, der kan...
05/08/24 – Dyrt at blive ramt. Keytronic oplyser, at et ransomware-angreb, der ramte virksomheden i sidste år, resulterede i udgifter og tabte indtægter på i alt mere end 17 millioner dollar. Det skriver Security Week med henvisning til en meddelelse fra Keytronic, der fremstiller...
05/08/24 – Flere alvorlige sårbarheder i Endpoint Manager og Endpoint Manager for Mobile. Ivanti har den 18. juli frigivet patches til flere alvorlige sårbarheder i Endpoint Manager og Endpoint Manager for Mobile, inklusive et hotfix til en SQL-injektionsfejl. Den mest alvorlige sårbarhed...
05/08/24 – Sårbarheder med en mellemscore bliver også udnyttet. Shadowserver har observeret over 20.000 internet-tilgængelige VMware ESXi-instanser påvirket af en udnyttet sårbarhed. Sårbarheden giver trusselsaktører mulighed for at få fuld adgang til en sårbar ESXi-instans. Det skriver...
19/07/24 – Nedbrud verden over. Der er udsendt en opdatering af Crowdstrike-komponenten Falcon Sensor, hvilket får Windows 10-maskiner til at gå ind i et loop, der ender med, at de viser den klassiske "Blue Screen of Death". Den blå skærm gør, at de ikke er i stand til at genstarte....
18/07/24 – I forbindelse med Oracle' juli-2024 CPU er der frigivet 386 nye sikkerhedsrettelser, og der er identificeret omkring 240 unikke CVE'er. Security Week har kigget lidt på Oracle' seneste periodiske patchopdatering og fundet, at der er frigivet 240 nye unikke sårbarheder...
15/07/24 – Udsætter millioner for ondsindede vedhæftede filer. En kritisk sårbarhed er blevet afsløret i en Exim-mail overførselsagent, som potentielt kan føre til, at en ondsindet aktør kan levere malwarebefængte vedhæftede filer til en modtagers indbakke. Det skriver The Hacker News....
12/07/24 – Ikrafttrædelse sat til 1. marts 2025. Så er NIS2-lovforslaget kommet i høring. Det blev annonceret fredag i sidste uge. På det overordnede plan er det værd at bemærke, at ikrafttrædelsesdatoen for loven er sat til den 1. marts 2025, altså senere end den først annoncerede...
12/07/24 – CVSS-score på 9,3. Der er observeret en kritisk sårbarhed i Palo Alto Networks Expedition Migration, som gør det muligt for ondsindede aktører at overtage en admin-konto i Expedition-migrationsværktøjet. Sårbarheden, der har id-nummeret CVE-2024-5910 og en CVSS-score på 9,3, er...

Sider