Nyheder

23/10/24 – Kan misbruges til at eskalere privilegier. En 0-dagssårbarhed i Samsungs mobile processorer er blevet misbrugt som en del af en udnyttelseskæde, der har medført afvikling af vilkårlig kode. Det skriver Security Week. Det er Google Threat Analysis Group (TAG), der står bag...
22/10/24 – Jake Doubt, sikkerhedsmanden på Guilder University, graver dybere og dybere ned i sagen om de uvederhæftige henvendelser til ansatte på universitetet. GÈANTs videoføljeton i anledning af sikkerhedsmåneden er nu nået til episode 3. Vi møder en ny kollega på universitetet, Dr. John...
22/10/24 – Kritisk sårbarhed i FortiManager – ingen detaljer endnu. I de sidste par dage har Fortinet udgivet kritiske sikkerhedsopdateringer til FortiManager, for at rette en kritisk sårbarhed, som efter sigende bliver udnyttet af kinesiske trusselsaktører. Det skriver HelpNet Security....
21/10/24 – Risiko for RCE ved udnyttelse af sårbarhed i F5. F5 har i forbindelse med sine periodiske opdateringer frigivet en patch, som adresserer en sårbarhed, der ved udnyttelse gør det muligt for en uautoriseret at eskalere rettigheder. Sårbarheden kan således føre til, at en ondsindet...
21/10/24 – VMWare frigiver en rettelse VMWare har frigivet en rettelse til HCX platformen, som adresserer en alvorlig SQL injection-sårbarhed, som kan føre til fjernafvikling af kode (RCE) uden administrative rettigheder. Sårbarheden har id'et CVE-2024-38814 og en CVSS-score på 8,8....
16/10/24 – Splunk udsender rettelser. Splunk har udsendt rettelser til flere sårbarheder i Splunk Enterprise, hvoraf to af dem er alvorlige. Det skriver Security Week. Den mest alvorlige af fejlene har id’et CVE-2024-45733 og en CVSS-score på 8,8. Der er tale om et problem, der gør det...
16/10/24 – Hackersag hos Cisco under optrevling. Administratorer bør skifte adgangskoder hvor det er er relevant. Cisco undersøger pt påstande om et brud, efter at en trusselsaktør begyndte at sælge angiveligt stjålne data på et hackingforum. Det skriver BleepingComputer, der har fået...
15/10/24 – Så er der sat ikrafttrædelsesdato for den forsinkede lov, der skal implementeres af det nye ministerium, MSSB. Ministeren for samfundssikkerhed og beredskab, Torsten Schack Pedersen, har nu meldt dato ud for ikrafttrædelse af NIS2-loven. Forventningen er, at den træder i kraft den...
10/10/24 – Patch frigivet i juli. Der er observeret sårbarhed under udnyttelse i Palo Alto Networks' Expedition-løsning. Sårbarheden kan gøre det muligt for angribere til at få adgang til følsomme data, fx. brugerlegitimationsoplysninger, som bl.a. kan bruges til at overtage...
09/10/24 – Følg med i teamleder Jake Doubts arbejde med at optrevle sagerne med de mystiske henvendelser, som kollegerne på Guilder University får. Vi er nået til anden del af føljetonen om de henvendelser, som ansatte på Guilder University har fået over den seneste periode. Denne gang...

Sider