Kritiska säkerhetsluckor i Ivanti Sentry – motstridiga bedömningar av angreppen
Medan CISA varnar för aktiva angrepp mot Ivanti Sentry tonar företaget ned hotet. Två kritiska luckor möjliggör fullständig kompromettering av systemet.
Aktuella nyheter, produktnyheter och branschtrender inom säkerhetsteknik — dagligen kurerade för fackhandlare, installatörer och slutkunder.
Medan CISA varnar för aktiva angrepp mot Ivanti Sentry tonar företaget ned hotet. Två kritiska luckor möjliggör fullständig kompromettering av systemet.
En kritisk sårbarhet i Check Points VPN-programvara utnyttjas aktivt av utpressningsligan Qilin. Angripare kan upprätta VPN-anslutningar utan giltigt lösenord.
Säkerhetsforskare publicerar en exploit för Microsoft Bitlocker utan tillgängliga säkerhetsuppdateringar. Vad innebär det för datasäkerheten?
Hackare i gruppen UNC3753 skaffar sig fysiskt tillträde till kontor genom att utge sig för att vara IT-support. Google och FBI varnar för det växande hotet.
IT-forskare visar en ny adaptiv typ av skadlig kod: en AI-mask använder språkmodeller för att autonomt utveckla exploits och sprider sig utan mänsklig inblandning.
Google täpper till 18 kritiska sårbarheter i Android 14, 15 och 16. Angripare skulle kunna få användarrättigheter eller genomföra DoS-attacker.
Enisa-studie visar: medan vissa branscher hämtar in försprånget i cybersäkerhet växer riskzonen. Särskilt järnvägstrafiken och vattenförsörjningen väcker oro.
TU Darmstadt och e-netz Südhessen har tagit fram en stresstestmetodik för att göra elnäten mer robusta mot cyberangrepp. En verklig demonstrator är redan i drift.
Artificiell intelligens förändrar hotbilden drastiskt. Där hackare tidigare behövde månader räcker i dag ofta timmar. Nya utmaningar för företagen.
Tyskland noterar 334 000 cyberbrottsfall med skador på 202,4 miljarder euro. Angrepp med utpressningsprogram ökar 10 %, DDoS-angrepp 25 %. AI skärper hotbilden.
Ny övervakningsteknik med digitala tvillingar möjliggör kontinuerlig sårbarhetsdetektering över hela produktlivscykeln för CRA-efterlevnad.
Microsoft varnar för en aktivt utnyttjad nolldagssårbarhet i Exchange Server. Angripare kan smuggla in JavaScript-kod via manipulerade e-postmeddelanden. Nödpatchar finns tillgängliga.