Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Microsoft offentliggjorde på torsdagen en sårbarhet med maximal allvarlighetsgrad i sin molnbaserade identitetstjänst Entra ID. Angripare hade redan utnyttjat sårbarheten, men företaget uppger att felet är helt åtgärdat på serversidan och att inga åtgärder krävs från kundernas sida.

En kritisk sårbarhet för fjärrkörning av kod i Alibabas Fastjson-bibliotek utnyttjas nu aktivt. Ingen säkerhetsuppdatering finns tillgänglig för den berörda 1.x-grenen och angripare attackerar redan produktionssystem över hela USA.

Två sårbarheter med hög allvarlighetsgrad som tillsammans legat vilande i Linux-kärnan i mer än 15 år offentliggjordes denna vecka, vilket har lett till brådskande patchning över stora distributioner och molnleverantörer. Båda demonstrerades genom Google Alphabet Inc. bug bounty-program innan patchar…