sårbarheter

Microsoft täpper till kritisk Entra ID-sårbarhet som utnyttjats i det fria

Microsoft offentliggjorde på torsdagen en sårbarhet med maximal allvarlighetsgrad i sin molnbaserade identitetstjänst Entra ID. Angripare hade redan utnyttjat sårbarheten, men företaget uppger att felet är helt åtgärdat på serversidan och att inga åtgärder krävs från kundernas sida.

Kritisk sårbarhet i Fastjson utnyttjas aktivt utan säkerhetsuppdatering

En kritisk sårbarhet för fjärrkörning av kod i Alibabas Fastjson-bibliotek utnyttjas nu aktivt. Ingen säkerhetsuppdatering finns tillgänglig för den berörda 1.x-grenen och angripare attackerar redan produktionssystem över hela USA.

Två 15 år gamla Linux-kärnfel kräver brådskande patchning

Två sårbarheter med hög allvarlighetsgrad som tillsammans legat vilande i Linux-kärnan i mer än 15 år offentliggjordes denna vecka, vilket har lett till brådskande patchning över stora distributioner och molnleverantörer. Båda demonstrerades genom Google Alphabet Inc. bug bounty-program innan patchar…