CISA Flags Actively Exploited Adobe ColdFusion RCE (CVE-2026-48282, CVSS 10.0)
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
Context: Security teams need to be aware Mitsubishi Electric has identified a vulnerability in a bunch of their MELSEC iQ-F Series CPU modules—CVE-2025-7405—and it’s got a base score of about… Fortsæt med at læse Sikr dit netværk mod Mitsubishi Electric sårbarhed
Security teams need to know—CISA dropped an advisory with the FBI and some international partners about Salt Typhoon. They’re these Chinese state actors hitting telecom networks globally, even Canadian ones.… Fortsæt med at læse Beskyt telekommunikationsnetværk mod kinesiske statslige aktører nu
Advarsel: Schneider Electric har udsendt en kritisk rådgivning om deres Modicon M340 controllere, CVE-2025-6625 retter sig mod dem med en basis score på omkring 8,7. Angribere kan udnytte dette ved at sende fejlformede FTP… Fortsæt med at læse Schneider Electric Modicon M340 sårbarhedsrådgivning
Sikkerhedsteams, vær opmærksomme: CISA har netop udgivet ny SBOM-vejledning, og de søger offentlig feedback—kommentarer skal indsendes inden den 3. oktober. Dette er ikke blot en justering af 2021-udgaven.… Fortsæt med at læse CISA SBOM-vejledningsoverhaling søger feedback fra industrien
Sikkerhedsgrupper bør vide, at CISA har udsendt en advarsel om en kritisk fejl i Siemens Mendix SAML-moduler, der rammer en basis score på omkring 8,7 på CVSS-skalaen—denne… Fortsæt med at læse Siemens Mendix SAML sårbarhed kræver hurtig patching
Sikkerhedsteams bør bemærke, at CISA har tilføjet CVE-2025-54948 til deres katalog over kendte udnyttede sårbarheder, og hackere elsker allerede denne. Nu står vi over for en CVSS på omkring 9,4 i… Fortsæt med at læse Trend Micro Apex One sårbarhed sætter servere i fare
Den seneste advarsel til sikkerhedsteams fremhæver, at CISA har arbejdet med NSA, FBI, EPA og internationale partnere for at give vejledning om OT-aktivinventarer. Dette er ikke den samme gamle… Fortsæt med at læse Optimer OT-aktivstyring med CISA's nye vejledning
Indvirkning: Sikkerhedsteams bør bemærke, at CISA i går udsendte syv ICS-rådgivninger – det er en blanding fra CAD-software til jernbaneprotokoller. Dette er ikke kun én leverandør — der er Johnson Controls… Fortsæt med at læse CISA udgiver syv presserende ICS-sikkerhedsrådgivninger
CISA udgav en detaljeret malware-analyse om SharePoint-sårbarheder, der aktivt udnyttes. “ToolShell”-udnyttelsen kæder CVE-2025-49704 med CVE-2025-49706 for at kompromittere SharePoint-servere, implementere web shells og .NET DLL'er, der… Fortsæt med at læse Beskyt SharePoint-servere mod ToolShell-udnyttelse nu
Cybersecurity and Infrastructure Security Agency (CISA) har netop udsendt et par rådgivninger om industrielle kontrolsystemer, der burde vække amerikanske kritiske infrastruktur-operatører. Forestil dig, det er den 5. august 2025—en… Fortsæt med at læse CISA advarer operatører om stigende trusler mod industrielle systemer
CISA issued advisory ICSA-25-217-02 on August 7, 2025, detailing three vulnerabilities in Tigo Energy’s Cloud Connect Advanced (CCA) — a gateway used to monitor and manage solar PV fleets. All… Fortsæt med at læse CISA advarer om kritiske fejl i Tigo Energy Cloud Connect Advanced
CISA published industrial control system advisory ICSA-25-212-01 on July 31, 2025, warning of a critical vulnerability in Güralp Systems FMUS-series seismic monitoring devices. Tracked as CVE-2025-8286 and rated CVSS v3.1… Fortsæt med at læse CISA-advarsel: Kritisk fejl i Güralp FMUS seismiske enheder (CVE-2025-8286)
On July 30, 2025, CISA released the Eviction Strategies Tool, a free and open-source toolset built to help defenders through the containment and eviction phases of incident response — the… Fortsæt med at læse CISA udgiver værktøj til udvisningsstrategier for hændelsesrespons
On July 28, 2025, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added three actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog — two in Cisco Identity Services… Fortsæt med at læse CISA tilføjer Cisco ISE, PaperCut-sårbarheder til KEV-katalog
CISA’s advisory ICSA-25-205-01 (published July 24, 2025) draws attention to CVE-2016-2542, a DLL-hijacking vulnerability affecting a broad set of Mitsubishi Electric CNC software tools. Although the CVE is old, the… Fortsæt med at læse CISA advarer om DLL-kapringsfejl i Mitsubishi CNC-software (CVE-2016-2542)
Cybersikkerhed bliver mere ophedet, da den seneste advarsel udstedt af Cybersecurity and Infrastructure Security Agency (CISA) skyller over Hollywoods digitale forsvar. I en så informationsintensiv industri som følsom… Fortsæt med at læse Ingen cybersikkerhedsforbindelse til astronom Kiss-Cam-skandale
CISA published advisory ICSA-25-205-02 on July 24, 2025, warning of a critical authentication-bypass vulnerability in Network Thermostat’s X-Series WiFi thermostats — devices used widely in commercial facilities across North America.… Fortsæt med at læse CISA advarer om kritisk autorisationsomgåelse i Network Thermostat X-Series
On July 22, 2025, CISA published advisory ICSA-25-203-01 covering three vulnerabilities in the DuraComm SPM-500 DP-10iN-100-MU, a DC power distribution and monitoring panel used in industrial settings. All versions up… Fortsæt med at læse CISA advarer om højrisiko-sårbarheder i DuraComm DP-10iN-100-MU
Cyber Essentials-ordningen er en hjørnesten i Storbritanniens cybersikkerhedsindsats og giver virksomheder mulighed for at beskytte sig mod cybertrusler. Ordningen, der nu fejrer sit tiende år, er udviklet af... Fortsæt med at læse Vi fejrer 10 år med Cyber Essentials: Et årti med styrkelse af virksomheders cyberforsvar
Online gaming er vokset til at blive en af de største underholdningsindustrier verden over, med en markedsværdi på over 197 milliarder USD i år 2022. Den betydelige vækst… Fortsæt med at læse Kritisk cyberalarm: Udenlandsk trusselsaktør målretter organisationer med ondsindede RDP-vedhæftede filer
Det australske cybersikkerhedscenter, som er en afdeling af det australske signaldirektorat, har netop udsendt en advarsel på mellemniveau om en ny bølge af avanceret e-mail-svindel, der er rettet mod folk... Fortsæt med at læse E-mail-svindlere udgiver sig for at være ASD's australske cybersikkerhedscenter