CISA Flags Actively Exploited Adobe ColdFusion RCE (CVE-2026-48282, CVSS 10.0)
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
CISA added the actively exploited Adobe ColdFusion RDS path-traversal flaw CVE-2026-48282 (CVSS 10.0) to its KEV catalog, enabling unauthenticated RCE.
Context: Security teams need to be aware Mitsubishi Electric has identified a vulnerability in a bunch of their MELSEC iQ-F Series CPU modules—CVE-2025-7405—and it’s got a base score of about… Continue reading Säkra ditt nätverk mot sårbarhet i Mitsubishi Electric
Security teams need to know—CISA dropped an advisory with the FBI and some international partners about Salt Typhoon. They’re these Chinese state actors hitting telecom networks globally, even Canadian ones.… Continue reading Skydda telekomnätverk från kinesiska statliga aktörer nu
Varning: Schneider Electric har släppt en kritisk rådgivning om sina Modicon M340-kontroller, CVE-2025-6625 riktar sig mot dem med en baspoäng på cirka 8,7. Angripare kan utnyttja detta genom att skicka felaktiga FTP… Continue reading Schneider Electric Modicon M340 sårbarhetsrådgivning
Säkerhetsteam, uppmärksamma: CISA har precis släppt ny SBOM-vägledning och de söker allmänhetens feedback—kommentarer ska lämnas in senast den 3 oktober. Detta är inte bara en justering av 2021 års version.… Continue reading CISA SBOM-vägledningsöversyn söker branschens feedback
Säkerhetsgrupper bör veta att CISA har släppt en varning om en kritisk brist i Siemens Mendix SAML-moduler, med en baspoäng på cirka 8,7 på CVSS-skalan—denna… Continue reading Siemens Mendix SAML-sårbarhet kräver omedelbar patchning
Säkerhetsteam bör notera att CISA har lagt till CVE-2025-54948 i sin katalog över kända utnyttjade sårbarheter, och hackare älskar redan denna. Nu hanterar vi en CVSS på cirka 9,4 i… Continue reading Trend Micro Apex One-sårbarhet sätter servrar i riskzonen
Den senaste varningen för säkerhetsteam belyser att CISA har arbetat med NSA, FBI, EPA och internationella partners för att ge vägledning om OT-tillgångsinventarier. Detta är inte samma gamla… Continue reading Optimera OT-tillgångshantering med CISAs nya vägledning
Påverkan: Säkerhetsteam bör notera att CISA släppte sju ICS-rådgivningar igår – det är en blandning från CAD-programvara till järnvägsprotokoll. Detta är inte bara en leverantör — det finns Johnson Controls… Continue reading CISA släpper sju brådskande ICS-säkerhetsrådgivningar
CISA släppte en detaljerad malware-analys om SharePoint-sårbarheter som aktivt utnyttjas. “ToolShell”-exploateringen kedjar CVE-2025-49704 med CVE-2025-49706 för att kompromettera SharePoint-servrar, distribuera webbshells och .NET DLLs som… Continue reading Skydda SharePoint-servrar från ToolShell-exploatering nu
Cybersecurity and Infrastructure Security Agency (CISA) släppte precis ett par rådgivningar för industriella kontrollsystem som borde väcka amerikanska kritiska infrastruktur-operatörer. Föreställ dig att det är den 5 augusti 2025—en… Continue reading CISA varnar operatörer om ökande hot mot industriella system
CISA issued advisory ICSA-25-217-02 on August 7, 2025, detailing three vulnerabilities in Tigo Energy’s Cloud Connect Advanced (CCA) — a gateway used to monitor and manage solar PV fleets. All… Continue reading CISA varnar för kritiska brister i Tigo Energy Cloud Connect Advanced
CISA published industrial control system advisory ICSA-25-212-01 on July 31, 2025, warning of a critical vulnerability in Güralp Systems FMUS-series seismic monitoring devices. Tracked as CVE-2025-8286 and rated CVSS v3.1… Continue reading CISA-varning: Kritisk brist i Güralp FMUS-seismiska enheter (CVE-2025-8286)
On July 30, 2025, CISA released the Eviction Strategies Tool, a free and open-source toolset built to help defenders through the containment and eviction phases of incident response — the… Continue reading CISA släpper verktyg för avhysningsstrategier för incidentrespons
On July 28, 2025, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) added three actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog — two in Cisco Identity Services… Continue reading CISA lägger till Cisco ISE, PaperCut-sårbarheter till KEV-katalogen
CISA’s advisory ICSA-25-205-01 (published July 24, 2025) draws attention to CVE-2016-2542, a DLL-hijacking vulnerability affecting a broad set of Mitsubishi Electric CNC software tools. Although the CVE is old, the… Continue reading CISA varnar för DLL-kapningsbrist i Mitsubishi CNC-programvara (CVE-2016-2542)
Cybersäkerhet blir allt hetare eftersom den senaste varningen utfärdad av Cybersecurity and Infrastructure Security Agency (CISA) sveper över Hollywoods digitala försvar. I en så informationsintensiv bransch som känslig… Continue reading Ingen cybersäkerhetskoppling till astronomens Kiss-Cam-skandal
CISA published advisory ICSA-25-205-02 on July 24, 2025, warning of a critical authentication-bypass vulnerability in Network Thermostat’s X-Series WiFi thermostats — devices used widely in commercial facilities across North America.… Continue reading CISA varnar för kritisk autentiseringsförbikoppling i Network Thermostat X-Series
On July 22, 2025, CISA published advisory ICSA-25-203-01 covering three vulnerabilities in the DuraComm SPM-500 DP-10iN-100-MU, a DC power distribution and monitoring panel used in industrial settings. All versions up… Continue reading CISA varnar för högrisk-sårbarheter i DuraComm DP-10iN-100-MU
Cyber Essentials är en hörnsten i Storbritanniens cybersäkerhetsarbete och ger företag möjlighet att skydda sig mot cyberhot. Systemet, som nu firar sitt tionde år, har utvecklats av... Continue reading Vi firar 10 år med Cyber Essentials: Ett decennium av stärkande av företagens cyberförsvar
Cybersecurity and Infrastructure Security Agency utfärdade idag en viktig varning om en sofistikerad spear-phishing-kampanj som drabbar organisationer inom olika sektorer, särskilt myndigheter och IT. CISA sa i en varning ... Continue reading Kritisk cybervarning: Utländsk hotaktör riktar in sig på organisationer med skadliga RDP-bilagor
Australian Cyber Security Centre, som är en division av Australian Signals Directorate, har just släppt en varning på medelnivå angående en ny våg av avancerade e-postbedrägerier som riktar sig till människor ... Continue reading E-postbedragare utger sig för att vara ASD:s australiska cybersäkerhetscenter