17. april · sensorstechforum.comCVE-2025-31200: Apple patcher to aktivt udnyttede nul-dageCVE-2025-31200 (CVSS-score: 7.5) – Et problem med hukommelseskorruption inden for Core Audio-rammerne. Læs artikel
10. april · cert.dkKritisk sårbarhed i FortiSwitch GUISårbarheden har id’et CVE-2024-48887 og en CVSS-score på 9,3. Læs artikel
4. april · cert.dkKritisk RCE-sårbarhed i Apache Parquet med CVSS-score på 10Sårbarheden har id'et CVE-2025-30065 og en maksimal CVSS-score på 10.0. Læs artikel
4. april · cert.dkKritisk Ivanti-fejl under udnyttelseSårbarheden har id’et CVE-2025-22457 og en CVSS-score på 9,0. Læs artikel
2. april · cert.dkApple udsender vigtige sikkerhedsopdateringer til ældre iPhonesFejlen, der har en CVSS-score på 8.8, vedrører en WebKit-sårbarhed, som kan give angribere mulighed for at afvikle skadelig kode uden for den sikrede webindholdssandkasse. Læs artikel
27. marts · cert.dk0-dagssårbarhed i Chrome udnyttes i spionageangrebSårbarheden har id’et CVE-2025-2783 og en CVSS-score på 8,3. Læs artikel
26. marts · cert.dkKritisk sårbarhed i filoverførselstjenesteSårbarheden har ikke fået et id-nummer endnu, endsige en CVSS-score, men den vurderes af en samarbejdspartner til DKCERT til at være kritisk. Læs artikel
26. marts · cert.dkKritisk sårbarhed i VMware Tools for WindowsSårbarheden har id’et CVE-2025-22230 og en CVSS-score på 7,8. Læs artikel
25. marts · sensorstechforum.comCVE-2025-1974: IngressMareridtsfejl truer Kubernetes-klyngerDisse kritiske fejl påvirker Ingress NGINX-controller og kunne tillade uautoriseret fjernkørsel af programkode (RCE), muliggør fuld klyngekompromis. sårbarhederne, med så høje CVSS-score som 9.8, påvirker ikke den alternative NGINX Ingress Controller-implementering til NGINX og NGINX Plus. Læs artikel
24. marts · sensorstechforum.comCVE-2025-29927: Kritisk Next.js Flaw muliggør omgåelse af autorisationMarts 24, 2025 | 0 Kommentarer En nyligt afsløret sårbarhed i Next.js React framework er blevet tildelt en CVSS-score på 9.1, markerer det som en kritisk sikkerhedsrisiko. Læs artikel
20. marts · cert.dkKritisk sårbarhed i Veeam Backup & ReplicationSårbarheden har id'et CVE-2025-23120 og en CVSS-score på 9,9. Læs artikel
19. marts · sensorstechforum.comCVE-2025-30066: GitHub-handlingssårbarhed i høj gradCybersecurity and Infrastructure Security Agency (CISA) har tilføjet en nyligt opdaget sårbarhed forbundet med forsyningskædens kompromis i GitHub Actions, tj-actions/changed-filer, til dets kendte udnyttede sårbarheder (KEV) katalog. fejlen, spores som CVE-2025-30066, er blevet tildelt en CVSS-sværhedsscore på 8.6 på grund af dets potentiale for fjernkørsel af programkode og dataeksponering. Læs artikel
20. februar · cert.dkHP retter kritisk sårbarhed i LaserJet-printereSårbarheden har id'et CVE-2025-26506 og en en CVSS v4-score på 9,2. Læs artikel
20. februar · cert.dkSårbarhed i Citrix NetScalerSårbarheden har id’et CVE-2024-12284 og en CVSS-score på 8,8, men der er endnu ikke rapporteret om aktiv udnyttelse af sårbarheden. Læs artikel
19. februar · cert.dkKritisk sårbarhed i produkter fra Juniper NetworksSårbarheden har id’et CVE-2025-21589 og en CVSS-score på 9,8. Læs artikel
18. februar · sensorstechforum.comCVE-2024-12511: Kritiske fejl i Xerox VersaLink MFP'er kan afsløre legitimationsoplysninger– CVE-2024-12510 (CVSS-score: 6.7) – Pass-back angreb via LDAP – CVE-2024-12511 (CVSS-score: 7.6) – Pass-back angreb via brugerens adressebog Påvirkning og udnyttelse Udnyttelsen af CVE-2024-12510 kunne gøre det muligt at omdirigere godkendelsesoplysninger til en useriøs server, derved afsløre følsomme oplysninger. Læs artikel
17. februar · cert.dkKritisk PostgreSQL-sårbarhed udnyttet i målrettede angrebSårbarheden har id-nummeret CVE-2025-1094 og en CVSS-score på 8,1. Læs artikel
17. februar · cert.dkAngribere udnytter sårbarhed i PAN-OSFejlen har id’et CVE-2025-0108 og en CVSS-score på 8,3. Læs artikel
14. februar · linuxsecurity.comRocky Linux: RLSA-2025:1067 kernel-rt security update Security Advisories UpdatesCVSSLæs artikel