Varsel om cybertrusler og sårbarheder 22. april 2025

22-04-2025

Læs om hvilke programmer du skal være opmærksom på, og hvilke handlinger der skal til for at håndtere sårbarhederne.

Produkter

  1. Windows server (Styresystem til servere)
  2. Windows 10 og 11 (styresystem til pc)
  3. Apache Parquet (lagring af data)
  4. Whatsap for Windows (håndtering af meddelelser)
  5. Jenkins Docker (softwareudvikling)
  6. Perl (programmering)
  7. SQLite (database)

 

Risiko: Høj til kritisk

Når risikoen er høj eller kritisk betyder det, at det er vigtigt, at du handler, hvis du anvender et eller flere af produkterne. Hvis den relevante sårbarhed bliver udnyttet af fremmede aktører, vil det kunne få store konsekvenser.   

Handling

Opdatér programmerne, hvis de ikke er sat til at opdatere automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Nyheder

Kortere levetid for SSL/TLS certifikater i fremtiden

FE rapporterer, at levetiden for SSL/TLS certifikater forventes gradvist reduceret i de kommende år, for at styrke cybersikkerheden. Gyldigheden forventes at blive 47 dage i 2029. Dette kan medføre behov for justeringer af virksomhedernes arbejdsgange omkring fornyelse af certifikater.

Biblioteker i AI-udviklet kode

FE rapporterer nyheder om, at kode, udviklet med brug af AI, kan referere til kode-biblioteker, der ikke findes. Disse referencer kan potentielt anvendes af ondsindede aktører, som kan etablere de biblioteker, der henvises til. Derfor tilrådes generelt opmærksomhed på at sikre, at referencer til biblioteker er legitime, før bibliotekerne installeres.

 

Øvrig information

Hvis du ønsker mere udførlig information, kan du skrive dig op til at modtage detaljerede varsler her: Tilmelding (sikkerdigital.dk)

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@digst.dk

Indholdet er udarbejdet af: