Varsel om cybertrusler og sårbarheder 10. februar 2025

10-02-2025

Læs om hvilke programmer du skal være opmærksom på, og hvilke handlinger der skal til for at håndtere sårbarhederne.

Produkter

  1. Cisco Identity Services Engine (håndtering af netværksadgange)

 

Risiko: Kritisk

Når risikoen er kritisk betyder det, at det er vigtigt, at du handler, hvis du anvender et eller flere af produkterne. Hvis den relevante sårbarhed bliver udnyttet af fremmede aktører, vil det kunne få store konsekvenser.     

Handling

Opdatér programmerne, hvis de ikke er sat til at opdatere automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

 

Øvrig information

Falske biblioteker til Python og GO

CFCS referer nyheder om, at der er blevet udgivet korrumperede biblioteker til Python og Go, som kan give fjernadgang for ondsindede aktører eller hente brugerinformationer, og anbefaler skærpet opmærksomhed på de pakker der hentes.

AI og cybersikkerhed

CFCS har udgivet en temaartikel om AI og cybersikkerhed, som beskriver særlige udfordringer og giver et bud på fokusområder.

 

Falske fjernarbejdere

CFCS refererer amerikanske nyheder om, at falske it-medarbejdere søger ansættelse som fjernarbejdere, med henblik på at stjæle data og udnytte virksomhederne. CFCS anbefaler at have sikkerhedspolitikker og retningslinjer til fjernarbejde, og sikre at ansøgere er, hvem de udgiver sig for at være. Man kan læse mere om fjernarbejde på CFCS hjemmeside.

 

Hvis du ønsker mere udførlig information, kan du skrive dig op til at modtage detaljerede varsler her: Tilmelding (sikkerdigital.dk)

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@digst.dk

Indholdet er udarbejdet af: