Opretholdelse af sikkerhedshygiejne og -kultur
| | | | | |

Opretholdelse af sikkerhedshygiejne og -kultur

Sikkerhedsfagfolk foreslår løbende validering af kontroller, procesautomatisering og integration af sikkerheds- og it-teknologier. Som ledelsesguruen Peter Drucker har sagt: ”Du kan ikke styre det, du ikke kan måle.”  Det er bestemt sandt, når det kommer til sikkerhedshygiejne og -kultur. Organisationer skal vide, hvilke aktiver der implementeres på den eksterne/interne kontaktflade, forstå tilstanden af aktiverne her,…

Fejl i Hondas nøglefri system giver hackere mulighed for at låse køretøjer op og starte dem.
| |

Fejl i Hondas nøglefri system giver hackere mulighed for at låse køretøjer op og starte dem.

En række it-analytikere har udgivet et proof-of-concept (PoC), der demonstrerer hvordan en hacker får adgang til fjernlåsning, låse op og endda starte Honda- og Acura-køretøjer ved hjælp af det, der kaldes et replay-angreb. Angrebet er muliggjort takket være en sårbarhed i dets eksterne nøglefri system, CVE-2022-27254, i Honda Civic LX, EX, EX-L, Touring, Si, og…

46 Patches til Android herover nogle der er kritiske
| | |

46 Patches til Android herover nogle der er kritiske

Nu retter Google 46 sårbarheder i Android, hvor et par allerede udnyttes. Google har påbegyndt udrulningen af denne måneds patch. Denne gang er der tale 46 specifikke sårbarheder. Et pa af dem betegnes som kritiske og må formodes at være under udnyttelse, selvom dette ikke endnu er rapporteret. Google selv påpeger at den mest alvorlige…

Google Chrome udsender nødopdatering
|

Google Chrome udsender nødopdatering

I morgens meddelte Google at de har udsendt sikkerhedsopdateringer der retter to 0-dagssårbarheder. Disse er under aktiv udnyttelse. Googleoplyser at drejer sig om Chromebrowseren til både Windows, Mac og Linux. Opdateringen er sendt ud for at håndtere to 0-dagssårbarheder, som har været under aktiv udnyttelse. Det drejer sig om CVE-id’erne CVE-2021-38000 og CVE-2021-38003. Med opdateringen…