ISC2-domene 6
Sikkerhetsvurdering og testing
Security Assessment and Testing
Å finne svakhetene før andre gjør det: sårbarhetsforskning, testing, revisjon og status på aktiv utnyttelse.
Aktuelt
31 saker i dette fagområdet
KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer
Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.
KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter
Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.
Kritisk SharePoint-sårbarhet utnyttes aktivt
CVE-2026-58644 gir kodekjøring i Microsoft SharePoint og ble lagt inn i CISAs oversikt over utnyttede sårbarheter få dager etter publisering.
Juli-oppdateringen fra Microsoft retter tre nulldagssårbarheter
Microsoft retter over 570 sårbarheter i juli, tre av dem nulldager, og to av disse utnyttes allerede aktivt.
Kaspersky: mange virksomheter har innbrudd som har pågått i årevis
Kasperskys gjennomgang av kompromitteringsvurderinger fra 2025 viser at innbrudd ofte forblir uoppdaget i måneder eller år, og at skadevare kan overleve i sikkerhetskopier.
CISA legger SharePoint-sårbarhet inn i katalogen over utnyttede feil
CISA la 1. juli CVE-2026-45659 inn i KEV-katalogen, en deserialiseringsfeil i Microsoft Office SharePoint som gir kjøring av kode.
CISA varsler om sårbarheter i StoneFly-lagring som gir root-tilgang
CISA har publisert en ICS-rådgivning om flere sårbarheter i StoneFly Storage Concentrator som kan gi kommandokjøring med root-rettigheter.
CISA legger til to utnyttede sårbarheter i infrastruktur
Cisco Catalyst SD-WAN Manager og LiteSpeeds cPanel-tillegg er tatt inn i KEV-katalogen etter observert utnyttelse.
CISA legger om patching fra alvorlighetsgrad til faktisk utnyttelse
Et nytt direktiv gir amerikanske føderale etater tre dager på å rette sårbarheter som er bekreftet utnyttet, og lengre frister for resten.
Kritisk sårbarhet i Cisco Unified CM med offentlig konseptbevis
CVE-2026-20230 lar en angriper utenfra skrive filer til operativsystemet og eskalere til root. Konseptbevis er offentlig, men aktiv utnyttelse er ikke observert.
Sårbarhet i Palo Alto GlobalProtect utnyttes aktivt
CVE-2026-0257 er lagt inn i CISAs katalog over utnyttede sårbarheter. Feilen kan gi angripere en uautorisert VPN-forbindelse i bestemte PAN-OS-konfigurasjoner.
Cisco Talos viser hvordan DICOM-filer kan utnyttes mot bildesystemer
Et hvitpapir fra Cisco Talos demonstrerer hvordan en Orthanc-server kan angripes under opplasting av bilder, med skriving utenfor tildelt minneområde.
Utnyttelseskode publisert for Dirty Frag i Linux-kjernen
Dirty Frag kjeder sammen to kjernefeil og gir root uten å være avhengig av kappløpstilstander.
Fragnesia: ny rettighetseskalering i Linux-kjernen med publisert kode
CVE-2026-46300 lar en lokal bruker bli root. Rettelsen kom i kjernen 13. mai, men distribusjonene ligger etter.
Forsker skjerper kritikken mot Microsofts håndtering av RedSun
En forsker hevder Microsoft rettet Windows-sårbarheten RedSun uten CVE eller sikkerhetsvarsel, og at YellowKey er dårligere forstått enn antatt.
cPanel retter tre alvorlige sårbarheter i cPanel og WHM
Tre sårbarheter i cPanel og WHM kan gi angripere lesetilgang til filer, kjøring av kode eller utvidede rettigheter på sårbare systemer.
Tolv år gammel svakhet i PackageKit rammer utbredte Linux-distribusjoner
Deutsche Telekoms røde lag har funnet en rettighetseskaleringsfeil med CVSS 8.8 i PackageKit-tjenesten, rettet i versjon 1.3.5.
Cisco Talos dokumenterer angrepsteknikker basert på macOS-funksjoner
Talos viser hvordan innebygde macOS-funksjoner kan brukes til fjernkjøring og skjuling av nyttelast uten at det legges igjen mistenkelige filer.
Anthropic lanserer Glasswing og en KI-modell rettet mot sikkerhet
Claude Mythos Preview skal finne og rette alvorlige programvarefeil, og Anthropic har samlet over 40 selskaper i et forsvarskonsortium.
Storm-1175 utnytter nye sårbarheter og krypterer innen en uke
Microsoft beskriver en aktør som tar i bruk sårbarheter dagen etter offentliggjøring, og noen ganger før, med Medusa-løsepengevare som mål.
Kritisk svakhet i FortiClient EMS utnyttet før varselet kom
CVE-2026-35616 gir uautentisert kodekjøring i FortiClient EMS 7.4.5 og 7.4.6. Fortinet har sluppet en rettelse som bør installeres straks.
F5 omklassifiserer BIG-IP-svakhet fra tjenestenekt til kodekjøring
CVE-2025-53521 er nå beskrevet som uautentisert kodekjøring og lagt inn i CISAs katalog over utnyttede sårbarheter.
Forskere henter ut og tolker skjulte deteksjonsregler i Cortex XDR
En analyse viser at de forhåndsdefinerte atferdsreglene i Palo Alto Cortex XDR kan hentes ut, dekrypteres og brukes til å tilpasse angrep under deteksjonsterskelen.
CrackArmor: ni sårbarheter i AppArmor gir root og containerutbrudd
Qualys har offentliggjort ni sårbarheter i AppArmor som har ligget der siden 2017 og berører over 12,6 millioner virksomhetssystemer.