BeyondTrust RCE-fel gör det möjligt att köra kod utan inloggning

En kritisk sårbarhet för fjärrkörning av kod har upptäckts i flera BeyondTrust-produkter. Felet, som har allvarlighetsgrad 9,9 av 10, gör det möjligt för hackare att köra kod på drabbade system utan att logga in. Problemet rapporterades den 10 februari 2026.

Säkerhetsforskare har identifierat en högprioriterad fjärrkörning av kod (RCE)-sårbarhet i flera produkter från BeyondTrust, ett cybersäkerhetsföretag. Enligt TechRadar tillåter denna sårbarhet obehöriga användare att köra godtycklig kod på sårbara system utan autentisering, vilket utgör betydande risker för organisationer som förlitar sig på BeyondTrusts programvara för hantering av privilegierad åtkomst. Felet får en CVSS-poäng på 9,9 av 10, vilket indikerar dess kritiska natur på grund av potentialen för utbredd exploatering. Det påverkar flera BeyondTrust-produkter, även om specifika produkter inte specificerades i den initiala rapporten. BeyondTrust har inte ännu gett någon offentlig respons i den tillgängliga informationen. Detta fynd understryker de pågående utmaningarna med att säkra företagsprogramvara mot sofistikerade attacker. Organisationer som använder BeyondTrust-produkter uppmanas att övervaka patchar, eftersom ingen tidsram för korrigeringar angavs i rapporten publicerad den 10 februari 2026.

Relaterade artiklar

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Bild genererad av AI

Swedish government IT data leaked on darknet

Rapporterad av AI Bild genererad av AI

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Rapporterad av AI

Zyxel has issued a warning about a critical remote code execution (RCE) security flaw that could affect more than a dozen of its routers. The company has addressed a handful of concerning vulnerabilities in its devices. This update comes as part of ongoing efforts to secure networking equipment.

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Rapporterad av AI

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj