Dells zero-day-fel ouppdaterat i nästan två år

En säkerhetsbrist i Dell-programvara har enligt rapporter förblivit ouppdaterad i nästan två år, vilket gjort det möjligt för kinesiska hackare att utnyttja den. Bristen rör hårdkodade inloggningsuppgifter i ett verktyg, vilket väcker oro kring dataskydd.

Rapporter visar att en zero-day-brist i Dells programvara har varit ouppdaterad i nästan två år, vilket skapat en betydande säkerhetsrisk. Enligt TechRadar beror denna sårbarhet på hårdkodade inloggningsuppgifter i ett verktyg, som enligt rapporter utnyttjats av kinesiska hackare. Frågan belyser pågående utmaningar med programvaruuppdateringar, särskilt för företagsverktyg där sådana missar kan leda till obehörig åtkomst. Inga specifika detaljer om drabbade produkter eller omfattningen av utnyttjandet gavs i de initiala rapporterna, men durationen på det ouppdaterade tillståndet – nästan två år – understryker behovet av omedelbar åtgärd. Dell har inte gett något offentligt svar i den tillgängliga informationen, vilket lämnar användare potentiellt utsatta. Cybersäkerhetsexperter betonar vikten av snabba uppdateringar för att mildra sådana risker, särskilt när statssponsrade aktörer är inblandade. Denna händelse tillkommer en rad sårbarheter i försörjningskedjan hos stora teknikföretag och påminner organisationer om att granska tredjepartsverktyg noggrant.

Relaterade artiklar

Ryska statsstödjda hackare vapeniserade snabbt en nyligen patchad Microsoft Office-brist för att rikta in sig på organisationer i nio länder. Gruppen, känd som APT28, använde spjutphishing-mejl för att installera smygande bakdörrar i diplomatiska, försvars- och transportenheter. Säkerhetsforskare på Trellix tillskrev attackerna med hög säkerhet till denna ökända cyberespionageenhet.

Rapporterad av AI

Ett massivt dataintrång i Kina har enligt rapporter läckt 8,7 miljarder poster efter att en gigantisk databas lämnats olåst på internet. Händelsen, som beskrivs i senaste rapporter, belyser sårbarheter i dataskyddspraktiker. Myndigheterna har ännu inte bekräftat exponeringens fulla omfattning.

En sårbarhet i ett populärt WordPress-kviss-plugin har påverkat över 40 000 sajter och möjliggör potentiella SQL-injektionsattacker. Säkerhetsforskare har identifierat felet och uppmanar sajteinnehavare att kontrollera exponering. Problemet rapporterades den 4 februari 2026.

Rapporterad av AI

Ett säkerhetshål i WordPress-tillägget Ally har identifierats som en SQL-injektionssårbarhet. Detta problem kan potentiellt påverka upp till 250 000 webbplatser som använder tillägget. Bristen rapporterades i en TechRadar-artikel publicerad den 12 mars 2026.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj