Dells zero-day-fel ouppdaterat i nästan två år

En säkerhetsbrist i Dell-programvara har enligt rapporter förblivit ouppdaterad i nästan två år, vilket gjort det möjligt för kinesiska hackare att utnyttja den. Bristen rör hårdkodade inloggningsuppgifter i ett verktyg, vilket väcker oro kring dataskydd.

Rapporter visar att en zero-day-brist i Dells programvara har varit ouppdaterad i nästan två år, vilket skapat en betydande säkerhetsrisk. Enligt TechRadar beror denna sårbarhet på hårdkodade inloggningsuppgifter i ett verktyg, som enligt rapporter utnyttjats av kinesiska hackare. Frågan belyser pågående utmaningar med programvaruuppdateringar, särskilt för företagsverktyg där sådana missar kan leda till obehörig åtkomst. Inga specifika detaljer om drabbade produkter eller omfattningen av utnyttjandet gavs i de initiala rapporterna, men durationen på det ouppdaterade tillståndet – nästan två år – understryker behovet av omedelbar åtgärd. Dell har inte gett något offentligt svar i den tillgängliga informationen, vilket lämnar användare potentiellt utsatta. Cybersäkerhetsexperter betonar vikten av snabba uppdateringar för att mildra sådana risker, särskilt när statssponsrade aktörer är inblandade. Denna händelse tillkommer en rad sårbarheter i försörjningskedjan hos stora teknikföretag och påminner organisationer om att granska tredjepartsverktyg noggrant.

Relaterade artiklar

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

Två grupper kopplade till Kina utnyttjar en nyligen upptäckt sårbarhet i Ciscos e-postssäkerhetsprodukter. Kampanjen involverar noll-dagsattacker och belyser pågående cybersäkerhetsrisker. Frågan rapporterades den 19 december 2025.

Säkerhetsforskare har upptäckt kritiska sårbarheter i automationsverktyget n8n. En tidigare släppt patch misslyckades med att fullt ut åtgärda problemen, vilket lämnar användare utsatta. Experter ger vägledning för att skydda system mitt i dessa upptäckter.

Rapporterad av AI

En kritisk sårbarhet för fjärrkörning av kod har upptäckts i flera BeyondTrust-produkter. Felet, som har allvarlighetsgrad 9,9 av 10, gör det möjligt för hackare att köra kod på drabbade system utan att logga in. Problemet rapporterades den 10 februari 2026.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj