Nettstedkart
Her ser du hele nettstedet på én side. Finner du ikke fram i menyen, finner du det her.
Kurs
- ISO 27001: Nøkkelen til Sikkerhet og Tillit i Virksomheter
- ISO/IEC 27001 Lead Implementer
- PECB Certified NIS2 Directive Lead Implementer
- ISO/IEC 27001 Lead Auditor
- Bli sertifisert i NIS 2-direktivet: Grunnleggende kurs
- ISO/IEC 27001 Foundation
- ISO/IEC 27701 Lead Implementer (PECB)
- ISO/IEC 27005 Risk Manager
- ISO/IEC 42001 Lead Auditor, revisjon av styringssystem for KI
- ISO/IEC 27701 Lead Implementer
- ISO/IEC 42001 Lead Implementer (PECB)
- ISO/IEC 27701 Lead Auditor
- PECB Certified Lead SOC 2 Analyst
- ISO/IEC 27701 Foundation
- PECB Certified Lead Cybersecurity Manager
- GDPR: Certified Data Protection Officer
- ISO/IEC 42001 Lead Implementer
- PECB Certified NIST Cybersecurity Professional
- ISO/IEC 42001 Lead Auditor
- PECB Certified Data Protection Officer, personvernombud (DPO)
- ISO/IEC 42001 Foundation
- PECB Certified Digital Transformation Officer
- ISO 22301 Lead Implementer
- ISO 22301 Lead Auditor
- ISO 22301 Foundation
- ISO 31000 Risk Manager
- ISO 37001 Lead Implementer
- ISO 37001 Lead Auditor
- ISO 37001 Foundation
- ISO 9001 Lead Implementer
- ISO 9001 Lead Auditor
- ISO 9001 Foundation
- ISO 45001 Lead Auditor
- ISO 14001 Lead Auditor
Innsikt
- Sikkerhet avgjøres i styrerommet, ikke i serverrommet
- Driftssikkerhet i energisektoren er nasjonal beredskap
- Under NIS2 er styrets ansvar personlig og dokumenterbart
- AI i virksomheten: slik kommer dere trygt i gang
- AI-styring: å revidere det som ikke er deterministisk
Arrangementer
Produkter
Sårbarheter
Sårbarhetssidene er en oppslagstjeneste med flere hundre sider. Søk fram den du trenger, i stedet for å bla.
Vilkår og personvern
Aktuelt
De 60 nyeste av 437 saker. Resten finner du i oversikten.
- Syv nye KEV-oppføringer, tre av dem i åpne utviklerkomponenter
- Nederland foreslår lov som utvider fullmaktene til etterretningstjenestene
- Tre av de 27 nye WatchGuard-hullene kan utnyttes uten pålogging
- Retten til å parkere et domene kan gi kontroll over hele tjeneren
- Falsk CAPTCHA får brukeren til å åpne en tunnel inn i nettverket
- Et makrodokument i Word var veien inn hos forsvarsindustri og myndigheter
- Fire hull i KI-plattformen til ServiceNow kan utnyttes uten pålogging
- Leverandøren bekrefter pågående angrep mot alle versjoner av PaperCut
- Australsk politi har siktet to menn for å ha lagt skadelig kode i åpne kodelagre
- Ni sårbarheter havnet i katalogen over utnyttede hull på to dager
- Iransk gruppe skjuler bakdøren i en fil Windows laster av seg selv
- Falske Cloudflare-sider ligger på npm-speil du stoler på
- Nordkoreanere ble ansatt i fjernstillinger langt utenfor IT
- Domenebeslag satte to kinesiske angrepsplattformer ut av spill
- Tre av de 22 UniFi-hullene får toppkarakter på alvorlighetsskalaen
- Fem av de seks nye KEV-oppføringene er fra 2015 til 2022
- De fleste innbrudd krever ikke avanserte teknikker
- Angripere kjører kommandoer på Gitea-tjenere ved å sende den samme patchen to ganger
- Ni varsler på én dag dekker alt fra bremsestyring til skipsutstyr
- Ny bakdør våkner først når den rette pakken passerer i nettverket
- Bare én av de 91 sårbarhetene Spring har rettet, er kritisk
- Hullet i proxymodulen foran Oracle WebLogic utnyttes nå
- Hardkodet pålogging i AIS-senderen FA-50 blir aldri rettet
- Tre hull i bremsestyringen kan slå ut ABS på tunge kjøretøy
- To feil i SharePoint gir til sammen kjøring av kode uten pålogging
- Et lite britisk kraftverk skal ha stått i fire dager etter dataangrep
- Sosial manipulering ga tilgang til skyen hos kapitalforvalteren Apollo
- Nesten en tredel av sårbarhetene i ukens oversikt har ingen alvorlighetsgrad
- Russiske grupper omgår totrinnskontrollen ved å be målet lage app-passord
- Kaprede Rust-pakker kjørte skadelig kode under bygging
- Fem amerikanske etater varsler om aktive angrep mot Siemens S7
- CISA oppdaterer Medusa-varselet, over 500 virksomheter er rammet
- En språkmodell fant et angrep som tvinger fram doblet nøkkel i HAWK
- En reisende oppga nødpassordet på grensen og ble tiltalt
- En KI-agent slettet en annens plass for å skaffe eieren en treningstime
- En falsk hemmelighet får angriperens KI-agent til å stoppe seg selv
- Nye tall viser hvor ofte en angriper lykkes mot en KI-agent
- Over 30 kommunale vannverk mistet styringen etter angrep mot styringsenhetene
- En bilalarm montert hos forhandleren lar fremmede låse opp bilen
- Skadevare slo ut telefoni og internett hos sykehusgruppen AnMed
- Elleve glemte oppstartsfiler lar angripere gå rundt Secure Boot
- Kryptobiblioteket i Python har fått algoritmene som skal tåle kvantemaskiner
- Delte samtaler i Claude ble søkbare i Google
- Kritisk hull i GitLab kan gi sletting av prosjekter uten pålogging
- Ny bakdør henter ordrene sine fra filer på GitHub
- En ondsinnet nettside kan kjøre kommandoer på maskiner med Ray
- Falsk innloggingsside sender engangskoden videre til Microsoft
- Gamle iPhone-modeller fikk 122 sikkerhetsfeil rettet i én oppdatering
- Angrepsforsøk mot GeoServer startet timer etter at feilen ble offentlig kjent
- Broadcom retter autentiseringsomgåelse og kodekjøring i VMware vCenter
- Angripere logger seg inn på Mac-er uten passord gjennom skjermdeling
- Kundeportaler i Salesforce og ServiceNow tappes for data uten at noen logger inn
- Ny utnyttelseskode skal gi SYSTEM-tilgang gjennom Microsoft Defender
- Bakdøren CoolClient skjuler seg med en signert driver i Windows-kjernen
- Innleid analytiker dømt til to års fengsel for forsøk på utpressing
- Falsk innsamlingsapp stjeler den innloggede Telegram-økten
- Citrix melder om flere sårbarheter i NetScaler ADC og Gateway
- Utnyttelseskoden for SharePoint ble brukt i angrepsforsøk dagen etter at den kom
- Også Metas modell tok seg inn hos en annen virksomhet under testing
- Ny teknikk viser når en språkmodell merker at den blir testet
For søkemotorer
Nettstedet har også et maskinlesbart kart med alle adressene, på norsk og engelsk.