CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git
obramba tehnologija

CISA dodala tri izkoriščene ranljivosti v katalog KEV, ki vplivajo na Citrix in Git

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri varnostne pomanjkljivosti, ki vplivajo na Citrix Session Recording in Git. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti. Med njimi so CVE-2024-8068 in CVE-2025-48384, ki omogočata oddaljeno izvajanje kode (RCE) v sistemu Git. Podrobnosti o napadih niso javno znane, vendar je CISA potrdila izkoriščanje ranljivosti CVE-2025-48384.

Izvorni članki

Git vulnerability leading to RCE is being explo...
helpnetsecurity.com | 26. 8. 2025 10:31
U.S. CISA adds Citrix Session Recording, and Gi...
securityaffairs.co | 26. 8. 2025 8:50
CISA Adds Three Exploited Vulnerabilities to KEV Catalog Affecting Citrix and Git
CISA Adds Three Exploited Vulnerabilities to KE...
thehackernews.com | 26. 8. 2025 5:55

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Infosys predstavlja model AI za preoblikovanje globalnih centrov v inovacijska vozlišča
posel tehnologija
Infosys predstavlja model AI za preoblikovanje globalnih centrov v inovacijska vozlišča

17. nov 15:05

Podjetje Infosys je predstavilo model, ki temelji na umetni inteligenci (AI), s ciljem pospešiti vzpostavitev in preoblikovanje globalnih kompetenčnih centrov (GCC) v vozlišča, ki jih poganja umetna inteligenca in spodbujajo inovacije ter rast. Nova rešitev podjetjem omogoča, da na novo opredelijo svoje GCC kot strateška sredstva, ki povečujejo agilnost in ustvarjajo konkurenčne prednosti v svetu, ki ga poganja AI. Model vključuje upravljanje nastavitev GCC, izboljšave delovanja s pomočjo umetne inteligence in razvoj talentov.

IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih
posel tehnologija
IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih

12. nov 17:05

IBM je predstavil kvantni procesor Nighthawk, ki naj bi omogočil kvantno prednost do leta 2026. Nighthawk ima 120 qubitov in 218 nastavljivih povezovalnikov, kar omogoča 30 % večjo kompleksnost vezij v primerjavi s prejšnjim procesorjem IBM Quantum Heron. Podjetje je predstavilo tudi eksperimentalni procesor Quantum Loon, ki prikazuje vse potrebne strojne elemente za kvantno računalništvo, odporno proti napakam, do leta 2029. IBM je preusmeril proizvodnjo čipov v obrat s 300-milimetrskimi rezinami, kar bo pospešilo razvoj in povečalo kompleksnost čipov. Delnice IBM so se po objavi povečale.

Entitete in sentiment

Entiteta Sentiment
CISA nevtralno
Citrix Session Recording Negativno
Git Negativno
CVE-2024-8068 zelo negativno
CVE-2025-48384 zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav ranljivosti neposredno ne vplivajo na Slovenijo, je pomembno spremljati tovrstne novice, saj lahko posredno vplivajo na slovenska podjetja in organizacije, ki uporabljajo omenjene tehnologije.