Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem
obramba tehnologija

Odkrite kritične ranljivosti v več milijonih prenosnikov Dell, ki bi lahko omogočile trajen dostop napadalcem

Raziskovalci Cisco Talos so odkrili več kritičnih ranljivosti v firmware-u, ki prizadenejo več kot 100 modelov prenosnikov Dell, vključno z linijami Latitude in Precision. Te ranljivosti, povezane s čipom ControlVault, bi lahko napadalcem omogočile trajen dostop do naprav, celo po ponovni namestitvi operacijskega sistema Windows. Napadalci bi lahko izkoristili te pomanjkljivosti za krajo občutljivih podatkov, vključno s biometričnimi podatki, gesli in drugimi zaupnimi informacijami. Priporočljivo je, da uporabniki čim prej namestijo popravke, da preprečijo morebitne zlorabe.

Izvorni članki

Security flaw found, fixed that could have left...
channelnewsasia.com | 5. 8. 2025 21:01
Patch now: Millions of Dell PCs with Broadcom c...
theregister.com | 5. 8. 2025 18:28
Millions of Dell laptops could be persistently ...
helpnetsecurity.com | 5. 8. 2025 18:14
‘Critical’ firmware-level vulnerabilities found in laptops commonly used by security specialists
‘Critical’ firmware-level vulnerabilities found...
therecord.media | 5. 8. 2025 17:27
Over 100 Dell Laptop Models Plagued by Vulnerab...
hackread.com | 5. 8. 2025 16:43
Attacker could defeat Dell firmware flaws with ...
computerweekly.com | 5. 8. 2025 13:15

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Varnostna napaka v WhatsAppu razkrila telefonske številke 3,5 milijarde uporabnikov
obramba tehnologija
Varnostna napaka v WhatsAppu razkrila telefonske številke 3,5 milijarde uporabnikov

pred dvema urama

Raziskovalci so odkrili varnostno ranljivost v aplikaciji WhatsApp, ki je razkrila telefonske številke približno 3,5 milijarde uporabnikov po vsem svetu. Avtomatizirani sistemi so pridobivali podatke o uporabnikih s preverjanjem razpoložljivosti številk. Raziskovalci z Univerze na Dunaju trdijo, da težava obstaja že od leta 2017, vendar je Meta ni javno priznala do zdaj. Ranljivost izhaja iz funkcije za odkrivanje stikov v aplikaciji.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

Izpad Cloudflare povzročil težave številnim spletnim stranem, vključno z X, ChatGPT in Spotify.
obramba tehnologija
Izpad Cloudflare povzročil težave številnim spletnim stranem, vključno z X, ChatGPT in Spotify.
3 posodobitev 18. nov 13:00

Obsežen izpad omrežja Cloudflare je povzročil nedostopnost številnih spletnih strani po vsem svetu. Poleg X, ChatGPT in Canva so bile prizadete tudi platforme kot so Spotify in Perplexity AI. Izpad je trajal več kot tri ure. Cloudflare ima ključno vlogo v internetni infrastrukturi, saj upravlja DNS, dostavo vsebin in zaščito pred napadi DDoS za številne popularne platforme, vključno s finančnimi podjetji.

IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih
posel tehnologija
IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih

12. nov 17:05

IBM je predstavil kvantni procesor Nighthawk, ki naj bi omogočil kvantno prednost do leta 2026. Nighthawk ima 120 qubitov in 218 nastavljivih povezovalnikov, kar omogoča 30 % večjo kompleksnost vezij v primerjavi s prejšnjim procesorjem IBM Quantum Heron. Podjetje je predstavilo tudi eksperimentalni procesor Quantum Loon, ki prikazuje vse potrebne strojne elemente za kvantno računalništvo, odporno proti napakam, do leta 2029. IBM je preusmeril proizvodnjo čipov v obrat s 300-milimetrskimi rezinami, kar bo pospešilo razvoj in povečalo kompleksnost čipov. Delnice IBM so se po objavi povečale.

Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS
obramba tehnologija
Nizozemski sistem DigiD ponovno tarča obsežnega napada DDoS

19. nov 13:56

Nizozemski sistem za digitalno identifikacijo, DigiD, je bil ponovno tarča obsežnega napada DDoS, zaradi česar je bila prijava v sistem občasno onemogočena. Logius, organizacija, odgovorna za DigiD, aktivno rešuje težave.

Entitete in sentiment

Entiteta Sentiment
Dell Negativno
Cisco Talos Pozitivno
Latitude nevtralno
Precision nevtralno
ControlVault Negativno
Windows nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se specifično nanaša na naprave Dell, lahko ranljivosti v firmware-u pomenijo širše tveganje za računalniško varnost tudi v Sloveniji, še posebej za podjetja in posameznike, ki uporabljajo te naprave.