Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka
obramba tehnologija

Odkrite kritične ranljivosti v FortiSIEM in Windows Kerberos, izkoriščanje že poteka

Odkrite so bile kritične varnostne ranljivosti v sistemih FortiSIEM in Windows Kerberos, pri čemer je izkoriščanje ene od njih že aktivno. Fortinet opozarja uporabnike na ranljivost v FortiSIEM (CVE-2025-25256) s CVSS oceno 9.8, za katero obstaja koda za izkoriščanje v divjini. Microsoft pa je izdal varnostne posodobitve za rešitev več kot 100 varnostnih ranljivosti, vključno z ranljivostjo relativnega prehajanja poti v Windows Kerberos (CVE-2025-53779), ki omogoča napadalcu z ustreznimi pooblastili, da pridobi višje privilegije v omrežju. Microsoft je izdal popravek za kritično ranljivost ničtega dne v strežnikih Windows, ki uporabljajo sistem avtentikacije Kerberos, ki je bila prvič razkrita maja.

Izvorni članki

August Patch Tuesday: Authentication hole in Wi...
ciso2ciso.com | 13. 8. 2025 15:04
Microsoft fixes “BadSuccessor” Kerberos vulnera...
helpnetsecurity.com | 13. 8. 2025 12:05
Fortinet Warns About FortiSIEM Vulnerability (CVE-2025-25256) With In-the-Wild Exploit Code
Fortinet Warns About FortiSIEM Vulnerability (C...
thehackernews.com | 13. 8. 2025 11:37

Podobni članki

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov
posel tehnologija
Microsoft in Writer uvajata AI agente za avtomatizacijo in upravljanje sistemov

18. nov 20:57

Microsoft preoblikuje Windows v operacijski sistem, ki temelji na avtonomnih agentih umetne inteligence (UI) za izvajanje kompleksnih nalog. Podjetje vgrajuje infrastrukturo za agente UI neposredno v Windows 11. Writer, startup iz San Francisca, pa uvaja platformo Writer Agent, ki podjetjem omogoča avtomatizacijo poslovnih procesov brez pisanja kode. Microsoft tudi razvija sisteme za samopopravilo podatkovnih centrov s pomočjo UI, kar bo preoblikovalo vloge v IT.

Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
obramba tehnologija
Kitajski hekerji naj bi s pomočjo umetne inteligence Claude izvedli obsežen kibernetski napad
3 posodobitev 14. nov 19:00

Podjetje Anthropic je razkrilo, da so kitajski, s strani države sponzorirani hekerji, uporabili njihovo orodje za kodiranje z umetno inteligenco Claude, da bi izvedli obsežen kibernetski napad z minimalnim človeškim posredovanjem. Podjetje je septembra med spremljanjem kibernetskih napadov zaznalo sumljive aktivnosti in odkrilo "zelo prefinjeno vohunsko kampanjo", pri kateri so bili za avtomatizacijo kibernetskih napadov po svetu uporabljeni njihovi instrumenti umetne inteligence.

TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco
gospodarstvo zdravstvo
TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco

18. nov 15:57

Tata Consultancy Services (TCS) je prejel petletni posel od NHS Supply Chain za posodobitev njihovih IT sistemov. TCS bo uvedel rešitve v oblaku in umetno inteligenco, s čimer bo nadomestil zastarele sisteme z moderno rešitvijo za upravljanje dobavne verige in načrtovanje virov podjetja. Cilj je pospešiti čas prihoda na trg, zagotoviti brezhibno razširljivost in izboljšati uporabniško izkušnjo.

IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih
posel tehnologija
IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih

12. nov 17:05

IBM je predstavil kvantni procesor Nighthawk, ki naj bi omogočil kvantno prednost do leta 2026. Nighthawk ima 120 qubitov in 218 nastavljivih povezovalnikov, kar omogoča 30 % večjo kompleksnost vezij v primerjavi s prejšnjim procesorjem IBM Quantum Heron. Podjetje je predstavilo tudi eksperimentalni procesor Quantum Loon, ki prikazuje vse potrebne strojne elemente za kvantno računalništvo, odporno proti napakam, do leta 2029. IBM je preusmeril proizvodnjo čipov v obrat s 300-milimetrskimi rezinami, kar bo pospešilo razvoj in povečalo kompleksnost čipov. Delnice IBM so se po objavi povečale.

Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji
obramba kriminal
Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji

13. nov 14:05

Mednarodna policijska operacija Endgame, ki jo je koordiniral Europol, je med 10. in 13. novembrom 2025 zatrla delovanje zlonamernih programov Rhadamanthys Stealer, Venom RAT in botneta Elysium. Organi pregona iz devetih držav so zasegli več kot tisoč strežnikov, ki so jih uporabljala ta omrežja, ter razkrili več kot dva milijona prizadetih e-poštnih naslovov in 7,4 milijona gesel.

Entitete in sentiment

Entiteta Sentiment
Fortinet Negativno
FortiSIEM zelo negativno
CVE-2025-25256 zelo negativno
Microsoft Pozitivno
Windows Kerberos zelo negativno
CVE-2025-53779 zelo negativno

Zakaj je novica relevantna za Slovenijo

Varnostne ranljivosti v široko uporabljenih sistemih, kot sta FortiSIEM in Windows Kerberos, lahko vplivajo na številne organizacije in posameznike v Sloveniji, zato je pravočasno obveščanje o tem pomembno.