En kritisk RCE-sårbarhet i ServiceNow utnyttes angivelig i angrep, bare få dager etter at sikkerhetsoppdateringer ble tilgjengelige for selvhostede instanser. Sårbarheten, som har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhetsforskere advarer om at en uautentisert angriper kan bryte ut av plattformens sandkasse og kjøre kode eksternt i komplekse angrep. ServiceNow har allerede rettet problemet i…
ServiceNow bekreftet en sikkerhetshendelse etter at angripere utnyttet en sårbarhet og fikk uautorisert tilgang til data lagret i selskapets kundemiljøer. Selskapet rettet feilen og varslet berørte kunder, men hendelsen har igjen skapt bekymring rundt sikkerheten i skyplattformer som håndterer store mengder forretningskritisk informasjon. Hendelsen understreker de økende risikoene organisasjoner står overfor når de er avhengige…
En ServiceNow-sikkerhetshendelse har utløst en intern etterforskning etter at en trusselaktør hevdet å være i besittelse av selskapsrelaterte data og forsøkte å selge informasjonen på nettet. Programvaregiganten har bekreftet at selskapet undersøker situasjonen, men har foreløpig ikke verifisert omfanget av påstandene. Hendelsen har fått betydelig oppmerksomhet fordi ServiceNow leverer arbeidsflytautomatisering, IT-administrasjon og virksomhetstjenester til tusenvis…
En alvorlig AI-sårbarhet i ServiceNow har skapt bekymring rundt hvordan virksomheter tar i bruk autonome AI-løsninger i kritiske systemer. Sårbarheten viste hvordan angripere kunne utgi seg for legitime brukere og ta kontroll over AI-agenter som er utviklet for å automatisere forretningsprosesser. Etter hvert som stadig flere selskaper tar i bruk agentbasert AI, synliggjør hendelsen de…