En kritisk RCE-sårbarhet i ServiceNow utnyttjas enligt uppgifter i attacker, bara några dagar efter att säkerhetsuppdateringar blev tillgängliga för egenhostade instanser. Sårbarheten, som har beteckningen CVE-2026-6875, påverkar ServiceNow AI Platform. Säkerhetsforskare varnar för att en oautentiserad angripare kan ta sig ur plattformens sandbox och köra kod på distans i komplexa angrepp. ServiceNow har redan åtgärdat…
ServiceNow bekräftade en säkerhetsincident efter att angripare utnyttjat en sårbarhet och fått obehörig åtkomst till data som lagrades i företagets kundmiljöer. Företaget åtgärdade bristen och informerade berörda kunder, men händelsen har återigen väckt frågor om säkerheten i molnplattformar som hanterar stora mängder affärskritisk information. Incidenten belyser de växande risker som organisationer möter när de förlitar…
En ServiceNow-säkerhetsincident har utlöst en intern utredning efter att en hotaktör hävdat att denne har tillgång till företagsrelaterad data och försökt sälja informationen på nätet. Mjukvarujätten har bekräftat att bolaget undersöker situationen, men företaget har ännu inte verifierat omfattningen av påståendena. Händelsen har väckt stor uppmärksamhet eftersom ServiceNow levererar arbetsflödesautomation, IT-hantering och företagstjänster till tusentals…
En allvarlig AI-sårbarhet i ServiceNow har väckt oro kring hur företag implementerar autonoma AI-lösningar i kritiska system. Sårbarheten visade hur angripare kunde utge sig för att vara legitima användare och ta kontroll över AI-agenter som är utformade för att automatisera affärsprocesser. I takt med att allt fler organisationer förlitar sig på agentbaserad AI belyser incidenten…