
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com
Säkerhetsbrist i ServiceNow exponerade kunddata för internet
Molnjätten ServiceNow har informerat ett antal företagskunder om en allvarlig programvarubugg som gjort det möjligt för obehöriga på internet att komma åt deras data. Enligt uppgifter som delats på Reddit hade buggen gjort det möjligt för användare utan autentisering, det vill säga utan lösenord, att få tillgång till data som lagras i plattformens kundinstanser.
ServiceNow uppger till TechCrunch att incidenten inte rörde sig om en hackerattack, utan att det var säkerhetsforskare som letat efter sårbarheter för att kunna rapportera dem via företagets program för buggjakt. En talesperson för ServiceNow, Courtney Johnson, bekräftar att aktiviteten kom från dessa forskare och kundernas egna forskningsteam, och att ingen data användes eller sparades.
Företaget har nu implementerat en rättning för att åtgärda problemet. Medan ServiceNow hävdar att incidenten främst rörde versioner av mjukvaran i Australien, har användare på Reddit rapporterat om bevis på extern åtkomst även i andra versioner. Eftersom plattformen används av tusentals företag för att automatisera kritiska affärsprocesser inom IT och HR, kan den innehålla mycket känslig information.
Så har nyheten utvecklats
2026-06-10
2026-06-11



