Forskere har identificeret et Android-værktøj, der kan få gemte billeder, forudindspillede videoer eller eksterne videofeeds til at se ud, som om de kommer fra telefonens livekamera. Værktøjet kan skabe risici for tjenester, der er afhængige af selfiekontroller og dokumentscanninger for at verificere brugere. Android-værktøjet til at omgå KYC ser ud til at være designet til…
Amerikanske myndigheder siger, at de har forstyrret en påstået kinesisk hackerkampagne, der var rettet mod Justitsministeriet, NASA, Federal Reserve, Senatet og andre følsomme netværk. Justitsministeriet oplyste, at det beslaglagde domæner knyttet til to kinesiske hackerplatforme, kendt som QScan og QTRouter. Myndighederne siger, at angribere brugte platformene til at scanne efter sårbarheder, få adgang til systemer…
Boston Scientific har bekræftet en cybersikkerhedshændelse, der satte nogle af virksomhedens teknologisystemer ud af drift og forstyrrede dens evne til at behandle og sende kundeordrer over hele verden. Cyberhændelsen hos Boston Scientific blev opdaget den 25. august. Virksomheden inden for medicinsk teknologi oplyste, at driftsforstyrrelsen påvirkede flere IT-systemer og forretningsapplikationer. Boston Scientific har aktiveret sine…
Ubiquiti har udsendt hastende sikkerhedsopdateringer til 22 sårbarheder i sit UniFi-økosystem. Enogtyve af fejlene er klassificeret som kritiske, og flere af dem kan gøre det muligt for angribere på et tilgængeligt netværk at omgå autentificering, eskalere privilegier eller køre kommandoer. Ubiquiti UniFi-sårbarhederne påvirker UniFi OS og en lang række produkter, herunder gateways, routere, lagringssystemer, netværksvideooptagere…
Et DDoS-angreb mod Norges regering har forstyrret fælles offentlige digitale tjenester og forårsaget loginproblemer, langsomme svartider og midlertidige driftsafbrydelser. Angrebet begyndte klokken 03.38 CEST mandag og var rettet mod infrastruktur, der drives af det norske Digitaliseringsdirektorat, Digdir, og dets tjenesteudbyder Vivicta. Digdir understøtter centrale systemer i den offentlige sektor, herunder digitale identitetstjenester, elektroniske signaturer, sikker…
Nutex Health oplyser, at en uautoriseret tredjepart fik adgang til og stjal oplysninger fra virksomhedens servere under et cyberangreb. Sundhedsoperatøren offentliggjorde hændelsen i en indberetning til det amerikanske finanstilsyn SEC. Virksomheden siger, at noget af det stjålne materiale kan indeholde private eller fortrolige oplysninger. Efterforskerne har dog endnu ikke fastslået præcist, hvilke data angriberen stjal,…
TikTok, ByteDance og relaterede virksomheder har indgået et foreslået forlig med den amerikanske regering efter anklager om, at de har overtrådt regler om børns privatliv. TikToks COPPA-forlig har en potentiel værdi på 400 millioner dollar. Det amerikanske justitsministerium sagde, at aftalen afslutter en retssag, der blev anlagt i 2024. Sagen omfattede påstande om, at TikTok…
En kritisk sårbarhed i Calix-routere gør det muligt for uautentificerede angribere at omgå beskyttelsen i hjemmenetværk og eksponere interne enheder på internettet. Problemet påvirker Calix GS7 XGS-routere, model GS5239XG, der kører EXOS/6.6.47-firmware. Forskere katalogiserer sårbarheden som CVE-2026-75501. Angribere kan oprette regler for portvideresendelse eksternt uden en adgangskode eller adgang til det lokale netværk. Eksponeret UPnP-tjeneste…
Angribere forsøger at udnytte to kritiske sårbarheder i miniOrange SAML 2.0 Single Sign On-pluginet til WordPress. Sårbarhederne kan kombineres for at omgå autentificering og logge ind som WordPress-administrator. Sikkerhedsforskere har allerede registreret scanning og udnyttelsesforsøg mod sårbare websteder. Webstedsejere, der bruger en berørt miniOrange-udgave, bør manuelt kontrollere deres installerede version og opdatere den så hurtigt…