En sikkerhedsforsker hævder, at han fik adgang til en teknologivirksomheds e-mailkonto, efter at virksomheden ikke reagerede på sårbarhedsrapporter i omkring to måneder. Forskeren, der er kendt som Zachi, sagde, at han opdagede sårbarheder i en ikke-navngivet app udviklet af Betterapp Tech. Senere hævdede han, at han kontaktede virksomheden fra en af dens egne e-mailadresser for…
En kompromittering af Coder Registry gjorde det muligt for angribere at distribuere skadelige Terraform-moduler med kode, der stjal legitimationsoplysninger, til en del af brugerne. Angriberne fik adgang til Coders Cloudflare-infrastruktur og tilføjede uautoriserede servere til serverpuljen bag virksomhedens modulregister. Coder har udgivet rettede versioner og anbefalet potentielt berørte brugere at rotere eksponerede hemmeligheder. Uautoriserede servere…
Hewlett Packard Enterprise har udgivet sikkerhedsopdateringer til en kritisk sårbarhed i ArubaOS-CX, som kan gøre det muligt for uautoriserede angribere at fjernkøre kode med forhøjede rettigheder. Sårbarheden, der spores som CVE-2026-73749, påvirker operativsystemet, der bruges på HPE Aruba Networkings netværksswitche til virksomheder. HPE opfordrer kraftigt kunderne til at opgradere til en rettet version. Kritisk sårbarhed…
En fejl i Hugging Face Transformers kan skrive Python-filer, der kontrolleres af angribere, til en brugers computer, før biblioteket beder om tilladelse til at stole på fjernkode. Sårbarheden påvirker et meget anvendt bibliotek til AI-udvikling og kan efterlade ondsindede scripts i den lokale cache, efter at en bruger har afvist anmodningen. Problemet, der spores som…
Angribere udnytter aktivt en kritisk sårbarhed i Sangoma Switchvox til at køre kommandoer og installere reverse shells på eksponerede telefonsystemer til virksomheder. Sårbarheden, der spores som CVE-2026-9586, påvirker VoIP-platformen til virksomheder og kræver ingen autentificering. Sikkerhedsforskere hos Horizon3 observerede angreb mod flere honeypots den 30. august. De advarer om, at angribere muligvis allerede har målrettet,…
En alvorlig sårbarhed i et WordPress-plugin til sikkerhedskopiering kan gøre det muligt for uautoriserede angribere at tage kontrol over sårbare websites. Problemet påvirker All-in-One WP Migration and Backup, et udbredt værktøj med mere end fem millioner aktive installationer. Sårbarheden, der spores som CVE-2026-19949, kan føre til fjernkørsel af kode, når en administrator gendanner en sikkerhedskopi…
En kritisk sårbarhed i JFrog Artifactory udnyttes aktivt til at oprette adgangstokens med administratorrettigheder på sårbare, selvadministrerede servere. Omgåelsen af autentificering, der spores som CVE-2026-82329, kan give uautoriserede angribere omfattende kontrol over softwarearkiver og de pakker, der er gemt i dem. JFrog udgav rettelser den 28. august. Organisationer, der endnu ikke har opdateret deres servere,…
SonicWall har advaret kunder om, at angribere aktivt udnytter to SonicWall SMA1000-nuldage i en angrebskæde, der kan muliggøre fjernudførelse af kode på sårbare enheder. Virksomheden opfordrer organisationer til straks at installere den seneste hotfix og undersøge alle tegn på kompromittering. To sårbarheder muliggør kommandokørsel Angrebskæden omfatter CVE-2026-83548, en sårbarhed for kommandoinjektion med højeste alvorlighedsgrad i…
Angribere misbruger den legitime Faronics Deploy-platform til at registrere offercomputere i skadelige udrulninger og installere fjernadgangssoftwaren ScreenConnect. Phishingaktiviteten foregik fra den 21. juli til den 20. august og nåede mere end 457 endepunkter. Angriberne brugte meddelelser forklædt som fakturaer, skattedokumenter og andre forretningsfiler. Phishinglokkemidler bruger et legitimt installationsprogram Faronics Deploy er en skybaseret platform til…
Angribere udnytter en kritisk Langflow-sårbarhed til at stjæle legitimationsoplysninger, tokens og skyhemmeligheder fra eksponerede servere, herunder OpenAI API-nøgler og AWS-adgangsnøgler. Sårbarheden, der spores som CVE-2026-0768, påvirker Langflow version 1.4.2 og tidligere. Den gør det muligt for uautentificerede angribere at køre vilkårlig kode med root-rettigheder. Angreb retter sig mod eksponerede Langflow-servere VulnCheck opdagede forsøg på udnyttelse…