Kategori: Cybersikkerhed


  • Etisk hacker hævder at have fået adgang til virksomhedens e-mailkonto

    En sikkerhedsforsker hævder, at han fik adgang til en teknologivirksomheds e-mailkonto, efter at virksomheden ikke reagerede på sårbarhedsrapporter i omkring to måneder. Forskeren, der er kendt som Zachi, sagde, at han opdagede sårbarheder i en ikke-navngivet app udviklet af Betterapp Tech. Senere hævdede han, at han kontaktede virksomheden fra en af dens egne e-mailadresser for…

  • Coder Registry-kompromittering spreder skadelige moduler

    En kompromittering af Coder Registry gjorde det muligt for angribere at distribuere skadelige Terraform-moduler med kode, der stjal legitimationsoplysninger, til en del af brugerne. Angriberne fik adgang til Coders Cloudflare-infrastruktur og tilføjede uautoriserede servere til serverpuljen bag virksomhedens modulregister. Coder har udgivet rettede versioner og anbefalet potentielt berørte brugere at rotere eksponerede hemmeligheder. Uautoriserede servere…

  • HPE retter kritisk sårbarhed i ArubaOS-CX

    Hewlett Packard Enterprise har udgivet sikkerhedsopdateringer til en kritisk sårbarhed i ArubaOS-CX, som kan gøre det muligt for uautoriserede angribere at fjernkøre kode med forhøjede rettigheder. Sårbarheden, der spores som CVE-2026-73749, påvirker operativsystemet, der bruges på HPE Aruba Networkings netværksswitche til virksomheder. HPE opfordrer kraftigt kunderne til at opgradere til en rettet version. Kritisk sårbarhed…

  • Fejl i Hugging Face Transformers kan placere ondsindede scripts på brugernes systemer

    En fejl i Hugging Face Transformers kan skrive Python-filer, der kontrolleres af angribere, til en brugers computer, før biblioteket beder om tilladelse til at stole på fjernkode. Sårbarheden påvirker et meget anvendt bibliotek til AI-udvikling og kan efterlade ondsindede scripts i den lokale cache, efter at en bruger har afvist anmodningen. Problemet, der spores som…

  • Sårbarhed i Sangoma Switchvox udnyttes til at installere reverse shells

    Angribere udnytter aktivt en kritisk sårbarhed i Sangoma Switchvox til at køre kommandoer og installere reverse shells på eksponerede telefonsystemer til virksomheder. Sårbarheden, der spores som CVE-2026-9586, påvirker VoIP-platformen til virksomheder og kræver ingen autentificering. Sikkerhedsforskere hos Horizon3 observerede angreb mod flere honeypots den 30. august. De advarer om, at angribere muligvis allerede har målrettet,…

  • Sårbarhed i WordPress-plugin til sikkerhedskopiering udsætter millioner af websites for risiko for overtagelse

    En alvorlig sårbarhed i et WordPress-plugin til sikkerhedskopiering kan gøre det muligt for uautoriserede angribere at tage kontrol over sårbare websites. Problemet påvirker All-in-One WP Migration and Backup, et udbredt værktøj med mere end fem millioner aktive installationer. Sårbarheden, der spores som CVE-2026-19949, kan føre til fjernkørsel af kode, når en administrator gendanner en sikkerhedskopi…

  • Kritisk sårbarhed i JFrog Artifactory lader angribere forfalske administratortokens

    En kritisk sårbarhed i JFrog Artifactory udnyttes aktivt til at oprette adgangstokens med administratorrettigheder på sårbare, selvadministrerede servere. Omgåelsen af autentificering, der spores som CVE-2026-82329, kan give uautoriserede angribere omfattende kontrol over softwarearkiver og de pakker, der er gemt i dem. JFrog udgav rettelser den 28. august. Organisationer, der endnu ikke har opdateret deres servere,…

  • SonicWall advarer om SMA1000-nuldage, der udnyttes aktivt

    SonicWall har advaret kunder om, at angribere aktivt udnytter to SonicWall SMA1000-nuldage i en angrebskæde, der kan muliggøre fjernudførelse af kode på sårbare enheder. Virksomheden opfordrer organisationer til straks at installere den seneste hotfix og undersøge alle tegn på kompromittering. To sårbarheder muliggør kommandokørsel Angrebskæden omfatter CVE-2026-83548, en sårbarhed for kommandoinjektion med højeste alvorlighedsgrad i…

  • Hackere misbruger Faronics Deploy til at installere ScreenConnect

    Angribere misbruger den legitime Faronics Deploy-platform til at registrere offercomputere i skadelige udrulninger og installere fjernadgangssoftwaren ScreenConnect. Phishingaktiviteten foregik fra den 21. juli til den 20. august og nåede mere end 457 endepunkter. Angriberne brugte meddelelser forklædt som fakturaer, skattedokumenter og andre forretningsfiler. Phishinglokkemidler bruger et legitimt installationsprogram Faronics Deploy er en skybaseret platform til…

  • Kritisk Langflow-sårbarhed udnyttes til at stjæle OpenAI- og AWS-nøgler

    Angribere udnytter en kritisk Langflow-sårbarhed til at stjæle legitimationsoplysninger, tokens og skyhemmeligheder fra eksponerede servere, herunder OpenAI API-nøgler og AWS-adgangsnøgler. Sårbarheden, der spores som CVE-2026-0768, påvirker Langflow version 1.4.2 og tidligere. Den gør det muligt for uautentificerede angribere at køre vilkårlig kode med root-rettigheder. Angreb retter sig mod eksponerede Langflow-servere VulnCheck opdagede forsøg på udnyttelse…