Et IT-nedbrud hos American Airlines førte til et kortvarigt landsdækkende flyvestop tirsdag aften. FAA standsede afgange, efter at flyselskabet rapporterede et teknologiproblem, der påvirkede forbindelsen mellem nogle interne systemer. Flyene afgår nu igen, og American Airlines oplyser, at forbindelsen er fuldt genoprettet. Forsinkelser og enkelte aflysninger kan dog fortsætte, mens flyselskabet håndterer følgerne af driftsforstyrrelsen.…
CubePilot oplyser, at et DNS-kapringsangreb forårsagede alvorlige driftsforstyrrelser, efter at en angriber fik kontrol over domæneindstillingerne for cubepilot.org. Hændelsen gjorde det muligt for trusselsaktøren at omdirigere og opsnappe trafik, der var beregnet til det australske droneteknologiselskabs interne systemer. Angriberen fik også udstedt gyldige TLS-certifikater til alle CubePilot-underdomæner. Som følge heraf kan berørte brugere have oprettet…
CISA og organisationens internationale partnere opfordrer operatører af kritisk infrastruktur til at forberede sig på at isolere vitale systemer under cyberangreb. Den nye vejledning fokuserer på at holde nødvendig operationel teknologi i drift, efter at den er blevet afkoblet fra virksomhedsnetværk, interneteksponerede systemer og andre netværk med et lavere tillidsniveau. Rådene er rettet mod organisationer…
En kritisk sårbarhed i vBulletin kan gøre det muligt for uautoriserede angribere at køre vilkårlig PHP-kode på sårbare forumservere. Sårbarheden, der spores som CVE-2026-61511, påvirker flere versioner i 5.x- og 6.x-serierne og har nu en offentlig proof-of-concept-exploit. Administratorer bør installere de tilgængelige sikkerhedsopdateringer med det samme. Interneteksponerede fora er særligt udsatte, fordi angribere kan udnytte…
Hackere udnytter aktivt en zero-day-sårbarhed med RCE i FastJson, som kan give dem mulighed for at køre kode eksternt på sårbare Java-applikationer. Sårbarheden, der spores som CVE-2026-16723, påvirker FastJson-versionerne 1.2.68 til 1.2.83. Forskere har observeret angreb mod organisationer i USA inden for blandt andet finans, sundhedsvæsen, IT, detailhandel og andre sektorer. Et mindre antal angreb…
Arista har rettet en aktivt udnyttet zero-day-sårbarhed i VeloCloud Orchestrator, som kan gøre det muligt for fjernangribere at overtage berørte lokale systemer. Sårbarheden, der spores som CVE-2026-16812, er en uautoriseret OS-kommandoinjektionsfejl med den højest mulige CVSS-score på 10,0. Den påvirker lokale installationer af VeloCloud Orchestrator, også kendt som VCO. Platformen bruges til central konfiguration, overvågning…
DDoS-botnettet Dysphoria har inficeret omkring 200.000 enheder verden over, ifølge cybersikkerhedsforskere, der følger den hurtigt udviklende malwarefamilie. Botnettet bruges til distribuerede denial-of-service-angreb, DDoS, og videresendelse af internettrafik. Operatørerne kan enten bruge inficerede enheder til at oversvømme mål med trafik eller omdanne dem til proxyservere, der videresender internetforbindelser. Forskere opdagede Dysphoria første gang den 25. marts.…
GitHub og PyPI har indført nye tidsbaserede sikkerhedsforanstaltninger for at begrænse konsekvenserne af ondsindede pakkeudgivelser. GitHubs Dependabot anvender nu som standard en ventetid på tre dage, før afhængigheder opdateres. Samtidig blokerer PyPI for, at nye filer kan tilføjes udgivelser, der er mere end 14 dage gamle. Begge tiltag har til formål at reducere risikoen for…
En amerikansk mand står over for føderale anklager efter angiveligt at have slettet sin telefon under en grænsekontrol i Atlanta. Samuel Tunick skulle have brugt en Duress-adgangskode i GrapheneOS, mens myndigheder forsøgte at beslaglægge hans Google Pixel-telefon. Hans advokater hævder, at beslaget var ulovligt, og ønsker sagen afvist. Sagen kan blive en vigtig prøve på…