Kategori: Cybersikkerhed


  • Chrome-nuldagspatch retter aktivt udnyttet sårbarhed

    Google har udsendt en hasteopdatering til Chrome efter at have bekræftet, at angribere udnyttede en ny sårbarhed i aktive angreb. Fejlen, der spores som CVE-2026-11645, påvirker Chromes JavaScript-motor V8 og er den femte aktivt udnyttede Chrome-sårbarhed, som Google har rettet i år. Virksomheden oplyser, at en exploit allerede findes i aktive angreb, men har ikke…

  • NFCShare-malware spredes via falske opdateringer af bankapps

    Sikkerhedsforskere har afsløret en ny NFCShare-kampagne, som retter sig mod Android-brugere gennem falske opdateringer af bankapps, der distribueres via GitHub. Operationen udgiver sig for at repræsentere legitime banker og finansielle institutioner og lokker ofre til at installere skadelige apps, der stjæler betalingskortdata og muliggør svigagtige transaktioner. Forskerne oplyser, at kampagnen er vokset markant i løbet…

  • Apple-funktion erstatter automatisk kompromitterede adgangskoder

    Apple har præsenteret en ny sikkerhedsfunktion, som automatisk kan erstatte kompromitterede adgangskoder for brugere. Funktionen, der blev annonceret under WWDC 2026, gør det muligt for Apples Adgangskoder-app at opdage eksponerede loginoplysninger og opdatere dem uden, at brugeren manuelt skal navigere gennem kontoindstillinger. Funktionen skal løse et langvarigt cybersikkerhedsproblem. Mange brugere modtager advarsler om kompromitterede adgangskoder,…

  • Shai-Hulud-malware inficerer 19 videnskabsfokuserede PyPI-pakker

    En ny Shai-Hulud-kampagne har kompromitteret 19 Python-pakker, som anvendes inden for videnskabelig forskning og bioinformatikprojekter. Angriberne indsatte skadelig kode i legitime PyPI-pakker og udsatte udviklere for tyveri af loginoplysninger samt angreb mod softwareforsyningskæden. Sikkerhedsforskere opdagede kampagnen efter at have identificeret mistænkelige opdateringer i flere betroede pakker. Hændelsen understreger den voksende trussel mod open source-økosystemer, samtidig…

  • Gogs nuldagsopdatering retter kritisk RCE-sårbarhed

    En kritisk Gogs-nuldagssårbarhed er blevet rettet, efter at forskere opdagede en fejl, der kunne gøre det muligt for autentificerede brugere at udføre vilkårlig kode på sårbare servere. Problemet påvirkede den open source-baserede selvhostede Git-tjeneste og udsatte organisationer for risiko, fordi angribere kunne kompromittere servere gennem en funktion, der ofte anvendes under kodegennemgange. Sikkerhedsforskere advarede om,…

  • C0XMO-botnet kaprer routere og fjerner konkurrerende malware

    C0XMO-botnettet retter sig mod sårbare DD-WRT-routere i en kampagne, der går længere end traditionelle malwareinfektioner. Sikkerhedsforskere har opdaget, at skadevaren ikke blot kompromitterer enheder, men også aktivt søger efter og fjerner konkurrerende malware, som allerede kører på de inficerede systemer. Denne metode giver angriberne eksklusiv kontrol over kompromitterede enheder og hjælper samtidig botnettet med at…

  • Silent Ransom Group bruger falske IT-opkald til at kompromittere advokatfirmaer

    Silent Ransom Group går efter advokatfirmaer med en social engineering-kampagne, der bygger på falske IT-supportopkald frem for softwareudnyttelser. Forskere advarer om, at angriberne kan få adgang til virksomhedssystemer, stjæle følsomme filer og indlede afpresningsforsøg inden for få timer. Kampagnen viser, hvordan cyberkriminelle i stigende grad bevæger sig væk fra traditionelle ransomware-metoder og i stedet udnytter…

  • Selger på Nemesis Market dømmes til 26 års fengsel

    En omfattende narkotikasag på darknet er endt med en lang fængselsstraf til en mand fra Californien, som solgte fentanyl og metamfetamin gennem Nemesis Market. Føderale anklagere oplyste, at sælgeren blev idømt 26 års fængsel, efter at efterforskere knyttede ham til omfattende narkotikasalg via den nu lukkede markedsplads. Sagen understreger det stigende pres på kriminelle netværk,…

  • Cash App Wand bringer bærbare betalinger til brugerne

    Cash App Wand introducerer en ny måde at foretage hverdagskøb på. Betalingsvirksomheden har lanceret en bærbar enhed til kontaktløse betalinger, som gør det muligt for brugerne at betale med et enkelt tryk. Lanceringen afspejler den voksende interesse for betalingsløsninger, der kombinerer bekvemmelighed, personlig stil og teknologi i én samlet oplevelse. Cash App lancerer et nyt…

  • Google-søgeprofiler giver skabere større kontrol

    Google-søgeprofiler tilfører et nyt socialt element til søgegigantens platform. Funktionen giver kvalificerede skabere og udgivere et dedikeret område, hvor de kan fremvise indhold, samle deres online tilstedeværelse og tiltrække følgere direkte gennem Google Søgning. Lanceringen viser, at Google fortsætter med at udvikle Søgning til en platform for indholdsopdagelse frem for blot en indgang til websites.…