Google har udsendt en hasteopdatering til Chrome efter at have bekræftet, at angribere udnyttede en ny sårbarhed i aktive angreb. Fejlen, der spores som CVE-2026-11645, påvirker Chromes JavaScript-motor V8 og er den femte aktivt udnyttede Chrome-sårbarhed, som Google har rettet i år. Virksomheden oplyser, at en exploit allerede findes i aktive angreb, men har ikke…
Apple har præsenteret en ny sikkerhedsfunktion, som automatisk kan erstatte kompromitterede adgangskoder for brugere. Funktionen, der blev annonceret under WWDC 2026, gør det muligt for Apples Adgangskoder-app at opdage eksponerede loginoplysninger og opdatere dem uden, at brugeren manuelt skal navigere gennem kontoindstillinger. Funktionen skal løse et langvarigt cybersikkerhedsproblem. Mange brugere modtager advarsler om kompromitterede adgangskoder,…
En ny Shai-Hulud-kampagne har kompromitteret 19 Python-pakker, som anvendes inden for videnskabelig forskning og bioinformatikprojekter. Angriberne indsatte skadelig kode i legitime PyPI-pakker og udsatte udviklere for tyveri af loginoplysninger samt angreb mod softwareforsyningskæden. Sikkerhedsforskere opdagede kampagnen efter at have identificeret mistænkelige opdateringer i flere betroede pakker. Hændelsen understreger den voksende trussel mod open source-økosystemer, samtidig…
En kritisk Gogs-nuldagssårbarhed er blevet rettet, efter at forskere opdagede en fejl, der kunne gøre det muligt for autentificerede brugere at udføre vilkårlig kode på sårbare servere. Problemet påvirkede den open source-baserede selvhostede Git-tjeneste og udsatte organisationer for risiko, fordi angribere kunne kompromittere servere gennem en funktion, der ofte anvendes under kodegennemgange. Sikkerhedsforskere advarede om,…
C0XMO-botnettet retter sig mod sårbare DD-WRT-routere i en kampagne, der går længere end traditionelle malwareinfektioner. Sikkerhedsforskere har opdaget, at skadevaren ikke blot kompromitterer enheder, men også aktivt søger efter og fjerner konkurrerende malware, som allerede kører på de inficerede systemer. Denne metode giver angriberne eksklusiv kontrol over kompromitterede enheder og hjælper samtidig botnettet med at…
Silent Ransom Group går efter advokatfirmaer med en social engineering-kampagne, der bygger på falske IT-supportopkald frem for softwareudnyttelser. Forskere advarer om, at angriberne kan få adgang til virksomhedssystemer, stjæle følsomme filer og indlede afpresningsforsøg inden for få timer. Kampagnen viser, hvordan cyberkriminelle i stigende grad bevæger sig væk fra traditionelle ransomware-metoder og i stedet udnytter…
En omfattende narkotikasag på darknet er endt med en lang fængselsstraf til en mand fra Californien, som solgte fentanyl og metamfetamin gennem Nemesis Market. Føderale anklagere oplyste, at sælgeren blev idømt 26 års fængsel, efter at efterforskere knyttede ham til omfattende narkotikasalg via den nu lukkede markedsplads. Sagen understreger det stigende pres på kriminelle netværk,…
Cash App Wand introducerer en ny måde at foretage hverdagskøb på. Betalingsvirksomheden har lanceret en bærbar enhed til kontaktløse betalinger, som gør det muligt for brugerne at betale med et enkelt tryk. Lanceringen afspejler den voksende interesse for betalingsløsninger, der kombinerer bekvemmelighed, personlig stil og teknologi i én samlet oplevelse. Cash App lancerer et nyt…
Google-søgeprofiler tilfører et nyt socialt element til søgegigantens platform. Funktionen giver kvalificerede skabere og udgivere et dedikeret område, hvor de kan fremvise indhold, samle deres online tilstedeværelse og tiltrække følgere direkte gennem Google Søgning. Lanceringen viser, at Google fortsætter med at udvikle Søgning til en platform for indholdsopdagelse frem for blot en indgang til websites.…