WordPress Steam-malwarekampagnen har inficeret næsten 2.000 websites ved at misbruge Steam Community-profiler til at skjule skadelige payloads. Forskere opdagede, at angriberne brugte usynlige tegn i offentlige Steam-profiler til at sende kommandoer til kompromitterede WordPress-sider. Kampagnen skiller sig ud, fordi den undgår traditionel command-and-control-infrastruktur. I stedet for at bruge mistænkelige domæner eller dedikerede servere henter malwaren…
Problemer med filadgang i Office forstyrrede nogle brugere af Microsoft Teams og Office på nettet, efter at filer ikke kunne åbnes i flere cloudbaserede produktivitetstjenester. Microsoft begyndte at undersøge hændelsen, efter brugere rapporterede fejl ved forsøg på at åbne dokumenter gennem Teams og browserbaserede Office-apps. Selskabet bekræftede senere, at problemet var løst, selvom teknikere fortsatte…
Microsofts MFA-nedbrud, som virksomheden har bekræftet, påvirker My Sign-Ins-platformen og forstyrrer autentificeringstjenester for nogle brugere. Kunder har rapporteret problemer med at administrere multifaktorautentificering, opdatere sikkerhedsoplysninger og bruge funktioner til kontogendannelse. Microsoft anerkendte hændelsen, efter at brugere oplevede fejl relateret til identitets- og autentificeringstjenester for både Microsoft-konti og virksomhedsmiljøer. Nedbruddet påvirker organisationer, der er afhængige af…
Den europæiske afhængighed af amerikanske teknologivirksomheder inden for cloudtjenester møder voksende kritik, efterhånden som politikere og lokale leverandører presser på for stærkere digital suverænitet i EU. Debatten handler om Europas store afhængighed af amerikansk cloudinfrastruktur til offentlige tjenester, kritiske industrier, sundhedssystemer og finansielle operationer. Flere europæiske cloudleverandører og digitale organisationer støtter nu nye EU-initiativer, der…
Obama-Instagram-hacket har skabt nye bekymringer om sikkerheden omkring inaktive konti på sociale medier, efter at angribere midlertidigt kaprede en arkiveret Instagram-profil tilknyttet Barack Obamas tidligere administration i Det Hvide Hus. Hackere fik adgang til kontoen @obamawhitehouse, som har været inaktiv siden Obama-administrationen sluttede i 2017. Selvom kontoen ikke havde været aktiv i flere år, havde…
Windows-opdateringen, som Microsoft for nylig har udgivet, løser installationsproblemer knyttet til sikkerhedsopdateringen KB5089549 til Windows 11-systemer. Fejlen forårsagede gentagne installationsproblemer på enheder med begrænset plads i EFI-systempartitionen og forhindrede nogle brugere i at installere Patch Tuesday-opdateringen fra maj 2026. Rapporter om den mislykkede opdatering begyndte at dukke op kort efter, at Microsoft udgav KB5089549 tidligere…
WP Maps Pro-fejlen bliver nu aktivt udnyttet, efter at forskere opdagede, at angribere kan misbruge sårbarheden til at oprette uautoriserede administratorkonti på WordPress-websites. Fejlen påvirker sårbare versioner af WP Maps Pro-pluginet og kan give trusselsaktører fuld kontrol over eksponerede websites. Sikkerhedsforskere advarede om, at angribere allerede scanner efter sårbare installationer og forsøger at udnytte fejlen…
GlobalProtect VPN-sårbarheden bliver nu aktivt udnyttet, efter at forskere opdagede en farlig sårbarhed til omgåelse af autentificering, som påvirker Palo Alto Networks-firewalls. Fejlen påvirker GlobalProtect-gateways og portaler under specifikke konfigurationer og kan gøre det muligt for angribere at få uautoriseret adgang uden gyldige legitimationsoplysninger. Sikkerhedseksperter advarede om, at trusselsaktører allerede er begyndt at målrette eksponerede…
CIFSwitch-sårbarheden er blevet en stor bekymring for Linux-administratorer, efter at forskere opdagede en fejl, der gør det muligt for lokale angribere at få root-adgang på sårbare systemer. Problemet påvirker flere Linux-distributioner og retter sig mod svagheder i CIFS-autentificeringsprocessen, som bruges til netværksbaseret fildeling. Forskere bekræftede, at angribere kan udnytte fejlen til at eskalere privilegier fra…
Hollandske myndigheder har slået et enormt malware-botnet ned, som var knyttet til over 17 millioner inficerede enheder verden over. Operationen målrettede mere end 200 servere hostet i Holland, som efterforskere mener understøttede storskala cyberkriminalitet gennem kompromitterede forbrugerenheder. Embedsmænd beskrev nedlukningen som en af de største nyere aktioner mod ondsindet proxyinfrastruktur. Efterforskningen involverede det hollandske politi…