Bekymringer om Venmos privatliv er igen kommet i fokus efter rapporter viste, at millioner af offentlige betalingsindlæg fortsat er synlige gennem platformens sociale aktivitetsfeed. Privatlivsforkæmpere og forskere advarede om, at betalingsappen fortsat eksponerer brugerinteraktioner trods flere års kritik af offentlige transaktioner. Platformen kombinerer digitale betalinger med funktioner fra sociale medier. Brugere kan dele billedtekster, emojis…
Google reCAPTCHA-opdateringen møder kritik efter rapporter viste, at det nye verificeringssystem kan kræve, at brugere ejer en godkendt Android- eller iPhone-enhed. Privatlivsforkæmpere advarer om, at ændringen kan skabe barrierer for brugere, der benytter af-Googled eller privatlivsfokuserede mobile operativsystemer. Forskere og onlinefællesskaber reagerede hurtigt på udrulningen. Mange mente, at den opdaterede verificeringsproces giver store teknologivirksomheder større…
Crimenetwork Marketplace er blevet lukket ned igen, efter tyske myndigheder slog ned på en genoplivet version af den cyberkriminelle platform og anholdt den mistænkte administrator i Spanien. Efterforskere oplyste, at operatøren relancerede markedspladsen kort tid efter, at den oprindelige platform blev beslaglagt i 2024. Den nye version skal hurtigt have tiltrukket tusindvis af brugere og…
Secure Boot-certifikater, som bruges af Windows-enheder, begynder at udløbe i 2026, hvilket tvinger Microsoft til at udsende omfattende sikkerhedsopdateringer til understøttede systemer. Selskabet advarede om, at forældede certifikater kan svække beskyttelsen omkring sikker opstart, hvis enheder ikke modtager de nye opdateringer. Microsoft er allerede begyndt at udrulle erstatningscertifikater gennem Windows Update og firmwareopdateringer fra hardwareproducenter.…
CallPhantom-apps skal have snydt millioner af Android-brugere gennem falske løfter om private opkaldslogger og WhatsApp-oplysninger. Sikkerhedsforskere opdagede dusinvis af svindelapps på Google Play, som hævdede, at brugere kunne få adgang til opkaldshistorik knyttet til ethvert telefonnummer efter betaling af abonnementsgebyrer. Appene leverede aldrig ægte data. I stedet genererede de fabrikerede opkaldsregistre, der skulle se troværdige…
Rave-søgsmålet mod Apple retter nyt fokus mod Apples kontrol over App Store og den voksende konflikt med eksterne udviklere. Rave, en social streamingplatform der lader brugere se videoer sammen på afstand, anklagede Apple for at have fjernet appen for at beskytte SharePlay, Apples egen funktion til synkroniseret visning. Apple afviste anklagerne og oplyste, at Rave…
Et alvorligt JDownloader-hack kompromitterede den populære downloadmanagers hjemmeside og erstattede legitime installationsfiler med malwareinficerede filer. JDownloader-hacket udsatte Windows- og Linux-brugere for en Python-baseret remote access trojan distribueret gennem manipulerede downloadlinks. Sikkerhedsforskere advarede om, at hændelsen afspejler den voksende trussel fra software supply chain-angreb, der rammer betroede platforme brugt af millioner af brugere verden over. JDownloader-hack…
En kritisk PAN-OS zero-day-sårbarhed har tvunget Palo Alto Networks til at forberede hastepatches til berørte firewallsystemer. PAN-OS zero-day-problemet har skabt alvorlige bekymringer, fordi angribere kan udnytte sårbare enheder, før organisationer når at installere tilgængelige sikkerhedsopdateringer. Palo Alto Networks bekræftede, at ingeniører aktivt udvikler patches, mens sikkerhedsteams undersøger sårbarheden og overvåger potentielle udnyttelsesforsøg. PAN-OS zero-day påvirker…
ShinyHunters Salesforce leak-kampagnen voksede efter, at cyberkriminelle hævdede at have stjålet følsomme data knyttet til det globale ejendomsselskab Cushman & Wakefield. Forskere oplyste, at hændelsen ser ud til at være forbundet med en bredere bølge af angreb rettet mod Salesforce-kunder gennem social engineering og misbrug af tredjepartsadgang. Det påståede databrud skabte nye bekymringer om, hvordan…
Hollandske myndigheder gav samkørselsplatformen Yango en bøde på 100 millioner euro efter at have konkluderet, at virksomheden overførte europæiske brugerdata til Rusland uden tilstrækkelige sikkerhedsforanstaltninger. Sagen skabte alvorlige bekymringer om grænseoverskridende databeskyttelse, risikoen for russisk adgang og hvordan internationale teknologivirksomheder håndterer følsomme kundeoplysninger. Myndighederne oplyste, at virksomheden ikke beskyttede brugerdata korrekt, da information blev flyttet…