En kompromittering af SAP npm-pakker eksponerede følsomme udviklerdata gennem et supply chain-angreb. Angribere indsatte skadelig kode i officielle pakker og udløste tyveri af legitimationsoplysninger under installation. Officielle pakker blev angrebsvektorer Angrebet målrettede betroede SAP npm-pakker distribueret via npm-registret. Disse værktøjer anvendes bredt i udviklingsarbejdsgange, hvilket øgede den potentielle påvirkning på tværs af projekter. Angribere modificerede…
En bagdør i et WordPress-plugin var skjult i et meget anvendt redirect-plugin i flere år. Problemet eksponerede over 70.000 websites for potentiel kompromittering uden nogen synlige advarselstegn. Bagdør fundet i populært redirect-plugin Sårbarheden påvirker pluginet Quick Page/Post Redirect. Værktøjet hjælper WordPress-brugere med at håndtere URL-redirects på deres websites. Sikkerhedsforskeren Austin Ginder opdagede problemet efter at…
En fejl i VECT-ransomware gør angreb til irreversibelt datatab. Forskere har fundet, at version 2.0 ikke krypterer store filer korrekt, hvilket gør det umuligt for ofre at gendanne dem. Problemet ændrer angrebets natur. I stedet for at holde data som gidsel kan malwaren ødelægge dem. Krypteringsfejl påvirker store filer Problemet med VECT-ransomware opstår, når malwaren…
En kritisk GitHub-sårbarhed har skabt stor bekymring i udviklermiljøet. Forskere opdagede en fejl, der kan gøre det muligt for angribere at manipulere repositories ved hjælp af en specialudformet forespørgsel. Problemet påvirker både cloudbaserede miljøer og selvhostede løsninger, hvilket øger den samlede påvirkning. Specialudformet git push kan udløse kodeeksekvering GitHub-sårbarheden skyldes forkert håndtering af input under…
En ClickUp-sårbarhed har eksponeret kunders e-mailadresser gennem en simpel, men kritisk sikkerhedsfejl. En forsker opdagede, at en hardkodet API-nøgle i en offentlig JavaScript-fil gav adgang til følsomme data uden autentificering. Problemet viser, hvordan simple fejlkonfigurationer kan skabe alvorlige risici i udbredte SaaS-platforme. Hardkodet API-nøgle muliggjorde dataadgang ClickUp-sårbarheden stammer fra en eksponeret API-nøgle indlejret i klientkode.…
En ny påstand om en Denuvo-crack rejser alvorlige spørgsmål om fremtiden for spilbeskyttelse. Crackere hævder nu, at det udbredte DRM-system ikke længere giver samme beskyttelsesniveau mod piratkopiering. Påstanden tyder på, at nye gennembrud gør det muligt for angribere at omgå beskyttelsen hurtigere end tidligere. Denne udvikling kan påvirke, hvordan udgivere håndterer sikkerhed og beskyttelse af…
GlassWorm OpenVSX-sleeperudvidelser driver et nyt supply chain-angreb, der retter sig mod udviklerværktøjer. Forskere afdækkede 73 udvidelser, der blev uploadet i en sovende tilstand, designet til først at blive skadelige efter installation. Denne tilgang gør det muligt for angribere at opbygge tillid først og levere malware senere gennem opdateringer. Sleeperudvidelser omgår tidlig opdagelse GlassWorm OpenVSX-sleeperudvidelser-kampagnen bygger…
SMS blaster Toronto-anholdelser afslører en ny cyberkriminalitetsmetode, der retter sig direkte mod mobilbrugere. Canadiske myndigheder anholdt tre mistænkte med forbindelse til enheder, der efterligner mobilmaster for at sende falske beskeder. Sagen viser, hvordan angribere bevæger sig væk fra udelukkende onlinebaserede metoder og i stedet udnytter mobilnetværkets funktioner. Falske mobilmaster muliggjorde direkte angreb Efterforskere afdækkede enheder…
En Silk Typhoon-hacker udleveret til USA markerer et vigtigt skridt i en højprofileret cyberespionagesag. Myndighederne overførte den mistænkte fra Italien for at stå over for anklager knyttet til angreb på forskningsinstitutioner og kritiske systemer. Sagen viser, hvordan internationalt samarbejde bliver stadig vigtigere for at spore og retsforfølge statsrelateret cyberaktivitet. Anholdelse i Italien førte til udlevering…
Forskning bekræfter, at browserudvidelser sælger brugerdata i stor skala og påvirker millioner af brugere verden over. Mange af disse udvidelser fremstår harmløse, men de indsamler browseraktivitet og videregiver den til tredjeparter. Problemet viser, hvordan dagligdags værktøjer i det skjulte kan gøre persondata til en handelsvare. Forskning afslører omfattende dataindsamling Sikkerhedsforskere identificerede mere end 80 udvidelser,…