Microsoft har udgivet Windows 11 KB5086672 som en nødopdatering for at løse installationsproblemer, der påvirker nyere opdateringer. Fejlen gjorde, at nogle enheder ikke kunne installere opdateringer korrekt, hvilket forstyrrede den normale opdateringscyklus. Derfor valgte Microsoft at udsende en løsning uden for den sædvanlige opdateringsplan for hurtigt at genskabe normal funktionalitet. Opdateringen retter installationsfejl Windows 11…
En Claude Code-lækage eksponerede intern kildekode, efter at Anthropic ved en fejl inkluderede følsomme filer i en offentlig npm-pakke. Hændelsen involverede ingen angribere. I stedet gjorde en pakkefejl det muligt at rekonstruere store dele af kodebasen. Dermed fik udviklere hurtigt adgang til materialet og analyserede det, hvilket gav indsigt i, hvordan værktøjet fungerer internt. Source…
Google udruller en funktion til Gmail-adresseændring, men den gælder ikke alle brugere. Opdateringen er begrænset til Google Workspace, hvor administratorer kan ændre en brugers e-mailadresse uden at oprette en ny konto. Dette markerer en praktisk forbedring for organisationer. Samtidig påvirker det ikke, hvordan personlige Gmail-konti fungerer i dag. Funktionen er begrænset til Workspace Muligheden for…
Proton har lanceret Proton Meet, en videokonferencetjeneste med stærkt fokus på privatliv og end-to-end-kryptering. I modsætning til mange etablerede platforme fjerner tjenesten sporing, dataindsamling og udbyderens adgang til samtaleindhold. Derfor får brugerne bedre kontrol over deres kommunikation fra starten. Samtidig afspejler lanceringen en stigende efterspørgsel efter værktøjer, der prioriterer privatliv frem for analyse og monetisering.…
En sårbarhed i Gigabyte Control Center eksponerer systemer for angreb med vilkårlige filskrivninger via et betroet systemværktøj. Sårbarheden påvirker software, der håndterer drivere og opdateringer, hvilket betyder, at det kører med forhøjede rettigheder. Derfor medfører enhver svaghed i værktøjet en højere risikoprofil. Problemet bygger ikke på avancerede angrebsteknikker. I stedet udnytter det, hvordan applikationen håndterer…
Kritiske fejl i udbredte teksteditorer kom frem, efter at Claude identificerede sårbarheder for fjernkørsel af kode, som udløses ved åbning af filer. Disse Claude RCE-bugs påvirker både Vim og GNU Emacs og gør det muligt for angribere at udføre kommandoer uden yderligere brugerinteraktion. Angrebsvejen er enkel og effektiv. Det kræver blot, at en bruger åbner…
Et forsyningskædeangreb førte til Cisco-kildekodetyveriet, efter at angribere kompromitterede et udbredt sikkerhedsværktøj. I stedet for at angribe Cisco direkte, bevægede de sig gennem en betroet komponent i virksomhedens udviklingspipeline. På den måde fik de adgang til interne systemer og udtrak følsom kode. Hændelsen viser, hvordan moderne angreb fokuserer på indirekte indgangspunkter, hvor tillid bliver det…
Anthropic eksponerede ved en fejl interne systemer, efter at en Claude Code-lækage gjorde følsomme kildefiler offentligt tilgængelige. Problemet opstod som følge af en publiceringsfejl, ikke et cyberangreb, men konsekvenserne er stadig betydelige. Udviklere fik hurtigt adgang til materialet og analyserede det, hvilket gav et sjældent indblik i, hvordan AI-kodeassistenten fungerer bag kulisserne. Hændelsen viser, hvordan…
Venom Stealer-malware kombinerer ClickFix-svindel med tyveri af loginoplysninger og automatiseret tømning af kryptowallets. Angribere bruger værktøjet til at inficere systemer og udtrække værdi uden manuel indsats. Kampagnen viser, hvordan cyberkriminelle fortsætter med at automatisere angreb og udvide deres rækkevidde. ClickFix udløser infektionen Angribere bruger ClickFix-lignende sider til at starte angrebet. Disse sider narrer brugere til…
Outlook Teams-tilføjelsesfejlen fik klassisk Outlook til at crashe eller starte i fejlsikret tilstand for mange brugere. Problemet opstod efter en nylig opdatering af Teams Meeting-tilføjelsen. Microsoft identificerede årsagen og udgav rettelser for at gendanne normal funktion. Opdatering af tilføjelse bryder Outlook Problemet ramte brugere, der kørte klassisk Outlook med Teams Meeting-tilføjelsen aktiveret. Efter opdateringen crashede…