En kritisk UniFi-sårbarhed eksponerer netværkssystemer for uautoriseret filadgang. Fejlen påvirker UniFi Network Application, en platform der bruges bredt til at administrere virksomheders infrastruktur. Problemet viser, hvordan svagheder i administrationsværktøjer hurtigt kan føre til dybere systemeksponering. Path traversal-sårbarhed muliggør filadgang Sårbarheden skyldes en path traversal-fejl i UniFi Network Application. Angribere kan manipulere filforespørgsler for at få…
Mozilla tilføjer en gratis VPN direkte i Firefox og udvider browserens indbyggede privatlivsværktøjer. Funktionen skal gøre onlinebeskyttelse enklere ved at fjerne behovet for udvidelser eller separate downloads. Lanceringen afspejler en stigende tendens mod integreret sikkerhed, men den nye VPN har tydelige begrænsninger, som påvirker dens anvendelighed. Firefox introducerer indbygget VPN Den nye funktion gør det…
Et cyberangreb mod Stryker har forstyrret hospitalernes arbejdsgange og forsinket operationer, hvilket viser, hvor hurtigt digitale hændelser kan påvirke patientbehandlingen. Angrebet ramte interne systemer, men fik reelle konsekvenser for sundhedssektorens drift. Amerikanske myndigheder har nu udsendt advarsler og opfordrer organisationer til at sikre udbredte Microsoft-værktøjer, som forbindes med hændelsen. Cyberangreb rammer kernesystemer Angrebet ramte Strykers…
Millioner af iPhone-brugere kan være eksponeret for en ny spywarekampagne, der spreder sig uden downloads eller advarsler. Sikkerhedsforskere har identificeret et værktøj kaldet Darksword, som inficerer enheder via kompromitterede websites. Angrebet viser, hvor hurtigt mobile trusler kan skalere, når brugere udsætter opdateringer. Et enkelt besøg på den forkerte side kan være nok til at kompromittere…
En omfattende OpenWebUI-kryptominingkampagne retter sig mod eksponerede AI-servere og omdanner dem til ressourcer for uautoriseret kryptovalutamining. Kampagnen viser, hvor hurtigt fejlkonfigurerede AI-værktøjer kan udnyttes. Forskere advarer om, at aktiviteten fortsætter og stadig spreder sig. Eksponerede OpenWebUI-instancer bliver indgangspunkter Angrebet fokuserer på OpenWebUI-installationer, der er tilgængelige via internettet uden tilstrækkelig beskyttelse. Mange instanser mangler autentificering eller…
Græske myndigheder har hævet cybersikkerhedsberedskabet, efterhånden som spændinger knyttet til Iran øger risikoen for digitale angreb. Cybertruslen mod græsk shipping er blevet en central bekymring på grund af sektorens rolle i global handel. Myndigheder advarer om, at kritiske industrier kan blive mål for angreb i takt med stigende geopolitisk pres. Græske virksomheder styrker deres forsvar…
Japan forbereder at udvide sin cybersikkerhedsstrategi med nye beføjelser, der gør det muligt for myndigheder at handle mod trusler, før skade opstår. Japans hack-back-beføjelser markerer et tydeligt skifte mod mere proaktivt forsvar. Myndighederne mener, at stigende cybertrusler kræver hurtigere og mere beslutsomme indsatser. Myndigheder får mulighed for at stoppe angreb tidligt Det nye rammeværk giver…
En ny selvreplikerende malwarekampagne spreder sig på tværs af GitHub, npm og Open VSX og afslører alvorlige svagheder i softwareforsyningskæden. Den selvreplikerende malware spreder sig gennem betroede udviklerværktøjer og gør almindelige pakkeinstallationer til indgangspunkter for angribere. Hændelsen viser, hvor hurtigt skadelig kode kan sprede sig i moderne udviklingsmiljøer. Malware skjuler sig i betroede pakker Forskere…
Forskere har afdækket et alvorligt problem med OpenClaw, som viser, hvordan AI-agenter kan håndtere følsomme data på en usikker måde. OpenClaw Social Security-lækagen viser, hvor hurtigt grænser for privatliv bryder sammen, når sådanne systemer mangler klare kontroller. Resultaterne fremhæver voksende risici forbundet med autonome AI-værktøjer, der kan få adgang til og handle på personlige oplysninger.…
Sikkerhedsforskere har opdaget en ny teknik, der kan skjule farlige instruktioner fra automatiserede analysesystemer. AI-skrifttypeangrebet bruger manipuleret skriftrendering til at skjule skadelige kommandoer i websider. Metoden udnytter forskelle mellem, hvordan browsere viser tekst, og hvordan AI-systemer fortolker indholdet i koden. En bruger kan se tilsyneladende harmløse instruktioner på skærmen, mens skjulte kommandoer ligger indlejret i…