Signal har introduceret Automatic Key Verification, en ny sikkerhedsfunktion, der skal hjælpe brugere med at bekræfte, at deres krypterede samtaler ikke er blevet opsnappet eller manipuleret. Funktionen tilføjer automatiske kontroller til Signals eksisterende system med sikkerhedsnumre og skal gøre sikker verificering lettere for almindelige brugere. Signal indfører et system til nøgletransparens Automatic Key Verification er…
En nyligt offentliggjort sårbarhed i Microsoft Defender, kaldet ShieldBreak, gør det angiveligt muligt for angribere at opnå SYSTEM-rettigheder på fuldt opdaterede Windows-enheder. Proof-of-concept-udnyttelsen blev offentliggjort efter Microsofts Patch Tuesday-opdateringer i august 2026 og beskrives som en metode til at omgå rettelsen af en tidligere Defender-sårbarhed. ShieldBreak retter sig mod Microsoft Defender-scanninger Sikkerhedsforskeren Nightmare Eclipse offentliggjorde…
Google oplyser, at Chromes systemer mod misbrug blokerede mere end 7 milliarder uønskede notifikationer på Android hver dag i første kvartal af 2026. Browseren retter indsatsen mod en voksende kilde til svindel, phishingforsøg, spredning af malware og falske betalingskrav. Misbrug af notifikationer er blevet en stor trussel Notifikationer fra websites kan være nyttige til nyheder,…
Wesco har bekræftet, at virksomheden undersøger en cybersikkerhedshændelse, efter at dataafpresningsgruppen ExfilSquad hævdede at have stjålet oplysninger fra virksomheden. Distributøren oplyste, at Wescos sikkerhedshændelse involverer virksomhedens cloudbaserede CRM-miljø. Virksomheden tilføjede, at den har samarbejdet med sin CRM-leverandør og ikke mener, at følsomme data er i fare. Wesco oplyste også, at hændelsen ikke har forstyrret driften.…
Mozilla har udskiftet den Firefox GPG-signeringsnøgle, der blev brugt til visse udgivelsesfiler for Firefox og Thunderbird, efter at en ukrypteret kopi ved en fejl blev lagt ind i et privat GitHub-kodelager. Virksomheden oplyste, at den ikke fandt tegn på, at en uautoriseret part havde fået adgang til den eksponerede nøgle. Mozilla vurderede også risikoen for…
DDoS-botnet bliver hurtigt bygget op igen, efter at myndighederne forstyrrede to af de største kendte operationer, Kimwolf og Aisuru. Forskere advarer om, at nedlukninger kan reducere et botnets umiddelbare effekt, men de fjerner ikke de usikre enheder, der gjorde det muligt. Derfor konkurrerer nye grupper om den samme pulje af eksponerede routere, kameraer, Android-enheder og…
FirewallFalcon Manager præsenterer sig som et gratis open source-værktøj til administration af Linux-servere, VPN-tjenester og proxyinfrastruktur. Forskere advarer nu om, at softwaren skjuler en bagdør, som kan give angribere omfattende kontrol over de systemer, hvor den installeres. Værktøjet er blevet markedsført gennem Telegram-kanaler til VPN-forhandlere og såkaldte Free Internet-operatører. Disse tjenester hjælper ofte brugere med…
En sårbarhed i HP ThinPro kan gøre det muligt for en person med fysisk adgang til visse tynde klienter at omgå diskkryptering og få adgang til følsomme lokale data. Forskere fandt problemet i ThinPro 8 og 9, HP’s Linux-baserede operativsystem til tynde klienter i virksomhedsmiljøer. Svagheden påvirker den måde, systemet verificerer opstartsprocessen på, før det…
Et cyberangreb mod Levi Strauss har ført til tyveri af virksomhedsdata, efter at angribere brugte social manipulation til at få adgang til tre medarbejderes enheder. Tøjvirksomheden oplyste, at den opdagede hændelsen, begrænsede indtrængningen og indledte en undersøgelse. Den hentede også eksterne cybersikkerhedsspecialister ind for at bistå med håndteringen. De første resultater tyder på, at angriberne…