Tilsynet med Waymo-robotaxier er kommet i fokus, efter at lovgivere har stillet spørgsmål ved, hvor autonome køretøjerne reelt er. Debatten blev intensiveret, da virksomheden bekræftede, at menneskelige operatører baseret i udlandet assisterer robotaxiflåden i udfordrende situationer. Selvom køretøjerne kører selv, spiller fjernstøtte fortsat en rolle. Afsløringen har rejst bekymringer om gennemsigtighed, sikkerhed og hvordan virksomheder…
NGINX upstream-injektion har sat fokus på en alvorlig sårbarhed i en central internetkomponent. Mange teams anvender NGINX som omvendt proxy og load balancer. Denne rolle gør integriteten af svar afgørende for enhver besøgende og enhver applikationsklient. Sårbarheden giver ikke angribere øjeblikkelig adgang i alle miljøer. For at udnytte fejlen kræves en stærk netværksposition. Alligevel kan…
Windows-pauseskærmsangreb fremhæver, hvordan trusselsaktører fortsat genbruger betroede systemfunktioner til at levere malware. Angribere misbruger nu pauseskærmsfiler til at installere fjernadgangs- og overvågningsværktøjer, samtidig med at de undgår øjeblikkelig mistanke. Mange brugere opfatter stadig pauseskærme som harmløse visuelle elementer, hvilket gør teknikken særligt effektiv. Angrebene bygger på en enkel realitet. Windows behandler pauseskærmsfiler som eksekverbare programmer.…
ICE’s forskning i annoncedata har fornyet granskningen af, hvordan amerikansk retshåndhævelse vurderer kommercielle datamarkeder. Myndigheden forfølger hverken en kontrakt eller en leverandøraftale. I stedet kortlægger den aktivt, hvad virksomheder inden for annonseteknologi kan tilbyde, og hvordan deres værktøjer fungerer i efterforskningsmæssige sammenhænge. Denne kortlægning sætter kommerciel datapraxis under skærpet granskning, især hvor juridisk myndighed og…
Zendesk-spambølgen er tilbage, efter at angribere igen har misbrugt kundesupportsystemer til at oversvømme indbakker med uønskede e-mails. Brugere i flere regioner rapporterer at have modtaget store mængder beskeder om “aktiver konto” og supportsager, som de aldrig har anmodet om. Da e-mailsene sendes fra legitime Zendesk-baserede domæner, passerer mange spamfiltre og lander direkte i primære indbakker.…
Bekymringen omkring SolarWinds Web Help Desk-sårbarheden er eskaleret, efter at sikkerhedsteams bekræftede aktiv udnyttelse i praksis. Angribere retter sig mod eksponerede instanser af helpdesk-platformen for at opnå uautoriseret adgang til berørte systemer. Situationen viser, hvor hurtigt angribere udnytter kritiske sårbarheder, når detaljer bliver offentligt kendt. Sårbarheden rammer organisationer, der bruger Web Help Desk til IT-service…
Schweizisk teleovervågning er blevet et centralt stridspunkt, efter at foreslåede lovændringer har vakt bekymring for omfattende datalagring og svækket beskyttelse af privatlivet. Menneskerettighedsorganisationer og fortalere for digitalt privatliv mener, at ændringerne kan udvide statens overvågningsbeføjelser markant. Debatten fremhæver den voksende spænding mellem nationale sikkerhedsmål og individuelle rettigheder i Schweiz’ digitale miljø. Foreslåede ændringer af overvågningsreglerne…
En storskala scanningskampagne rettet mod Citrix NetScaler er blevet opdaget, hvor tusindvis af bolig-IP-adresser bruges til at kortlægge eksponerede systemer på internettet. Aktiviteten peger på koordineret rekognoscering snarere end tilfældig baggrundsscanning og vækker bekymring for, at angribere forbereder fremtidige udnyttelsesforsøg. Kampagnen skiller sig ud på grund af sit omfang, sin udbredelse og brugen af infrastruktur,…
SolarWinds RCE-sårbarheden er bekræftet som aktivt udnyttet og bringer organisationer, der anvender sårbare Web Help Desk-installationer, i øjeblikkelig risiko. Den kritiske fejl gør det muligt for angribere at udføre kommandoer eksternt, hvilket potentielt giver fuld kontrol over berørte systemer. Advarslen kommer i en periode med stigende udnyttelse af uopdateret virksomhedssoftware, hvor angribere handler hurtigt, så…
En sårbarhed i React Native Metro udnyttes aktivt af hackere til at kompromittere udviklersystemer, hvor udviklingsservere er eksponerede. Fejlen påvirker Metro-serveren, der bruges under appudvikling, og gør det muligt for angribere at udføre kommandoer eksternt, når tjenesten er tilgængelig via et netværk. Hændelsen viser, hvordan udviklingsværktøjer, der ofte anses som lavrisiko, kan blive alvorlige angrebsvektorer,…