Kategori: Cybersikkerhed


  • Hackere skjuler Khunt-værktøjssæt i Oracle-database efter SQL-injektionsangreb

    Forskere har afdækket et angreb mod en Oracle-database, hvor hackere udnyttede en SQL-injektionssårbarhed til at installere et værktøj til efterudnyttelse direkte i databasen. Hændelsen viser, hvordan angribere kan bruge en sårbar offentligt tilgængelig applikation som en vej til dybere adgang i netværket. I stedet for at placere almindelige malwarefiler på serveren gemte gruppen Java-kode i…

  • CISA advarer om aktive angreb mod Langflow, N-central og Tomcat

    Den amerikanske cybersikkerhedsmyndighed CISA har tilføjet tre aktivt udnyttede sårbarheder, der påvirker IBM Langflow, N-able N-central og Apache Tomcat, til sin liste over kendte udnyttede sårbarheder, Known Exploited Vulnerabilities (KEV). Føderale myndigheder har fået tre dage til at implementere de tilgængelige afhjælpninger. Sårbarhederne kan gøre det muligt for angribere at eksekvere kode på afstand, overtage…

  • Tails Linux retter kritisk sårbarhed, der kan afsløre brugeres identitet

    Tails har udsendt en hasteopdatering til en kritisk sårbarhed i Linux-kernen, som kan gøre det muligt for et ondsindet website at overtage en brugers system og afsløre vedkommendes identitet. Det privatlivsfokuserede operativsystem opfordrer brugerne til straks at opgradere til Tails 7.10.1. Tidligere versioner er fortsat sårbare over for CVE-2026-64560, en sårbarhed der kan give Tor…

  • Zbtlink-routere indeholder bagdør, advarer forskere

    Mere end 20 modeller af Zbtlink-routere indeholder angiveligt en skjult bagdør, som kan give fjernadgang til de netværk, de er tilsluttet, advarer cybersikkerhedsforskere. De berørte enheder sælges verden over under mærkerne Zbtlink og Wiflyer. VulnCheck vurderer, at mindst 100.000 af routerne er blevet installeret i private hjem, små virksomheder og kontormiljøer. Forskerne siger, at bagdøren…

  • Windows 11-tjeneste vækker frygt for spionage – Microsoft svarer

    En Windows 11-tjeneste har skabt bekymring på nettet, efter at et viralt opslag hævdede, at den overvåger brugernes pc’er og regelmæssigt sender oplysninger til Microsoft. Tjenesten, der hedder Windows Health and Optimized Experiences, kører i baggrunden og kontrollerer lokale problemer med ydeevne, strømforbrug og temperatur. Microsoft oplyser dog, at de diagnostiske oplysninger bliver på enheden,…

  • npm-orm inficerer 444 pakker med 2 milliarder månedlige downloads

    En ny npm-orm har inficeret mindst 444 softwarepakker og mere end 2.000 pakkeversioner, hvilket sætter applikationer med samlet over to milliarder månedlige installationer i fare. Malwaren spreder sig gennem stjålne udvikleroplysninger og inficerer automatisk flere pakker. Sikkerhedsforskere advarer om, at berørte organisationer bør antage, at deres systemer og hemmeligheder kan være blevet kompromitteret. Cloudsikkerhedsvirksomheden Wiz…

  • Hollandsk tilsynsmyndighed advarer om, at menstruationssporingsapps kan dele følsomme oplysninger

    Menstruationssporingsapps kan indeholde dybt personlige oplysninger om en brugers helbred, fertilitet, graviditet, symptomer og sexliv. Den hollandske databeskyttelsesmyndighed, Autoriteit Persoonsgegevens (AP), har advaret om, at disse oplysninger ikke altid forbliver private. Millioner af mennesker bruger menstruationssporingsapps til at registrere, hvornår deres menstruation begynder, overvåge hormonelle symptomer, forudsige ægløsning eller følge en graviditet. Selvom disse værktøjer…

  • Hotel-Wi-Fi-angreb retter sig mod Microsoft 365-konti

    Hotel-Wi-Fi-angrebene retter sig mod Microsoft 365-konti gennem manipulerede DNS-indstillinger, phishing-sider, misbrug af enhedskoder og specialudviklet malware. Microsoft kalder kampagnen CaptiveCrunch. Aktiviteten har været i gang siden mindst begyndelsen af maj. Microsoft vurderer dog, at angriberne har gennemført phishing med enhedskoder og OAuth-relaterede phishing-kampagner siden februar. Angribere manipulerer DNS-indstillinger på hotel-Wi-Fi Cybersikkerhedsvirksomheden ReliaQuest rapporterede tidligere om…

  • Pass-ta-key-angreb retter sig mod Google-synkroniserede adgangsnøgler

    Angrebene kan overtage konti, i visse tilfælde omgå brugerverificering og udtrække de private nøgler bag synkroniserede adgangsnøgler. De retter sig mod Chrome på Windows-systemer, der bruger et Trusted Platform Module (TPM). Teknikkerne blev opdaget af Palo Alto Networks Unit 42. Forskerne understreger, at angriberne allerede skal have malware kørende på offerets computer. Adgangsnøgler er stadig…

  • DOUBLECUP ClickFix-tjeneste skjuler malware i browserens cache

    Tjenesten bruger falske CAPTCHA-prompter til at narre ofre til at køre kommandoer, som kopieres til deres udklipsholder. Disse kommandoer henter den skjulte kode og starter malware på Windows- og macOS-enheder. SOCRadars Threat Research Unit oplyser, at DOUBLECUP har været aktiv siden begyndelsen af juni 2026. Operatørerne sælger licenser og leverer et Go-baseret Windows-værktøj, som hjælper…